-
постояннный вирус. (заявка №28619)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Здравствуйте.
Я заметила странную особенность, компьютер начинал виснуть... не отвечал ни на какие функции / вызов диспетчера задач тоже не помогало.Силой перезагружаю. Появляется предупреждение касперского "Вредоносное ПО и т.д". Нажимаю "Запретить" неско-ко раз. "Откат" почему-то... Антивирус находит трояна: "вирус будет удалён после перезагрузки". Комп перезагружается и снова предупреждение касперского "Вредоносное ПО и т.д" и всё точно так же : троян - перезагрузка.
Делаю полное сканирование нахожу трояны: Trojan.Win32.Buzus.apgf и подобного типа. Удаляю, комп снова перезагружается и ПО НОВОЙ! x_X
Так же постоянно появляется ошибка, типа "svchost.exe" после которой комп замирает и не реагирует на внешние раздражители.
Сегодня 3 раза было сделано сканирование компьютера.
Новые черви, трояны свыше 20штук. Компьютер точно так же, перезагружается постоянно и ошибка "svchost.exe" появляется.
Прошу помощи!
Дата обращения: 31.08.2010 1:15:06
Номер заявки: 28619
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
P2P-Worm.Win32.Palevo.auvt
31.08.2010 11:50:59 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe - подозрительный, обрабатывается вирлабом
- размер: 764416 байт
- дата файла: 25.06.2008 21:07:40
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\system32\cmd.exe - подозрительный, обрабатывается вирлабом
- размер: 403456 байт
- дата файла: 25.06.2008 21:07:28
- версия: "5.1.2600.5512 (xpsp.080413-2111)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\System32\COMRes.dll - подозрительный, обрабатывается вирлабом
- размер: 1499648 байт
- дата файла: 25.06.2008 21:07:30
- версия: "2001.12.4414.700"
- копирайты: "(C) Корпорация Майкрософт (Microsoft Corporation), 1995-1999"
- C:\WINDOWS\System32\cscript.exe - подозрительный, обрабатывается вирлабом
- размер: 159744 байт
- дата файла: 25.06.2008 21:07:32
- версия: "5.7.0.18066"
- копирайты: "Copyright (C) Microsoft Corp. 1996-2006, All Rights Reserved"
- C:\WINDOWS\system32\msdxm.ocx - подозрительный, обрабатывается вирлабом
- размер: 1067280 байт
- дата файла: 06.09.2000 15:36:30
- версия: "6.4.07.1112"
- копирайты: "© Корпорация Майкрософт (Microsoft Corp.), 1992-1999."
- C:\WINDOWS\system32\ntoskrnl.exe - подозрительный, обрабатывается вирлабом
- размер: 2308096 байт
- дата файла: 25.06.2008 20:55:28
- версия: "5.1.2600.5586 (xpsp_sp3_qfe.080423-1303)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\stobject.dll - подозрительный, обрабатывается вирлабом
- размер: 84480 байт
- дата файла: 25.06.2008 21:08:44
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\USER32.dll - подозрительный, обрабатывается вирлабом
- размер: 584192 байт
- дата файла: 25.06.2008 21:08:50
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\Documents and Settings\Администратор\Application Data\ltzqai.exe - P2P-Worm.Win32.Palevo.auvt
- размер: 81920 байт
- дата файла: 29.08.2010 20:05:10
- детект других антивирусов: BitDefender: Зловред Gen:Variant.Rimecud.3
- C:\Documents and Settings\Администратор\Мои документы\Загрузки\Новая папка\CVLauncher.exe - подозрительный, обрабатывается вирлабом
- размер: 99840 байт
- дата файла: 21.04.2010 20:19:58
- версия: "1.0.2.17"
- копирайты: "Copyright © CleanVoice 2009-2010"
-