-
вредоносная программа (заявка №61693)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
У меня постоянно срабатывает Яндекс-Защитник,сообщает о смене домашней страницы с Яндекс на www.smaxi.net. Сканирование антив.Касперский выявило вредоносную прогр.Hoax.Win32.ArchSMS.hihj,статус-удалено. Но атаки на дом.страницу продолжаются.По адресу C:\Documents and Settings\Администратор прогр.NTUSER,которую я не могу ни открыть,не удалить-в обоих случаях выскакивает предупреждение о неизвестном програмном исключении, после чего зависает Windows правда не надолго.Сканирование Касперск. и Dr.Webом после удаления Hoax показывает,что всё чисто,а атаки smaxi.net продолжаются и участились.
Дата обращения: 24.03.2011 14:45:11
Номер заявки: 61693
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
24.03.2011 15:40:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- дата файла: 09.02.2011 10:16:54
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- D:\\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 41 байт
- дата файла: 13.04.2009 7:03:50
- D:\\Start.exe - Trojan-PSW.Win32.Agent.wvh
- размер: 1274880 байт
- дата файла: 13.04.2009 7:06:08
-
-
Итог лечения
24.03.2011 22:31:41 лечение успешно завершено
-