PDA

Просмотр полной версии : Диспетчер задач и ред. реестра блокированы. (заявка №1906)



CyberHelper
11.02.2010, 00:00
Пользователь обратился в сервис 911 (http://virusinfo.info/911test), указав на следующие проблемы в работе его компьютера:
1) Заблокирован диспетчер задач, редактор реестра, автоматическое обновление, не отображаются папки
2) Не запускаются программы
Дата обращения: 26.12.2009 18:47:42
Номер заявки: 1906 (http://virusinfo.info/911test/?action=case_show_directions&case_id=1906)

CyberHelper
11.02.2010, 00:00
28.12.2009 19:30:42 на зараженном компьютере были обнаружены следующие вредоносные файлы:

C:\Windows\system32\djtqkr.dll - Trojan-Downloader.Win32.Piker.avd (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Piker.avd)

размер: 147486 байт
дата файла: 11.04.2009 9:28:14
детект других антивирусов: DrWEB 5.0: Зловред Trojan.Winlock.649; VBA32: Зловред Trojan-Downloader.Win32.Piker.avd; NOD32: Подозрение Win32/Kryptik.BLC trojan; Avast4: Зловред Win32:Malware-gen

C:\Windows\system32\EZUPBH~1.DLL - подозрительный, обрабатывается вирлабом

размер: 51656 байт
дата файла: 30.08.2009 9:35:12
версия: "2, 0, 0, 37"
копирайты: "EasyBits Software Corp."

C:\Windows\system32\ezUPBHook.dll - подозрительный, обрабатывается вирлабом

размер: 51656 байт
дата файла: 30.08.2009 9:35:12
версия: "2, 0, 0, 37"
копирайты: "EasyBits Software Corp."

C:\Windows\System32\ezsvc7.dll - подозрительный, обрабатывается вирлабом

размер: 129992 байт
дата файла: 03.02.2008 12:00:00
версия: "3.0.0.1"
копирайты: "EasyBits Sofware AS"

C:\Program Files\ICN\ICNet\icnconnect.exe - подозрительный, обрабатывается вирлабом

размер: 262144 байт
дата файла: 17.05.2009 14:56:42
версия: "1.5.4"
копирайты: "2005-2007 (c) ICN organization. All rights reserved."

CyberHelper
11.02.2010, 00:00
29.12.2009 11:10:04 лечение успешно завершено