-
НЕ удаляется файл! (заявка №86035)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
на почту прислали ссылку http://95.30.94.132/4463982 (при диалоговом общении с другом то него же, что странно) перешёл на неё, написано "обновите флеш плеер", нажал обновить, по размеру файла и отсутствию электронной подписи понял, что файл другого содержания. сначала файл не удалялся, потом в диспетчере задач закрыл процесс с названием файла, тогда удалился. Подозрение, что это вредоносная программа. Пользуюсь утилитой AVZ4, как мне проверить компьютер на последствия от этого файла?
Дата обращения: 17.06.2011 12:57:30
Номер заявки: 86035
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
17.06.2011 13:40:09 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\services32.exe - подозрительный, обрабатывается вирлабом
- размер: 1174528 байт
- дата файла: 17.06.2011 12:35:18
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.255654
- C:\\WINDOWS\\l1rezerv.exe - HEUR:Trojan.Win32.Generic
- размер: 110592 байт
- дата файла: 17.06.2011 12:37:44
- детект других антивирусов: DrWEB 6.0: Подозрение DLOADER.Trojan; BitDefender: Зловред Gen:Trojan.Heur.GZ.gmGfbmszzGf; NOD32: Подозрение NewHeur_PE virus
- C:\\WINDOWS\\systemup.exe - HEUR:Trojan.Win32.Generic
- размер: 114176 байт
- дата файла: 17.06.2011 12:37:40
- детект других антивирусов: DrWEB 6.0: Подозрение DLOADER.Trojan; NOD32: Подозрение NewHeur_PE virus; Avast4: Зловред Win32:Agent-AMQT [Trj]
- c:\\windows\\update.1\\svchost.exe - подозрительный, обрабатывается вирлабом
- размер: 1174528 байт
- дата файла: 17.06.2011 12:35:18
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.255654
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 685816 байт
- дата файла: 08.02.2011 14:49:28
- версия: "1.50.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\WINDOWS\\TEMP\\5556123.exe - HEUR:Trojan.Win32.Generic
- размер: 482816 байт
- дата файла: 17.06.2011 12:37:38
- детект других антивирусов: DrWEB 6.0: Подозрение DLOADER.Trojan; BitDefender: Зловред Generic.Malware.SFHYVdhidWkg.AF89D36C; NOD32: Подозрение Win32/TrojanDownloader.Delf.QNK trojan; Avast4: Зловред Win32:Agent-AMQT [Trj]
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 685816 байт
- версия: "1.50.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
-