-
win32 Expiro-U (заявка №94113)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Заражено несколько экзешников прог, аваст говорит что лечение не возможно. Есть какие пути кроме сноса файлов? Проги тяжелые (фотошоп и тп), пол дня потрачу на переустановку.
Дата обращения: 02.07.2011 14:06:59
Номер заявки: 94113
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
02.07.2011 14:40:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\\cygwin\\usr\\sbin\\portmap.exe - подозрительный, обрабатывается вирлабом
- размер: 34304 байт
- дата файла: 11.03.2005 4:33:08
- c:\\cygwin\\usr\\sbin\\rpc.mountd.exe - подозрительный, обрабатывается вирлабом
- размер: 71168 байт
- дата файла: 18.10.2006 1:10:50
- c:\\cygwin\\usr\\sbin\\rpc.nfsd.exe - подозрительный, обрабатывается вирлабом
- размер: 83968 байт
- дата файла: 18.10.2006 1:10:52
- C:\\Windows\\ehome\\ehRecvr.exe - Virus.Win32.Expiro.w
- размер: 666624 байт
- дата файла: 02.07.2011 14:30:50
- версия: "6.1.7600.16648 (win7_gdr.100803-1653)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.22; VBA32: Зловред Virus.Win32.Expiro.SEP.2; BitDefender: Зловред Win32.Expiro.T; NOD32: Подозрение Win32/Expiro.T virus
- C:\\Windows\\ehome\\ehsched.exe - Virus.Win32.Expiro.w
- размер: 205312 байт
- дата файла: 02.07.2011 14:30:50
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.22; VBA32: Зловред Virus.Win32.Expiro.SEP.2; BitDefender: Зловред Win32.Expiro.T; NOD32: Подозрение Win32/Expiro.T virus
- C:\\Windows\\SCREEN~1.scr - подозрительный, обрабатывается вирлабом
- размер: 876035 байт
- дата файла: 15.04.2011 22:10:32
- версия: "2.0.0.0"
- копирайты: "Copyright © 2004-2010 Jan Kolarik & Ondrej Vaverka"
- C:\\Windows\\screen time.scr - подозрительный, обрабатывается вирлабом
- размер: 876035 байт
- дата файла: 15.04.2011 22:10:32
- версия: "2.0.0.0"
- копирайты: "Copyright © 2004-2010 Jan Kolarik & Ondrej Vaverka"
- C:\\Windows\\System32\\alg.exe - Virus.Win32.Expiro.w
- размер: 169984 байт
- дата файла: 02.07.2011 14:30:50
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.22; VBA32: Зловред Virus.Win32.Expiro.SEP.2; BitDefender: Зловред Win32.Expiro.T; NOD32: Подозрение Win32/Expiro.T virus
- C:\\Windows\\system32\\escwian.dll - подозрительный, обрабатывается вирлабом
- размер: 66048 байт
- дата файла: 28.12.2006
- версия: "1.62"
- копирайты: "Copyright (C) SEIKO EPSON CORP. 2006"
- C:\\Windows\\System32\\msdtc.exe - Virus.Win32.Expiro.w
- размер: 244736 байт
- дата файла: 02.07.2011 14:30:52
- версия: "2001.12.8530.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.22; VBA32: Зловред Virus.Win32.Expiro.SEP.2; BitDefender: Зловред Win32.Expiro.T; NOD32: Подозрение Win32/Expiro.T virus
- C:\\Windows\\System32\\snmptrap.exe - Virus.Win32.Expiro.w
- размер: 123392 байт
- дата файла: 02.07.2011 14:30:54
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.22; VBA32: Зловред Virus.Win32.Expiro.SEP.2; BitDefender: Зловред Win32.Expiro.T; NOD32: Подозрение Win32/Expiro.T virus
- C:\\Windows\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- дата файла: 19.11.2010 16:06:28
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\Windows\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
-