-
Странные ПО (заявка №38880)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
При прогрузке ОС, появляются какие то странные ПО
и не известно, что они делают
типажа
Blat.exe
и т.д.
Дата обращения: 21.11.2010 22:45:54
Номер заявки: 38880
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
not-a-virus:RemoteAdmin.Win32.WinVNC.gc
21.11.2010 23:30:07 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- svсhost.exe - not-a-virus:RemoteAdmin.Win32.WinVNC.gc
- размер: 995272 байт
- дата файла: 08.11.2010 0:08:20
- версия: "6.1.7600.16385"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\svсhost.exe - not-a-virus:RemoteAdmin.Win32.WinVNC.gc
- размер: 995272 байт
- дата файла: 08.11.2010 0:08:20
- версия: "6.1.7600.16385"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\ip.exe - подозрительный, обрабатывается вирлабом
- размер: 129024 байт
- дата файла: 08.11.2010 0:08:20
- C:\WINDOWS\system32\drct16.dll - подозрительный, обрабатывается вирлабом
- размер: 0 байт
- дата файла: 07.11.2010 16:19:06
- C:\WINDOWS\system32\vdmt16.sys - подозрительный, обрабатывается вирлабом
- размер: 0 байт
- дата файла: 07.11.2010 20:26:16
- C:\WINDOWS\system32\winlow.sys - подозрительный, обрабатывается вирлабом
- размер: 0 байт
- дата файла: 07.11.2010 20:08:40
-
-
not-a-virus:RemoteAdmin.Win32.WinVNC.gc
22.11.2010 7:50:09 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- svсhost.exe - not-a-virus:RemoteAdmin.Win32.WinVNC.gc
- размер: 995272 байт
- дата файла: 08.11.2010 0:08:20
- версия: "6.1.7600.16385"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\svсhost.exe - not-a-virus:RemoteAdmin.Win32.WinVNC.gc
- размер: 995272 байт
- дата файла: 08.11.2010 0:08:20
- версия: "6.1.7600.16385"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\ip.exe - подозрительный, обрабатывается вирлабом
- размер: 129024 байт
- дата файла: 08.11.2010 0:08:20
- C:\WINDOWS\system32\drct16.dll - подозрительный, обрабатывается вирлабом
- размер: 0 байт
- дата файла: 07.11.2010 16:19:06
- C:\WINDOWS\system32\vdmt16.sys - подозрительный, обрабатывается вирлабом
- размер: 0 байт
- дата файла: 07.11.2010 20:26:16
- C:\WINDOWS\system32\winlow.sys - подозрительный, обрабатывается вирлабом
- размер: 0 байт
- дата файла: 07.11.2010 20:08:40
- C:\WINDOWS\System32\srvany.exe - подозрительный, обрабатывается вирлабом
- размер: 15872 байт
- дата файла: 08.11.2010 0:08:20
- детект других антивирусов: DrWEB 6.0: Зловред Program.SrvAny
-