-
copyright executable file (заявка №47882)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
постоянно открывается в диспетчере задач программа называется Project1(tcpip.exe) я не знаю что делать касперский постоянно находит этот файл и пишет подозрение на hidden object
Дата обращения: 14.01.2011 18:26:11
Номер заявки: 47882
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Worm.Win32.AutoRun.bzal,Net-Worm.Win32.Kolab.rkq,Backdoor.Win32.IRCBot.rtj,Bac kdoor.Win32.IRCBot.rtj,P2P-Worm.Win32.Palevo.boft
14.01.2011 19:20:23 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- tcpip32.exe - Worm.Win32.AutoRun.bzal
- размер: 221252 байт
- дата файла: 07.01.2011 21:24:22
- версия: "6.1.33.0"
- копирайты: "Copyright © 1995-2010"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.PWS.Winlog.29; BitDefender: Зловред Worm.Generic.298160; NOD32: Подозрение Win32/Injector.DZM trojan; Avast4: Зловред Win32:Inject-ABQ [Trj]
- C:\WINDOWS\system32\tcpip32.exe - Worm.Win32.AutoRun.bzal
- размер: 221252 байт
- дата файла: 07.01.2011 21:24:22
- версия: "6.1.33.0"
- копирайты: "Copyright © 1995-2010"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.PWS.Winlog.29; BitDefender: Зловред Worm.Generic.298160; NOD32: Подозрение Win32/Injector.DZM trojan; Avast4: Зловред Win32:Inject-ABQ [Trj]
- c:\windows\system32\igfxdr32.exe - Net-Worm.Win32.Kolab.rkq
- размер: 222208 байт
- дата файла: 08.01.2011 17:41:58
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Bot.751; BitDefender: Зловред DeepScan:Generic.Malware.WXg.5D1BAFE0; NOD32: Подозрение Win32/Kryptik.HPD trojan; Avast4: Зловред Win32:Kryptik-XL [Trj]
- c:\docume~1\user\locals~1\temp\28395.exe - Backdoor.Win32.IRCBot.rtj
- размер: 61440 байт
- дата файла: 12.01.2011 18:53:40
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Bot.166; BitDefender: Зловред Trojan.Generic.KD.106536; Avast4: Зловред Win32:Trojan-gen
- c:\docume~1\user\locals~1\temp\78755.exe - Backdoor.Win32.IRCBot.rtj
- размер: 61440 байт
- дата файла: 12.01.2011 18:53:40
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Bot.166; BitDefender: Зловред Trojan.Generic.KD.106536; Avast4: Зловред Win32:Trojan-gen
- C:\RECYCLER\S-1-5-21-0903814689-0436046653-778575169-8206\mwau.exe - P2P-Worm.Win32.Palevo.boft
- размер: 162816 байт
- дата файла: 12.01.2011 19:00:26
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Lime.18; VBA32: Зловред Trojan.LE.01253; BitDefender: Зловред Trojan.Generic.5371185; Avast4: Зловред Win32:Trojan-gen
- C:\Documents and Settings\NetworkService\gvlsyx.exe - подозрительный, обрабатывается вирлабом
- размер: 18432 байт
- дата файла: 08.01.2011 17:45:26
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.Tofsee.7; VBA32: Зловред Trojan.ACB.01088; BitDefender: Зловред Gen:Variant.Kazy.7882; NOD32: Подозрение Win32/Kryptik.HOU trojan; Avast4: Зловред Win32:Malware-gen
-
-
Worm.Win32.AutoRun.bzal,Net-Worm.Win32.Kolab.rkq,Backdoor.Win32.IRCBot.rtj,Bac kdoor.Win32.IRCBot.rtj,P2P-Worm.Win32.Palevo.boft
14.01.2011 19:20:25 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- tcpip32.exe - Worm.Win32.AutoRun.bzal
- размер: 221252 байт
- дата файла: 07.01.2011 21:24:22
- версия: "6.1.33.0"
- копирайты: "Copyright © 1995-2010"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.PWS.Winlog.29; BitDefender: Зловред Worm.Generic.298160; NOD32: Подозрение Win32/Injector.DZM trojan; Avast4: Зловред Win32:Inject-ABQ [Trj]
- C:\WINDOWS\system32\tcpip32.exe - Worm.Win32.AutoRun.bzal
- размер: 221252 байт
- дата файла: 07.01.2011 21:24:22
- версия: "6.1.33.0"
- копирайты: "Copyright © 1995-2010"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.PWS.Winlog.29; BitDefender: Зловред Worm.Generic.298160; NOD32: Подозрение Win32/Injector.DZM trojan; Avast4: Зловред Win32:Inject-ABQ [Trj]
- c:\windows\system32\igfxdr32.exe - Net-Worm.Win32.Kolab.rkq
- размер: 222208 байт
- дата файла: 08.01.2011 17:41:58
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Bot.751; BitDefender: Зловред DeepScan:Generic.Malware.WXg.5D1BAFE0; NOD32: Подозрение Win32/Kryptik.HPD trojan; Avast4: Зловред Win32:Kryptik-XL [Trj]
- c:\docume~1\user\locals~1\temp\28395.exe - Backdoor.Win32.IRCBot.rtj
- размер: 61440 байт
- дата файла: 12.01.2011 18:53:40
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Bot.166; BitDefender: Зловред Trojan.Generic.KD.106536; Avast4: Зловред Win32:Trojan-gen
- c:\docume~1\user\locals~1\temp\78755.exe - Backdoor.Win32.IRCBot.rtj
- размер: 61440 байт
- дата файла: 12.01.2011 18:53:40
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Bot.166; BitDefender: Зловред Trojan.Generic.KD.106536; Avast4: Зловред Win32:Trojan-gen
- C:\RECYCLER\S-1-5-21-0903814689-0436046653-778575169-8206\mwau.exe - P2P-Worm.Win32.Palevo.boft
- размер: 162816 байт
- дата файла: 12.01.2011 19:00:26
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Lime.18; VBA32: Зловред Trojan.LE.01253; BitDefender: Зловред Trojan.Generic.5371185; Avast4: Зловред Win32:Trojan-gen
- C:\Documents and Settings\NetworkService\gvlsyx.exe - подозрительный, обрабатывается вирлабом
- размер: 18432 байт
- дата файла: 08.01.2011 17:45:26
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.Tofsee.7; VBA32: Зловред Trojan.ACB.01088; BitDefender: Зловред Gen:Variant.Kazy.7882; NOD32: Подозрение Win32/Kryptik.HOU trojan; Avast4: Зловред Win32:Malware-gen
-
-
Итог лечения
14.01.2011 21:33:21 лечение успешно завершено
-