-
Подмена папок (заявка №50670)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
В корне диска создаются файлы с расширением exe по именам папок а папки делаются скрытыми
Дата обращения: 27.01.2011 11:42:20
Номер заявки: 50670
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
not-a-virus:Monitor.Win32.ActualSpy.27
27.01.2011 13:00:15 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- D:\Пазла\eyes.exe - подозрительный, обрабатывается вирлабом
- размер: 847872 байт
- дата файла: 14.07.2005 11:15:54
- версия: "1.9.03"
- копирайты: "Copyright © 1999-2002 by Mike Samokhvalov"
- C:\WINDOWS\System32\Drivers\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 685816 байт
- дата файла: 25.03.2009 9:47:26
- версия: "1.50.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\WINDOWS\system32\.dll - not-a-virus:Monitor.Win32.ActualSpy.27
- размер: 17920 байт
- дата файла: 27.01.2011 17:11:26
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.PWS.Qqpass.2371; VBA32: Зловред Tool.Win32.HideProc; BitDefender: Зловред Trojan.Generic.511425
- C:\WINDOWS\system32\.dll - not-a-virus:Monitor.Win32.ActualSpy.27
- размер: 17920 байт
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.PWS.Qqpass.2371; VBA32: Зловред Tool.Win32.HideProc; BitDefender: Зловред Trojan.Generic.511425
- C:\WINDOWS\system32\drivers\klif.sys - подозрительный, обрабатывается вирлабом
- размер: 223760 байт
- версия: "8.2.0.127 built by: WinDDK"
- копирайты: "Copyright © Kaspersky Lab 1996-2009."
-
-
Итог лечения
27.01.2011 16:15:02 лечение успешно завершено
-