Показано с 1 по 2 из 2.

Подозрение на Вирус (заявка №108640)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,560
    Вес репутации
    942

    Подозрение на Вирус (заявка №108640)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Компьютер зависает, бывает синий экран. не понятные процессы в диспечере задач
    Дата обращения: 30.08.2011 14:17:47
    Номер заявки: 108640

  2. Реклама
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,560
    Вес репутации
    942

    Отчет о карантине

    30.08.2011 15:00:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\\WINDOWS\\inf\\unregmp2.exe - подозрительный, обрабатывается вирлабом
      • размер: 212992 байт
      • дата файла: 17.08.2004 17:05:10
      • версия: "9.00.00.3250"
      • копирайты: "(C) Microsoft Corporation. All rights reserved."
    2. C:\\WINDOWS\\PCHealth\\HelpCtr\\Binaries\\HelpCtr. exe - подозрительный, обрабатывается вирлабом
      • размер: 768512 байт
      • дата файла: 17.08.2004 17:04:50
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    3. C:\\WINDOWS\\SoftwareDistribution\\Download\\e6ee1 3bab691afad01f3e7fa891e3f3d\\helpctr.exe - подозрительный, обрабатывается вирлабом
      • размер: 769536 байт
      • дата файла: 04.01.2002 23:06:32
      • версия: "5.1.2600.5512 (xpsp.080413-2108)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    4. C:\\WINDOWS\\system32\\cmd.exe - подозрительный, обрабатывается вирлабом
      • размер: 395776 байт
      • дата файла: 17.08.2004 17:04:42
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    5. C:\\WINDOWS\\System32\\cscript.exe - подозрительный, обрабатывается вирлабом
      • размер: 102400 байт
      • дата файла: 04.01.2002 23:09:56
      • версия: "5.6.0.8820"
      • копирайты: "Copyright © Microsoft Corp. 2002"
    6. C:\\WINDOWS\\system32\\CTFMON.EXE - подозрительный, обрабатывается вирлабом
      • размер: 15360 байт
      • дата файла: 17.08.2004 17:04:44
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    7. C:\\WINDOWS\\system32\\dllhost.exe - подозрительный, обрабатывается вирлабом
      • размер: 5120 байт
      • дата файла: 17.08.2004 17:04:46
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    8. C:\\WINDOWS\\System32\\dmadmin.exe - подозрительный, обрабатывается вирлабом
      • размер: 224768 байт
      • дата файла: 17.08.2004 17:04:46
      • версия: "2600.2180.503.0"
      • копирайты: "© Корпорация Майкрософт, 1985-2000. Все права защищены.
        Фрагменты © Veritas Software, 1997-2000. Все права защищены."
    9. c:\\windows\\system32\\ewnrewnr.dll - Trojan-Clicker.Win32.Casu.fvd
      • размер: 815104 байт
      • дата файла: 20.10.2001 17:00:00
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
      • детект других антивирусов: DrWEB 6.0: Зловред Trojan.Click1.55383; VBA32: Зловред TrojanClicker.Casu.dkj; BitDefender: Зловред Gen:Trojan.Heur.XC8ayKFaU4pi; Avast4: Зловред Win32:Malware-gen
    10. C:\\WINDOWS\\system32\\ie4uinit.exe - подозрительный, обрабатывается вирлабом
      • размер: 173056 байт
      • дата файла: 05.05.2010 19:30:58
      • версия: "8.00.6001.18923 (longhorn_ie8_gdr.100419-1241)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    11. C:\\WINDOWS\\system32\\imapi.exe - подозрительный, обрабатывается вирлабом
      • размер: 151040 байт
      • дата файла: 04.01.2002 23:14:58
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    12. C:\\WINDOWS\\system32\\locator.exe - подозрительный, обрабатывается вирлабом
      • размер: 75776 байт
      • дата файла: 04.01.2002 23:15:08
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    13. C:\\WINDOWS\\System32\\logon.scr - подозрительный, обрабатывается вирлабом
      • размер: 220672 байт
      • дата файла: 17.08.2004 17:05:14
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    14. C:\\WINDOWS\\system32\\mnmsrvc.exe - подозрительный, обрабатывается вирлабом
      • размер: 36864 байт
      • дата файла: 04.01.2002 23:15:14
      • версия: "5.1.2600.2180"
      • копирайты: "© Корпорация Майкрософт, 1996-2001"
    15. C:\\WINDOWS\\system32\\NeroCheck.exe - подозрительный, обрабатывается вирлабом
      • размер: 159744 байт
      • дата файла: 04.01.2002 23:15:30
      • версия: "1, 0, 0, 2"
      • копирайты: "Copyright © 2001"
    16. C:\\WINDOWS\\system32\\netdde.exe - подозрительный, обрабатывается вирлабом
      • размер: 113664 байт
      • дата файла: 04.01.2002 23:15:32
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    17. C:\\WINDOWS\\system32\\progman.exe - подозрительный, обрабатывается вирлабом
      • размер: 110080 байт
      • дата файла: 04.01.2002 23:16:02
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
      • детект других антивирусов: NOD32: Зловред Win32/Virut.NBP virus
    18. C:\\WINDOWS\\system32\\rsvp.exe - подозрительный, обрабатывается вирлабом
      • размер: 132608 байт
      • дата файла: 04.01.2002 23:16:14
      • версия: "5.1.2600.0 (xpclient.010817-1148)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    19. c:\\windows\\system32\\rundll32.exe - подозрительный, обрабатывается вирлабом
      • размер: 33280 байт
      • дата файла: 17.08.2004 17:05:04
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    20. C:\\WINDOWS\\System32\\SCardSvr.exe - подозрительный, обрабатывается вирлабом
      • размер: 96768 байт
      • дата файла: 04.01.2002 23:16:16
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    21. C:\\WINDOWS\\system32\\sessmgr.exe - подозрительный, обрабатывается вирлабом
      • размер: 141824 байт
      • дата файла: 04.01.2002 23:16:18
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
      • детект других антивирусов: NOD32: Зловред Win32/Virut.NBP virus
    22. C:\\WINDOWS\\system32\\shmgrate.exe - подозрительный, обрабатывается вирлабом
      • размер: 42496 байт
      • дата файла: 17.08.2004 17:05:06
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    23. C:\\WINDOWS\\system32\\smlogsvc.exe - подозрительный, обрабатывается вирлабом
      • размер: 91648 байт
      • дата файла: 17.08.2004 17:05:06
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    24. c:\\windows\\system32\\svchost.exe - подозрительный, обрабатывается вирлабом
      • размер: 15360 байт
      • дата файла: 04.01.2002 22:34:58
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    25. C:\\WINDOWS\\system32\\tlntsvr.exe - подозрительный, обрабатывается вирлабом
      • размер: 73216 байт
      • дата файла: 17.08.2004 17:05:08
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    26. C:\\WINDOWS\\System32\\ups.exe - подозрительный, обрабатывается вирлабом
      • размер: 18432 байт
      • дата файла: 17.08.2004 17:05:10
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    27. C:\\WINDOWS\\System32\\userinit.exe - подозрительный, обрабатывается вирлабом
      • размер: 25088 байт
      • дата файла: 17.08.2004 17:05:10
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    28. C:\\WINDOWS\\System32\\vssvc.exe - подозрительный, обрабатывается вирлабом
      • размер: 289792 байт
      • дата файла: 17.08.2004 17:05:10
      • версия: "5.1.2600.2180"
    29. C:\\Program Files\\Messenger\\msmsgs.exe - подозрительный, обрабатывается вирлабом
      • размер: 1667584 байт
      • дата файла: 17.08.2004 16:17:40
      • версия: "4.7.3000"
      • копирайты: "Copyright (c) Microsoft Corporation 2004"
    30. C:\\Program Files\\\\Outlook Express\\setup50.exe - подозрительный, обрабатывается вирлабом
      • размер: 73728 байт
      • дата файла: 17.08.2004 17:05:06
      • версия: "6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    31. C:\\Program Files\\Outlook Express\\setup50.exe - подозрительный, обрабатывается вирлабом
      • размер: 73728 байт
      • дата файла: 17.08.2004 17:05:06
      • версия: "6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    32. C:\\WINDOWS\\SoftwareDistribution\\Download\\e6ee1 3bab691afad01f3e7fa891e3f3d\\helpctr.exe - подозрительный, обрабатывается вирлабом
      • размер: 769536 байт
      • версия: "5.1.2600.5512 (xpsp.080413-2108)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    33. C:\\Program Files\\outlook express\\setup50.exe - подозрительный, обрабатывается вирлабом
      • размер: 73728 байт
      • версия: "6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."


Похожие темы

  1. Подозрение на вирус (заявка №65365)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 14.04.2011, 00:00
  2. Подозрение на вирус (заявка №64082)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 3
    Последнее сообщение: 07.04.2011, 18:00
  3. Подозрение на вирус (заявка №52817)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 12.02.2011, 12:01
  4. подозрение на вирус (заявка №22423)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 23.01.2011, 06:01
  5. подозрение на заражение (заявка №22556)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 3
    Последнее сообщение: 12.06.2010, 21:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00167 seconds with 18 queries