-
Не выйти на сайты антивирусных программ (заявка №24198)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Не выйти на сайты антивирусных программ,после лечения AVZ открылся доступ
на Ваш сайт и Касперский,остальные антивирусные сайты не доступны.До этого сканировал компьютер программой drweb Cureit,который нашёл два трояна,один вылечил,про второй написал,что может только удалить,после удаления пропала
программа Windows- Notepad из папки и из контекстного меню - создать текстовый документ,
перед этим чистил папку ETC\Host,там был список сайтов из 30,но после чистки открылись только
неантивирусные сайты.
Дата обращения: 28.06.2010 8:07:40
Номер заявки: 24198
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Trojan.Win32.Agent.ejch
28.06.2010 8:50:47 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- D:\Программы\Atomic Alarm Clock 5.85\Atomic Alarm Clock\AtomicAlarmClock.exe - подозрительный, обрабатывается вирлабом
- размер: 1739776 байт
- дата файла: 30.09.2008 1:29:00
- D:\Программы\MiniLyrics.v6.3.176\Minilyrics\MLStar t.exe - подозрительный, обрабатывается вирлабом
- размер: 40960 байт
- дата файла: 20.08.2007 20:38:26
- C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE - подозрительный, обрабатывается вирлабом
- размер: 229376 байт
- дата файла: 18.08.2004 16:00:00
- версия: "8.1.4202.0"
- копирайты: "Copyright (C) 1995-2001 Microsoft Corporation. All rights reserved."
- C:\WINDOWS\inf\unregmp2.exe - подозрительный, обрабатывается вирлабом
- размер: 317440 байт
- дата файла: 03.11.2006 0:04:34
- версия: "11.0.5721.5146 (WMP_11.061018-2006)"
- копирайты: "(C) Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\Network Diagnostic\xpnetdiag.exe - подозрительный, обрабатывается вирлабом
- размер: 557568 байт
- дата файла: 10.10.2006 15:44:50
- версия: "5.1.2600.3012 (xpsp.061010-0355)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe - подозрительный, обрабатывается вирлабом
- размер: 763904 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\PCHealth\UploadLB\Binaries\UploadM.exe - подозрительный, обрабатывается вирлабом
- размер: 151040 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\clipsrv.exe - подозрительный, обрабатывается вирлабом
- размер: 51200 байт
- дата файла: 20.03.2007 21:19:50
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\system32\cmd.exe - подозрительный, обрабатывается вирлабом
- размер: 416768 байт
- дата файла: 20.03.2007 21:19:50
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\COMRes.dll - подозрительный, обрабатывается вирлабом
- размер: 1518592 байт
- дата файла: 20.03.2007 21:19:52
- версия: "2001.12.4414.258"
- копирайты: "(C) Корпорация Майкрософт (Microsoft Corporation), 1995-1999"
- C:\WINDOWS\System32\cscript.exe - подозрительный, обрабатывается вирлабом
- размер: 118784 байт
- дата файла: 20.03.2007 21:19:54
- версия: "5.6.0.8825"
- копирайты: "Copyright © Microsoft Corp. 2002"
- c:\windows\system32\ctfmon.exe - подозрительный, обрабатывается вирлабом
- размер: 33280 байт
- дата файла: 20.03.2007 21:19:54
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\system32\dllhost.exe - Trojan.Win32.Agent.ejch
- размер: 24064 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\System32\dmadmin.exe - подозрительный, обрабатывается вирлабом
- размер: 243712 байт
- дата файла: 18.08.2004 16:00:00
- версия: "2600.2180.503.0"
- копирайты: "© Корпорация Майкрософт, 1985-2000. Все права защищены.
Фрагменты © Veritas Software, 1997-2000. Все права защищены."
- C:\WINDOWS\system32\HDDSvc.exe - подозрительный, обрабатывается вирлабом
- размер: 405504 байт
- дата файла: 08.12.2008 10:09:52
- версия: "3, 1, 347, 0"
- копирайты: "Copyright 2002 - 2008"
- C:\WINDOWS\system32\ie4uinit.exe - подозрительный, обрабатывается вирлабом
- размер: 56832 байт
- дата файла: 08.01.2007 19:08:14
- версия: "7.00.6000.16414 (vista_gdr.070108-1520)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\system32\imapi.exe - подозрительный, обрабатывается вирлабом
- размер: 150016 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE - подозрительный, обрабатывается вирлабом
- размер: 455168 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.2.2801"
- копирайты: "Copyright (C) Microsoft Corp. 1998-2000"
- C:\WINDOWS\system32\mnmsrvc.exe - подозрительный, обрабатывается вирлабом
- размер: 32768 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.1.2600.2180"
- копирайты: "© Корпорация Майкрософт, 1996-2001"
- C:\WINDOWS\system32\netdde.exe - подозрительный, обрабатывается вирлабом
- размер: 132608 байт
- дата файла: 20.03.2007 18:18:34
- версия: "5.1.2600.2868 (xpsp.060315-1524)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\ntkrnlpa.exe - подозрительный, обрабатывается вирлабом
- размер: 2180096 байт
- дата файла: 20.03.2007 21:16:58
- версия: "5.1.2600.3051 (xpsp_sp2_qfe.061219-0311)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\progman.exe - подозрительный, обрабатывается вирлабом
- размер: 109568 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\regsvr32.exe - подозрительный, обрабатывается вирлабом
- размер: 12288 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- c:\windows\system32\rundll32.exe - подозрительный, обрабатывается вирлабом
- размер: 33280 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\System32\SCardSvr.exe - подозрительный, обрабатывается вирлабом
- размер: 97280 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\sessmgr.exe - подозрительный, обрабатывается вирлабом
- размер: 141312 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\shmgrate.exe - подозрительный, обрабатывается вирлабом
- размер: 42496 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\system32\smlogsvc.exe - подозрительный, обрабатывается вирлабом
- размер: 91648 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- c:\windows\system32\spoolsv.exe - подозрительный, обрабатывается вирлабом
- размер: 76800 байт
- дата файла: 20.03.2007 18:16:58
- версия: "5.1.2600.2696 (xpsp.050610-1527)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\system32\tlntsvr.exe - подозрительный, обрабатывается вирлабом
- размер: 73216 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\System32\userinit.exe - подозрительный, обрабатывается вирлабом
- размер: 25088 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\USER32.dll - подозрительный, обрабатывается вирлабом
- размер: 578048 байт
- дата файла: 20.03.2007 21:21:46
- версия: "5.1.2600.2981 (xpsp.060824-0035)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\System32\vssvc.exe - подозрительный, обрабатывается вирлабом
- размер: 290304 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- c:\windows\system32\wscntfy.exe - подозрительный, обрабатывается вирлабом
- размер: 13824 байт
- дата файла: 18.08.2004 16:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\Program Files\Internet Explorer\iexplore.exe - подозрительный, обрабатывается вирлабом
- размер: 496128 байт
- дата файла: 26.05.2009 7:30:58
- версия: "7.00.6000.16414 (vista_gdr.070108-1520)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\Program Files\\Outlook Express\setup50.exe - подозрительный, обрабатывается вирлабом
- размер: 73728 байт
- дата файла: 18.08.2004 16:00:00
- версия: "6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\Program Files\Outlook Express\setup50.exe - подозрительный, обрабатывается вирлабом
- размер: 73728 байт
- дата файла: 18.08.2004 16:00:00
- версия: "6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
-
-
Итог лечения
28.06.2010 16:46:28 лечение успешно завершено
-