Показано с 1 по 2 из 2.

Необнаруживаемый вирус (-ы) (заявка №25890)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,552
    Вес репутации
    942

    Необнаруживаемый вирус (-ы) (заявка №25890)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Проблемы такие:
    * при подключении новых дисков (флешки, создание виртуальных через subst) на них прописывается autorun.inf и папка mirk с файлом okitab.exe (месяцем ранее папка называлась carpet, exe-шник не помню как) и блокируются на удаление;
    * mozilla firefox 3.6.6 периодически открывает вкладки с сайтами: www.athlenomic.com, www.relaxement.com, www.workinghabit.com (может еще какие-то, не помню);
    * java-апплет клиент-банка при запуске жалуется, что, возможно, установлено вредоносное ПО, которое может воровать ЭЦП (используется usb-токен);
    * IE8 при запуске (и вызове через сторонние программы в виде объекта) начинает выполнять какие-то скрытые процессы, перезагружается, иногда вызывается ошибка dns) - работать совершенно невозможно;
    * Kaspersky Virus Removal Tool 9.0.0.722, Dr.Web CureIT (09.07.2010), AVAST Free 5.0.594 (базы 21.07.2010) не обнаруживают вирусной активности, не обнаруживают вирусы при сканировании дисков.
    Дата обращения: 22.07.2010 9:55:42
    Номер заявки: 25890

  2. Реклама
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,552
    Вес репутации
    942

    Trojan.Win32.BHO.aimc

    22.07.2010 11:20:17 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\system32\FSPortMon.dll - подозрительный, обрабатывается вирлабом
      • размер: 94208 байт
      • дата файла: 20.03.2002 18:46:42
    2. C:\WINDOWS\system32\PopFaxLocalMon.dll - подозрительный, обрабатывается вирлабом
      • размер: 31232 байт
      • дата файла: 14.01.2010 14:27:56
      • версия: "1.0"
      • копирайты: "Copyright © Popesco"
    3. C:\WINDOWS\System32\Drivers\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 685816 байт
      • дата файла: 02.07.2008 23:58:46
      • версия: "1.50.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"
    4. C:\Documents and Settings\kewl\Application Data\sbeb.exe - подозрительный, обрабатывается вирлабом
      • размер: 102400 байт
      • дата файла: 09.07.2010 18:52:20
      • версия: "9.00.00.30"
      • копирайты: "Copyright © 2000 - 2009 Avira GmbH. All rights reserved."
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20541
    5. C:\Program Files\Internet Explorer\setupapi.dll - Trojan.Win32.BHO.aimc
      • размер: 10752 байт
      • дата файла: 18.07.2010 20:29:40


Похожие темы

  1. Вирус (заявка №65231)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 14.04.2011, 12:00
  2. Вирус (заявка №45333)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 03.01.2011, 09:00
  3. Вирус (заявка №40614)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 03.12.2010, 06:00
  4. Вирус (заявка №32154)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 24.10.2010, 06:00
  5. Вирус (заявка №27487)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 19.08.2010, 21:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00154 seconds with 18 queries