-
cisvc.exe (заявка №71231)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Практически во всех процессах находит win32/Expiro.T вирус лечить не может удалять не хочет
Дата обращения: 15.05.2011 14:32:43
Номер заявки: 71231
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
15.05.2011 16:10:08 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\System32\\cscript.exe - Virus.Win32.Expiro.w
- размер: 262144 байт
- дата файла: 09.05.2011 14:40:50
- версия: "5.7.0.18066"
- копирайты: "Copyright (C) Microsoft Corp. 1996-2006, All Rights Reserved"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.22; VBA32: Зловред Virus.Win32.Expiro.SEP.2; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\system32\\ie4uinit.exe - подозрительный, обрабатывается вирлабом
- размер: 70656 байт
- дата файла: 15.05.2011 15:46:12
- версия: "7.00.6000.20935 (vista_ldr.081013-1507)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\system32\\locator.exe - подозрительный, обрабатывается вирлабом
- размер: 75264 байт
- дата файла: 15.05.2011 15:46:12
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\system32\\NeroCheck.exe - Virus.Win32.Expiro.w
- размер: 266240 байт
- дата файла: 09.05.2011 15:36:12
- версия: "1, 0, 0, 5"
- копирайты: "Copyright (c) 1995-2006 Nero AG and its licensors"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.22; VBA32: Зловред Virus.Win32.Expiro.SEP.2; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\System32\\userinit.exe - подозрительный, обрабатывается вирлабом
- размер: 26624 байт
- дата файла: 15.05.2011 15:46:12
- версия: "5.1.2600.5512 (xpsp.080413-2113)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\WINDOWS\\system32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 431672 байт
- дата файла: 10.05.2011 16:30:18
- версия: "1.76.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\Program Files\\emotionsoft\\homepage\\hl.dll - Trojan.Win32.StartPage.alji
- размер: 62976 байт
- дата файла: 12.04.2011 9:56:40
- детект других антивирусов: VBA32: Зловред Trojan.StartPage.alji; BitDefender: Зловред Trojan.Generic.5896884
- C:\\WINDOWS\\system32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 431672 байт
- версия: "1.76.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\Program Files\\emotionsoft\\homepage\\hl.dll - Trojan.Win32.StartPage.alji
- размер: 62976 байт
- детект других антивирусов: VBA32: Зловред Trojan.StartPage.alji; BitDefender: Зловред Trojan.Generic.5896884
-