Показано с 1 по 3 из 3.

банер (заявка №23373)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    банер (заявка №23373)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    банар висит и китай сай сам собой запускавется в браузере
    Дата обращения: 17.06.2010 22:53:39
    Номер заявки: 23373

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Trojan-Ransom.Win32.PinkBlocker.bsp

    17.06.2010 23:30:29 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\system32\wuauclt.exe - подозрительный, обрабатывается вирлабом
      • размер: 80216 байт
      • дата файла: 28.08.2007 13:05:06
      • версия: "7.0.6000.381 (winmain(wmbla).070730-1740)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    2. C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe - подозрительный, обрабатывается вирлабом
      • размер: 768512 байт
      • дата файла: 28.08.2007 13:00:02
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    3. C:\WINDOWS\system32\clipsrv.exe - подозрительный, обрабатывается вирлабом
      • размер: 70656 байт
      • дата файла: 28.08.2007 13:03:30
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    4. C:\WINDOWS\system32\cmd.exe - подозрительный, обрабатывается вирлабом
      • размер: 398848 байт
      • дата файла: 28.08.2007 13:03:30
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    5. C:\WINDOWS\System32\COMRes.dll - подозрительный, обрабатывается вирлабом
      • размер: 1525248 байт
      • дата файла: 28.08.2007 13:03:32
      • версия: "2001.12.4414.258"
      • копирайты: "(C) Корпорация Майкрософт (Microsoft Corporation), 1995-1999"
    6. C:\WINDOWS\System32\cscript.exe - подозрительный, обрабатывается вирлабом
      • размер: 135168 байт
      • дата файла: 28.08.2007 13:03:32
      • версия: "5.6.0.8825"
      • копирайты: "Copyright © Microsoft Corp. 2002"
    7. c:\windows\system32\ctfmon.exe - подозрительный, обрабатывается вирлабом
      • размер: 51712 байт
      • дата файла: 28.08.2007 13:03:32
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    8. C:\WINDOWS\system32\ntoskrnl.exe - подозрительный, обрабатывается вирлабом
      • размер: 2323200 байт
      • дата файла: 28.08.2007 8:49:32
      • версия: "5.1.2600.3023 (xpsp_sp2_qfe.061030-0020)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    9. C:\WINDOWS\system32\sfc_os.dll - подозрительный, обрабатывается вирлабом
      • размер: 170496 байт
      • дата файла: 28.08.2007 13:00:46
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    10. C:\WINDOWS\system32\stobject.dll - подозрительный, обрабатывается вирлабом
      • размер: 139776 байт
      • дата файла: 28.08.2007 13:04:44
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    11. C:\DOCUME~1\9335~1\LOCALS~1\Temp\sglaa.exe - подозрительный, обрабатывается вирлабом
      • размер: 57344 байт
      • дата файла: 17.06.2010 18:28:18
      • версия: "4,5,186,149"
      • копирайты: "(c) hqQfk 2003"
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.Inject.8879; VBA32: Зловред Trojan-Inject.Agent.0489
    12. C:\DOCUME~1\9335~1\LOCALS~1\Temp\zpcba.dll - Trojan-Ransom.Win32.PinkBlocker.bsp
      • размер: 74240 байт
      • дата файла: 17.06.2010 18:28:18
      • версия: "6,5,170,128"
      • копирайты: "Copyright (c) Ypifxxm qyzf ysilbryvr 2006"
    13. C:\Program Files\Internet Explorer\IEXPLORE.EXE - подозрительный, обрабатывается вирлабом
      • размер: 1005056 байт
      • дата файла: 28.08.2007 13:03:42
      • версия: "7.00.6000.20627 (vista_ldr.070625-1522)"
      • копирайты: "© Microsoft Corporation. All rights reserved."


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    18.06.2010 0:07:37 лечение успешно завершено

Похожие темы

  1. банер (заявка №65715)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 15.04.2011, 00:00
  2. банер (заявка №20198)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 25.05.2010, 15:00
  3. банер (заявка №16948)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 25.04.2010, 06:00
  4. банер (заявка №16107)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 18.04.2010, 00:00
  5. Банер ! (заявка №11825)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 18.03.2010, 03:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00038 seconds with 19 queries