Показано с 1 по 2 из 2.

При выключении компьютера Касперский пишет \"Поведение похожие на PDM Keylogger обнаружено. (заявка №37280)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,509
    Вес репутации
    940

    При выключении компьютера Касперский пишет \"Поведение похожие на PDM Keylogger обнаружено. (заявка №37280)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    При выключении компьютера Касперский пишет "Поведение похожие на PDM Keylogger обнаружено.
    Дата обращения: 12.11.2010 12:02:10
    Номер заявки: 37280

  2. Реклама
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,509
    Вес репутации
    940

    Trojan-Downloader.Win32.Delf.agtg

    12.11.2010 15:50:38 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\Windows\system32\cmd.exe - подозрительный, обрабатывается вирлабом
      • размер: 303616 байт
      • дата файла: 23.01.2010 21:35:04
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    2. C:\Windows\system32\dfrgui.exe - подозрительный, обрабатывается вирлабом
      • размер: 588800 байт
      • дата файла: 23.01.2010 21:35:20
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    3. C:\Windows\system32\dllhost.exe - подозрительный, обрабатывается вирлабом
      • размер: 9216 байт
      • дата файла: 23.01.2010 21:35:22
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    4. C:\Windows\system32\fxssvc.exe - подозрительный, обрабатывается вирлабом
      • размер: 525312 байт
      • дата файла: 23.01.2010 21:35:34
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    5. C:\Windows\System32\ie4uinit.exe - подозрительный, обрабатывается вирлабом
      • размер: 178176 байт
      • дата файла: 23.01.2010 21:35:40
      • версия: "8.00.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    6. C:\Windows\System32\LocationNotifications.exe - подозрительный, обрабатывается вирлабом
      • размер: 91648 байт
      • дата файла: 23.01.2010 21:35:52
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    7. C:\Windows\system32\lpksetup.exe - подозрительный, обрабатывается вирлабом
      • размер: 479744 байт
      • дата файла: 23.01.2010 21:35:54
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    8. C:\Windows\System32\mctadmin.exe - подозрительный, обрабатывается вирлабом
      • размер: 95744 байт
      • дата файла: 23.01.2010 21:35:56
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    9. C:\Windows\System32\mdsched.exe - подозрительный, обрабатывается вирлабом
      • размер: 134656 байт
      • дата файла: 23.01.2010 21:35:56
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    10. C:\Windows\system32\regsvr32.exe - подозрительный, обрабатывается вирлабом
      • размер: 16896 байт
      • дата файла: 23.01.2010 21:37:12
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    11. C:\Windows\System32\relpost.exe - подозрительный, обрабатывается вирлабом
      • размер: 184832 байт
      • дата файла: 23.01.2010 21:37:12
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    12. C:\Windows\System32\rundll32.exe - подозрительный, обрабатывается вирлабом
      • размер: 46592 байт
      • дата файла: 23.01.2010 21:37:18
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    13. C:\Windows\system32\sdclt.exe - подозрительный, обрабатывается вирлабом
      • размер: 1133056 байт
      • дата файла: 23.01.2010 21:37:22
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    14. C:\Windows\System32\snmptrap.exe - подозрительный, обрабатывается вирлабом
      • размер: 14848 байт
      • дата файла: 23.01.2010 21:37:28
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    15. C:\Windows\system32\svchоst.exe - Trojan-Downloader.Win32.Delf.agtg
      • размер: 615424 байт
      • дата файла: 28.09.2010 18:19:16
      • версия: "6.2.4.8"
      • копирайты: "Miсrosoft Corporation"
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.Click.64386; Avast4: Зловред Win32:Agent-AMJK [Trj]
    16. C:\Windows\system32\userinit.exe - подозрительный, обрабатывается вирлабом
      • размер: 28160 байт
      • дата файла: 23.01.2010 21:37:48
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    17. C:\Windows\system32\vssvc.exe - подозрительный, обрабатывается вирлабом
      • размер: 1027584 байт
      • дата файла: 23.01.2010 21:37:52
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    18. C:\Windows\system32\wbengine.exe - подозрительный, обрабатывается вирлабом
      • размер: 1204736 байт
      • дата файла: 23.01.2010 21:37:54
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    19. C:\Windows\system32\WINSAT.EXE - подозрительный, обрабатывается вирлабом
      • размер: 3369472 байт
      • дата файла: 23.01.2010 21:38:00
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    20. c:\users\Азат\appdata\roaming\transcend\sjelite3\s jelite3launch.exe - подозрительный, обрабатывается вирлабом
      • размер: 180224 байт
      • дата файла: 23.01.2010 21:47:12


Похожие темы

  1. При включении\загрзуке и выключении компьютера пищит спикер
    От Khabby в разделе Windows для опытных пользователей
    Ответов: 0
    Последнее сообщение: 16.06.2012, 04:50
  2. Ответов: 1
    Последнее сообщение: 10.02.2011, 14:59
  3. При выключении компьютера через раз появляется BSOD (заявка №40556)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 07.12.2010, 12:00
  4. обнаружено ПО действующее как keylogger (заявка №18833)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 13.05.2010, 18:00
  5. Ответов: 29
    Последнее сообщение: 19.01.2010, 02:15

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00025 seconds with 18 queries