-
не загружается рабочий стол, посторонние объекты в автозапуске (заявка №26858)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
антивирус symantec Antivirus Corporate 10.0 не обнаруживает,
Kaspersky Virus Removal Tool не обнаруживает, DrWeb Live CD обнаружил файлы .zip с упакованными файлами *.qsp
найдены новые записи в реестре в ключах автозагрузки, после удаления они сразу восстанавливаются. В безопасном режиме происходит то же самое
Дата обращения: 06.08.2010 16:54:14
Номер заявки: 26858
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Backdoor.Win32.Shiz.gen
06.08.2010 19:00:19 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\qpahpu.exe - Backdoor.Win32.Shiz.gen
- размер: 119808 байт
- дата файла: 06.08.2010 10:22:38
- версия: "2.0.7.9"
- копирайты: "Pgilkg Rblgn fTwkryw"
- C:\WINDOWS\system32\rtPrCSP.dll - подозрительный, обрабатывается вирлабом
- размер: 66560 байт
- дата файла: 27.01.2010 11:00:58
- версия: "1.0.2.0"
- копирайты: "(C) Компания "Актив", 2003-2010"
- C:\WINDOWS\Downloaded Program Files\OSoftDiag.ocx - подозрительный, обрабатывается вирлабом
- размер: 397312 байт
- дата файла: 17.02.2009 2:35:50
- версия: "7.00.0113"
- копирайты: "© Copyright 2008 SAP AG and OutlookSoft Corporation. All rights reserved."
- C:\WINDOWS\Downloaded Program Files\OSoftInst.ocx - подозрительный, обрабатывается вирлабом
- размер: 389120 байт
- дата файла: 11.07.2008 16:50:20
- версия: "7.00.0109"
- копирайты: "© Copyright 2008 SAP AG and OutlookSoft Corporation. All rights reserved."
- c:\program files\lotus\notes\ntmulti.exe - подозрительный, обрабатывается вирлабом
- размер: 57393 байт
- дата файла: 01.12.2005 7:35:56
- версия: "6.5.50.5334"
- копирайты: "© copyright IBM Corp. 1987, 2005 All Rights Reserved."
-
-
Итог лечения
06.08.2010 19:32:38 лечение успешно завершено
-