-
Большой исходящий трафик (заявка №40373)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
При запуске компьютера запускаются много новых процессов, которые временами загружают процессор, а временами ОЗУ на 95-100%. При этом ничего не хочет открываться. После нескольких перезагрузок удается снизить эти атаки, но не надолго. При скачивании AVPTool скорость упала со 120-130 КБ/с (на 77 скачаных МБ) до 2 КБ/с (связь 3G)
Дата обращения: 01.12.2010 15:01:15
Номер заявки: 40373
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
HEUR:Trojan.Win32.Generic
01.12.2010 17:20:07 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\WinHelp32.exe - подозрительный, обрабатывается вирлабом
- размер: 44032 байт
- дата файла: 30.11.2010 8:43:12
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.Darkshell.77
- c:\windows\system32\za15tswg\e001.exe - HEUR:Trojan.Win32.Generic
- размер: 121012 байт
- дата файла: 30.11.2010 14:00:40
- детект других антивирусов: VBA32: Зловред Trojan.Scar.czlb; BitDefender: Зловред GenPack:Trojan.Generic.4571416
- c:\windows\system32\za15tswg\g001.exe - HEUR:Trojan.Win32.Generic
- размер: 120500 байт
- дата файла: 30.11.2010 14:01:08
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.14963; VBA32: Зловред Trojan.Scar.ddlz; BitDefender: Зловред Trojan.Rincux.AW
- C:\WINDOWS\system32\Drivers\MGT5.sys - подозрительный, обрабатывается вирлабом
- размер: 17408 байт
- дата файла: 23.07.2004 7:42:12
- версия: "4.01.000.00 built by: WinDDK"
- копирайты: "Copyright © 2004 by KE Knestel Elektronik GmbH"
-
-
HEUR:Trojan.Win32.Generic
01.12.2010 18:00:11 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\WinHelp32.exe - подозрительный, обрабатывается вирлабом
- размер: 44032 байт
- дата файла: 30.11.2010 8:43:12
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.Darkshell.77
- c:\windows\system32\za15tswg\e001.exe - HEUR:Trojan.Win32.Generic
- размер: 121012 байт
- дата файла: 30.11.2010 14:00:40
- детект других антивирусов: VBA32: Зловред Trojan.Scar.czlb; BitDefender: Зловред GenPack:Trojan.Generic.4571416
- c:\windows\system32\za15tswg\g001.exe - HEUR:Trojan.Win32.Generic
- размер: 120500 байт
- дата файла: 30.11.2010 14:01:08
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.14963; VBA32: Зловред Trojan.Scar.ddlz; BitDefender: Зловред Trojan.Rincux.AW
- C:\WINDOWS\system32\Drivers\MGT5.sys - подозрительный, обрабатывается вирлабом
- размер: 17408 байт
- дата файла: 23.07.2004 7:42:12
- версия: "4.01.000.00 built by: WinDDK"
- копирайты: "Copyright © 2004 by KE Knestel Elektronik GmbH"
-
-
Итог лечения
03.12.2010 9:28:11 лечение успешно завершено
-