заблокирован диспетчер задач, при обновлении Каспетского - ошибка (заявка №25436)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
После атаки смс мошенников был заблокирован выход в интернет с моего адреса, антивирус не обновлялся и выдавал сообщение об отсутствии "черного" списка, удалось восстановить доступ, "черный" список, но при обновлении несколько секунд идет загрузка, а затем выдает ошибку - "набор файлов обновлений поврежден"
Дата обращения: 15.07.2010 16:43:11
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=25436]25436[/URL]
not-a-virus:RiskTool.Win32.HideWindows
[B]15.07.2010 17:20:27[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\System32\dimsntfy.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 19456 байт[*] дата файла: 15.04.2008 15:00:00[*] версия: "5.1.2600.5512 (xpsp.080413-2113)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]C:\WINDOWS\taskman.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 15360 байт[*] дата файла: 15.04.2008 15:00:00[*] версия: "5.1.2600.0 (xpclient.010817-1148)"[*] копирайты: "© Корпорация Майкрософт. Все права защищены."[/LIST][*] [B]C:\WINDOWS\system32\attrib.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 12288 байт[*] дата файла: 15.04.2008 15:00:00[*] версия: "5.1.2600.5512 (xpsp.080413-2111)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]C:\WINDOWS\system32\cmdow.exe[/B] - [URL=http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows]not-a-virus:RiskTool.Win32.HideWindows[/URL]
[LIST][*] размер: 31232 байт[*] дата файла: 23.05.2008 23:44:22[*] версия: "1.4.3.0"[*] копирайты: "Copyright © 2001-2004 Ritchie Lawrence"[/LIST][*] [B]C:\WINDOWS\system32\ntoskrnl.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 2286592 байт[*] дата файла: 25.03.2009 2:55:24[*] версия: "5.1.2600.5747 (xpsp_sp3_qfe.090121-1326)"[*] копирайты: "© Корпорация Майкрософт. Все права защищены."[/LIST][*] [B]C:\WINDOWS\system32\skdll.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 5632 байт[*] дата файла: 15.04.2008 15:00:00[*] версия: "5.1.2600.0 (xpclient.010817-1148)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]C:\WINDOWS\system32\sol.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 57344 байт[*] дата файла: 15.04.2008 15:00:00[*] версия: "5.1.2600.0 (xpclient.010817-1148)"[*] копирайты: "© Корпорация Майкрософт. Все права защищены."[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\point32.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 31048 байт[*] дата файла: 10.06.2008 23:04:28[*] версия: "6.30.189.0"[*] копирайты: "© Microsoft Corporation 1983-2007."[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\sncduvc.SYS[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 28032 байт[*] дата файла: 06.08.2007 19:04:38[*] версия: "1.2.0.0"[*] копирайты: "Copyright 2004-2007"[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\snp2uvc.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1749376 байт[*] дата файла: 02.08.2007 20:17:26[*] версия: "1, 8, 0, 0"[*] копирайты: "Copyright 2004-2007"[/LIST][*] [B]C:\WINDOWS\PLFSetL.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 94208 байт[*] дата файла: 05.07.2007 17:35:54[*] версия: "1, 0, 0, 0"[*] копирайты: "Copyright c 2007"[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\NVENETFD.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 58752 байт[*] дата файла: 06.03.2007 17:27:28[*] версия: "1.00.03.06565"[*] копирайты: "Copyright © 2001-2007 NVIDIA Corporation"[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\nvnetbus.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 19968 байт[*] дата файла: 06.03.2007 17:27:32[*] версия: "1.00.03.06565"[*] копирайты: "Copyright © 2001-2007 NVIDIA Corporation"[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\xaudio.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 386560 байт[*] дата файла: 30.01.2007 17:23:52[*] версия: "1.00.04.00"[*] копирайты: "Copyright© Conexant Systems, Inc. 2006"[/LIST][/LIST]