-
Virus symptoms (заявка №49621)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
MCAfee is getting blocked and I have a popup which says Cgyfp7 is blocked. System does not boot sometimes
Дата обращения: 22.01.2011 15:38:22
Номер заявки: 49621
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Trojan-Dropper.Win32.Pakes.ce,Backdoor.Win32.Blakken.fq,T rojan.Win32.VBKrypt.aydu
22.01.2011 20:10:19 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\Windows\system32\config\systemprofile\AppData\R oaming\xssend2\svcnost.exe - Trojan-Dropper.Win32.Pakes.ce
- размер: 132096 байт
- версия: "2, 2, 1, 1119"
- копирайты: "Copyright (C) 2003-2010 Foxit Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.56886; BitDefender: Зловред Gen:Variant.Kazy.8749; NOD32: Подозрение Win32/Kryptik.JWU trojan
- c:\windows\temp\dat11ae.tmp.exe - Backdoor.Win32.Blakken.fq
- размер: 63120 байт
- версия: "5.1.2600.0"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.43427; VBA32: Зловред SScope.Trojan.Agent.01203; BitDefender: Зловред Gen:Variant.Kazy.8389; NOD32: Подозрение Win32/Kryptik.JRO trojan
- C:\Windows\TEMP\DLLA5EF.tmp.dll - подозрительный, обрабатывается вирлабом
- размер: 63120 байт
- версия: "5.1.2600.0"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.43427; NOD32: Подозрение Win32/Kryptik.JRO trojan
- C:\Windows\Temp\RecoverFromReboot.exe - подозрительный, обрабатывается вирлабом
- размер: 577536 байт
- версия: "1,0,1,5"
- копирайты: "Copyright ? 1999-2003, Motive Communications, Inc."
- C:\Users\User\beefe.exe - Trojan.Win32.VBKrypt.aydu
- размер: 217088 байт
- версия: "3.96"
- детект других антивирусов: Avast4: Зловред Win32:VB-QTS [Drp]
-