-
Например: Блокируется диспетчер задач (заявка №13995)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
1) Вирус не удаляется моей антивирусной программой (укажите имя файла вируса)
autorun.exe ; autorun.inf
Дата обращения: 01.04.2010 19:09:46
Номер заявки: 13995
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
not-a-virus:RiskTool.Win32.SafeSurf.a
02.04.2010 13:30:48 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\f\1\freebl3.dll - подозрительный, обрабатывается вирлабом
- размер: 249856 байт
- дата файла: 19.02.2010 9:13:38
- версия: "3.12.3.1 Basic ECC"
- C:\WINDOWS\system32\f\1\js3250.dll - подозрительный, обрабатывается вирлабом
- размер: 601600 байт
- дата файла: 19.02.2010 9:13:38
- версия: "4.0"
- копирайты: "Copyright Netscape Communications. 1994-96"
- C:\WINDOWS\system32\f\1\MOZCRT19.dll - подозрительный, обрабатывается вирлабом
- размер: 704512 байт
- дата файла: 19.02.2010 9:13:38
- версия: "8.00.0000"
- копирайты: "Copyright (C) Microsoft Corporation."
- C:\WINDOWS\system32\f\1\nspr4.dll - подозрительный, обрабатывается вирлабом
- размер: 167936 байт
- дата файла: 19.02.2010 9:13:38
- версия: "4.7.6"
- C:\WINDOWS\system32\f\1\nssckbi.dll - подозрительный, обрабатывается вирлабом
- размер: 311296 байт
- дата файла: 19.02.2010 9:13:38
- версия: "1.75"
- C:\WINDOWS\system32\f\1\nssdbm3.dll - подозрительный, обрабатывается вирлабом
- размер: 98304 байт
- дата файла: 19.02.2010 9:13:38
- версия: "3.12.3.1 Basic ECC"
- C:\WINDOWS\system32\f\1\nssutil3.dll - подозрительный, обрабатывается вирлабом
- размер: 81920 байт
- дата файла: 19.02.2010 9:13:38
- версия: "3.12.3.1"
- C:\WINDOWS\system32\f\1\nss3.dll - подозрительный, обрабатывается вирлабом
- размер: 626688 байт
- дата файла: 19.02.2010 9:13:38
- версия: "3.12.3.1 Basic ECC"
- C:\WINDOWS\system32\f\1\plc4.dll - подозрительный, обрабатывается вирлабом
- размер: 14848 байт
- дата файла: 19.02.2010 9:13:38
- версия: "4.7.6"
- C:\WINDOWS\system32\f\1\plds4.dll - подозрительный, обрабатывается вирлабом
- размер: 11776 байт
- дата файла: 19.02.2010 9:13:38
- версия: "4.7.6"
- C:\WINDOWS\system32\f\1\plugins\npnul32.dll - подозрительный, обрабатывается вирлабом
- размер: 59904 байт
- дата файла: 19.02.2010 9:13:38
- версия: "1, 0, 0, 15"
- копирайты: "Copyright © 1995-2000"
- C:\WINDOWS\system32\f\1\smime3.dll - подозрительный, обрабатывается вирлабом
- размер: 98304 байт
- дата файла: 19.02.2010 9:13:38
- версия: "3.12.3.1 Basic ECC"
- C:\WINDOWS\system32\f\1\softokn3.dll - подозрительный, обрабатывается вирлабом
- размер: 155648 байт
- дата файла: 19.02.2010 9:13:38
- версия: "3.12.3.1 Basic ECC"
- C:\WINDOWS\system32\f\1\sqlite3.dll - подозрительный, обрабатывается вирлабом
- размер: 422400 байт
- дата файла: 19.02.2010 9:13:38
- версия: "3.6.10"
- C:\WINDOWS\system32\f\1\ssl3.dll - подозрительный, обрабатывается вирлабом
- размер: 131072 байт
- дата файла: 19.02.2010 9:13:38
- версия: "3.12.3.1 Basic ECC"
- C:\WINDOWS\system32\f\1\xpcom.dll - подозрительный, обрабатывается вирлабом
- размер: 12288 байт
- дата файла: 19.02.2010 9:13:40
- версия: "1.9.0.19pre"
- копирайты: "License: MPL 1.1/GPL 2.0/LGPL 2.1"
- c:\windows\system32\safesurf.exe - not-a-virus:RiskTool.Win32.SafeSurf.a
- размер: 197120 байт
- дата файла: 12.03.2010 19:48:36
- версия: "2.0"
- копирайты: "Copyright © JetSwap 2009"
- c:\windows\system32\surfguard.exe - подозрительный, обрабатывается вирлабом
- размер: 19456 байт
- дата файла: 12.03.2010 19:48:36
- версия: "1.0.0.0"
- копирайты: "Copyright © JetSwap 2009"
- c:\windows\system32\termsrv.dll - подозрительный, обрабатывается вирлабом
- размер: 295936 байт
- дата файла: 11.02.2010 22:03:20
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\w32time.exe - подозрительный, обрабатывается вирлабом
- размер: 2048 байт
- дата файла: 06.01.2010 2:59:56
- C:\WINDOWS\system32\DRIVERS\AGRSM.sys - подозрительный, обрабатывается вирлабом
- размер: 1160320 байт
- дата файла: 21.03.2007 12:59:42
- версия: "2.1.72 06/29/2006 13:13:03"
- копирайты: "Copyright © Agere Systems 1998-2000"
- C:\WINDOWS\System32\Drivers\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 643072 байт
- дата файла: 02.01.2006 19:36:38
- версия: "1.25.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004-2005"
- C:\WINDOWS\System32\Drivers\SPTD2717.SYS - подозрительный, обрабатывается вирлабом
- размер: 96384 байт
- дата файла: 02.01.2009 21:59:42
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\system32\Drivers\Usb_Boot_Driver.sys - подозрительный, обрабатывается вирлабом
- размер: 80384 байт
- дата файла: 22.01.2009 15:15:40
- версия: "1.00"
- копирайты: "Copyright (c) Your Corporation199X-200X"
- C:\WINDOWS\System32\Drivers\vaxscsi.sys - подозрительный, обрабатывается вирлабом
- размер: 223128 байт
- дата файла: 02.01.2009 19:43:00
- версия: "4.03.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2000-2006"
- D:\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 159 байт
- дата файла: 13.03.2010 13:23:20
-
-
not-a-virus:RiskTool.Win32.SafeSurf.a
02.04.2010 16:40:44 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\f\1\freebl3.dll - подозрительный, обрабатывается вирлабом
- размер: 249856 байт
- дата файла: 19.02.2010 9:13:38
- версия: "3.12.3.1 Basic ECC"
- C:\WINDOWS\system32\f\1\js3250.dll - подозрительный, обрабатывается вирлабом
- размер: 601600 байт
- дата файла: 19.02.2010 9:13:38
- версия: "4.0"
- копирайты: "Copyright Netscape Communications. 1994-96"
- C:\WINDOWS\system32\f\1\MOZCRT19.dll - подозрительный, обрабатывается вирлабом
- размер: 704512 байт
- дата файла: 19.02.2010 9:13:38
- версия: "8.00.0000"
- копирайты: "Copyright (C) Microsoft Corporation."
- C:\WINDOWS\system32\f\1\nspr4.dll - подозрительный, обрабатывается вирлабом
- размер: 167936 байт
- дата файла: 19.02.2010 9:13:38
- версия: "4.7.6"
- C:\WINDOWS\system32\f\1\nssckbi.dll - подозрительный, обрабатывается вирлабом
- размер: 311296 байт
- дата файла: 19.02.2010 9:13:38
- версия: "1.75"
- C:\WINDOWS\system32\f\1\nssdbm3.dll - подозрительный, обрабатывается вирлабом
- размер: 98304 байт
- дата файла: 19.02.2010 9:13:38
- версия: "3.12.3.1 Basic ECC"
- C:\WINDOWS\system32\f\1\nssutil3.dll - подозрительный, обрабатывается вирлабом
- размер: 81920 байт
- дата файла: 19.02.2010 9:13:38
- версия: "3.12.3.1"
- C:\WINDOWS\system32\f\1\nss3.dll - подозрительный, обрабатывается вирлабом
- размер: 626688 байт
- дата файла: 19.02.2010 9:13:38
- версия: "3.12.3.1 Basic ECC"
- C:\WINDOWS\system32\f\1\plc4.dll - подозрительный, обрабатывается вирлабом
- размер: 14848 байт
- дата файла: 19.02.2010 9:13:38
- версия: "4.7.6"
- C:\WINDOWS\system32\f\1\plds4.dll - подозрительный, обрабатывается вирлабом
- размер: 11776 байт
- дата файла: 19.02.2010 9:13:38
- версия: "4.7.6"
- C:\WINDOWS\system32\f\1\plugins\npnul32.dll - подозрительный, обрабатывается вирлабом
- размер: 59904 байт
- дата файла: 19.02.2010 9:13:38
- версия: "1, 0, 0, 15"
- копирайты: "Copyright © 1995-2000"
- C:\WINDOWS\system32\f\1\smime3.dll - подозрительный, обрабатывается вирлабом
- размер: 98304 байт
- дата файла: 19.02.2010 9:13:38
- версия: "3.12.3.1 Basic ECC"
- C:\WINDOWS\system32\f\1\softokn3.dll - подозрительный, обрабатывается вирлабом
- размер: 155648 байт
- дата файла: 19.02.2010 9:13:38
- версия: "3.12.3.1 Basic ECC"
- C:\WINDOWS\system32\f\1\sqlite3.dll - подозрительный, обрабатывается вирлабом
- размер: 422400 байт
- дата файла: 19.02.2010 9:13:38
- версия: "3.6.10"
- C:\WINDOWS\system32\f\1\ssl3.dll - подозрительный, обрабатывается вирлабом
- размер: 131072 байт
- дата файла: 19.02.2010 9:13:38
- версия: "3.12.3.1 Basic ECC"
- C:\WINDOWS\system32\f\1\xpcom.dll - подозрительный, обрабатывается вирлабом
- размер: 12288 байт
- дата файла: 19.02.2010 9:13:40
- версия: "1.9.0.19pre"
- копирайты: "License: MPL 1.1/GPL 2.0/LGPL 2.1"
- c:\windows\system32\safesurf.exe - not-a-virus:RiskTool.Win32.SafeSurf.a
- размер: 197120 байт
- дата файла: 12.03.2010 19:48:36
- версия: "2.0"
- копирайты: "Copyright © JetSwap 2009"
- c:\windows\system32\surfguard.exe - подозрительный, обрабатывается вирлабом
- размер: 19456 байт
- дата файла: 12.03.2010 19:48:36
- версия: "1.0.0.0"
- копирайты: "Copyright © JetSwap 2009"
- c:\windows\system32\termsrv.dll - подозрительный, обрабатывается вирлабом
- размер: 295936 байт
- дата файла: 11.02.2010 22:03:20
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\w32time.exe - подозрительный, обрабатывается вирлабом
- размер: 2048 байт
- дата файла: 06.01.2010 2:59:56
- C:\WINDOWS\system32\DRIVERS\AGRSM.sys - подозрительный, обрабатывается вирлабом
- размер: 1160320 байт
- дата файла: 21.03.2007 12:59:42
- версия: "2.1.72 06/29/2006 13:13:03"
- копирайты: "Copyright © Agere Systems 1998-2000"
- C:\WINDOWS\System32\Drivers\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 643072 байт
- дата файла: 02.01.2006 19:36:38
- версия: "1.25.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004-2005"
- C:\WINDOWS\System32\Drivers\SPTD2717.SYS - подозрительный, обрабатывается вирлабом
- размер: 96384 байт
- дата файла: 02.01.2009 21:59:42
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\system32\Drivers\Usb_Boot_Driver.sys - подозрительный, обрабатывается вирлабом
- размер: 80384 байт
- дата файла: 22.01.2009 15:15:40
- версия: "1.00"
- копирайты: "Copyright (c) Your Corporation199X-200X"
- C:\WINDOWS\System32\Drivers\vaxscsi.sys - подозрительный, обрабатывается вирлабом
- размер: 223128 байт
- дата файла: 02.01.2009 19:43:00
- версия: "4.03.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2000-2006"
- D:\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 159 байт
- дата файла: 13.03.2010 13:23:20
-