-
блокируется рабочий стол (заявка №23217)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
от рекламы ничего не открывается
Дата обращения: 16.06.2010 21:44:41
Номер заявки: 23217
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Backdoor.Win32.Bredolab.fja
18.06.2010 22:40:13 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\sol.exe - подозрительный, обрабатывается вирлабом
- размер: 58880 байт
- дата файла: 25.08.2009 15:17:54
- версия: "5.1.2600.0 (xpclient.010817-1148)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\Documents and Settings\Андрей\Главное меню\Программы\Автозагрузка\sisxvy32.exe - Backdoor.Win32.Bredolab.fja
- размер: 31232 байт
- дата файла: 15.04.2008 18:00:00
- версия: "7.0.0.0"
- копирайты: "Copyright 2004 Adobe Systems Incorporated"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Botnetlog.126; NOD32: Подозрение Win32/Kryptik.ETH trojan; Avast4: Зловред Win32:MalOb-BH [Cryp]
-
-
Backdoor.Win32.Bredolab.fja
19.06.2010 19:00:19 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\Rundll32.exe - подозрительный, обрабатывается вирлабом
- размер: 33280 байт
- дата файла: 25.08.2009 15:17:00
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- NetSetup.cpl - подозрительный, обрабатывается вирлабом
- размер: 40448 байт
- дата файла: 25.08.2009 15:16:14
- версия: "5.1.2600.5512 (xpsp.080413-0852)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\system32\NetSetup.cpl - подозрительный, обрабатывается вирлабом
- размер: 40448 байт
- дата файла: 25.08.2009 15:16:14
- версия: "5.1.2600.5512 (xpsp.080413-0852)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\System32\msshavmsg.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 28.07.2009 20:38:08
- версия: "5.1.2600.5512 (xpsp.080413-0852)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\Documents and Settings\Андрей\Главное меню\Программы\Автозагрузка\sisxvy32.exe - Backdoor.Win32.Bredolab.fja
- размер: 31232 байт
- дата файла: 15.04.2008 18:00:00
- версия: "7.0.0.0"
- копирайты: "Copyright 2004 Adobe Systems Incorporated"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Botnetlog.126; NOD32: Подозрение Win32/Kryptik.ETH trojan; Avast4: Зловред Win32:MalOb-BH [Cryp]
- C:\WINDOWS\system32\mnmsrvc.exe - подозрительный, обрабатывается вирлабом
- размер: 45056 байт
- дата файла: 25.08.2009 15:15:24
- версия: "5.1.2600.5512"
- копирайты: "© Корпорация Майкрософт, 1996-2001"
- C:\WINDOWS\system32\ntkrnlpa.exe - подозрительный, обрабатывается вирлабом
- размер: 2165248 байт
- дата файла: 07.01.2010 13:18:02
- версия: "5.1.2600.5845 (xpsp_sp3_qfe.090714-1307)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- c:\windows\system32\winstylemonitor.exe - подозрительный, обрабатывается вирлабом
- размер: 102400 байт
- дата файла: 19.08.2009 12:13:48
- версия: "9, 8, 19, 1"
- копирайты: "Copyright © 2009 Mr. dUSHA aka Andrew Bendus"
- c:\windows\system32\winlogon.exe - подозрительный, обрабатывается вирлабом
- размер: 616448 байт
- дата файла: 25.08.2009 15:18:46
- версия: "5.1.2600.5512 (xpsp.080413-2113)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
-
-
Итог лечения
19.06.2010 19:45:21 лечение успешно завершено
-