Показано с 1 по 3 из 3.

Странное поведение системы (заявка №28899)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Странное поведение системы (заявка №28899)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    При загрузке системы NOD32 выдал сообщение о найденной угрозе, но сообщение было пустым. При попытке открытия Граф оболочки, меню было очень изуродовано и не работало. После перезагрузки в журнале вот что:
    03.09.2010 7:54:57 Защита в режиме реального времени файл NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу.
    03.09.2010 7:54:57 Защита в режиме реального времени файл NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу.
    Иногда при запуске MS Outlook надстройки выпадают(то NOD32, то еще какая либо)
    Дата обращения: 03.09.2010 11:28:24
    Номер заявки: 28899

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    not-a-virus:Server-FTP.Win32.SFH.gv

    03.09.2010 12:21:09 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. D:\FreeBSD\blacklist\download blacklist url.cmd - подозрительный, обрабатывается вирлабом
      • размер: 247 байт
      • дата файла: 17.07.2009 12:40:20
    2. D:\install\3\TekZarpl.exe - подозрительный, обрабатывается вирлабом
      • размер: 1565184 байт
      • дата файла: 21.06.2007 11:07:10
      • версия: "2.0.0.3"
    3. C:\mkt\freebsd\copy-conf.bat - подозрительный, обрабатывается вирлабом
      • размер: 638 байт
      • дата файла: 29.07.2009 13:57:30
    4. C:\mkt\switch\copy-conf.bat - подозрительный, обрабатывается вирлабом
      • размер: 3699 байт
      • дата файла: 14.02.2010 14:00:44
    5. d:\test-speed\hfs248.exe - not-a-virus:Server-FTP.Win32.SFH.gv
      • размер: 760832 байт
      • дата файла: 11.08.2010 7:58:38
      • версия: "2.3.0.0"
      • копирайты: "Copyright (C) 2002-2010 Massimo Melina (www.rejetto.com)"
    6. c:\windows\3ctftpsvc.exe - подозрительный, обрабатывается вирлабом
      • размер: 32768 байт
      • дата файла: 16.12.1999 15:57:08
    7. C:\WINDOWS\system32\pppm.dll - подозрительный, обрабатывается вирлабом
      • размер: 10752 байт
      • дата файла: 16.07.2009 7:57:48
      • версия: "5, 0, 0, 1"
      • копирайты: "Copyright © Гречко Ю.Б. 2003"
    8. D:\cureit.cmd - подозрительный, обрабатывается вирлабом
      • размер: 134 байт
      • дата файла: 11.05.2010 15:46:22
    9. D:\hijackthis.cmd - подозрительный, обрабатывается вирлабом
      • размер: 170 байт
      • дата файла: 03.09.2010 10:03:40
    10. C:\Program Files\Common Files\Rockwell\FTMessages.dll - подозрительный, обрабатывается вирлабом
      • размер: 2560 байт
      • дата файла: 17.09.2007 23:32:46
      • версия: "2.10.00.116"
      • копирайты: "Copyright © 2007 Rockwell Automation Technologies, Inc. All rights reserved."
    11. c:\program files\common files\rockwell\nmsphost.exe - подозрительный, обрабатывается вирлабом
      • размер: 212992 байт
      • дата файла: 18.09.2007 0:57:20
      • версия: "2.10.00.116"
      • копирайты: "Copyright © 2007 Rockwell Automation Technologies, Inc. All rights reserved."
    12. c:\program files\common files\rockwell\rdcyhost.exe - подозрительный, обрабатывается вирлабом
      • размер: 212992 байт
      • дата файла: 18.09.2007 0:57:28
      • версия: "2.10.00.116"
      • копирайты: "Copyright © 2007 Rockwell Automation Technologies, Inc. All rights reserved."
    13. C:\Program Files\Common Files\Rockwell\RNADiagnosticsNative.dll - подозрительный, обрабатывается вирлабом
      • размер: 118784 байт
      • дата файла: 18.09.2007 0:03:24
      • версия: "2.10.00.116"
      • копирайты: "Copyright © 2007 Rockwell Automation Technologies, Inc. All rights reserved."
    14. C:\PROGRA~1\COMMON~1\Rockwell\RNADIA~1.DLL - подозрительный, обрабатывается вирлабом
      • размер: 118784 байт
      • дата файла: 18.09.2007 0:03:24
      • версия: "2.10.00.116"
      • копирайты: "Copyright © 2007 Rockwell Automation Technologies, Inc. All rights reserved."
    15. C:\PROGRA~1\COMMON~1\Rockwell\RNADiagnosticsNative .dll - подозрительный, обрабатывается вирлабом
      • размер: 118784 байт
      • дата файла: 18.09.2007 0:03:24
      • версия: "2.10.00.116"
      • копирайты: "Copyright © 2007 Rockwell Automation Technologies, Inc. All rights reserved."
    16. c:\program files\common files\rockwell\rsvchost.exe - подозрительный, обрабатывается вирлабом
      • размер: 212992 байт
      • дата файла: 18.09.2007 0:57:12
      • версия: "2.10.00.116"
      • копирайты: "Copyright © 2007 Rockwell Automation Technologies, Inc. All rights reserved."
    17. C:\WINDOWS\system32\OpcEnum.exe - подозрительный, обрабатывается вирлабом
      • размер: 98304 байт
      • дата файла: 25.11.2005 9:11:02
      • версия: "1.10.1.30"
      • копирайты: "Copyright © 1998-2004 OPC Foundation"
    18. C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV0 4.EXE - подозрительный, обрабатывается вирлабом
      • размер: 222720 байт
      • дата файла: 03.02.2000 1:11:00
      • версия: "1.11"
      • копирайты: "Copyright (C) SEIKO EPSON CORP. 1999"


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    03.09.2010 12:36:34 лечение успешно завершено

Похожие темы

  1. Странное поведение системы
    От dark-pc в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 21.03.2012, 06:02
  2. странное поведение системы
    От webdesigner в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 20.03.2011, 14:43
  3. Странное поведение системы (заявка №6196)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 19.02.2010, 06:00
  4. Странное поведение системы
    От teddie в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 22.02.2009, 02:00
  5. Странное поведение системы
    От Элина в разделе Помогите!
    Ответов: 29
    Последнее сообщение: 05.02.2006, 15:07

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01371 seconds with 17 queries