Показано с 1 по 2 из 2.

Не удаляется вирус Win32/Expiro.R (заявка №65888)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Не удаляется вирус Win32/Expiro.R (заявка №65888)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Заражены почти все ехе файлы в папке систем32.
    Cureit не вылечил,eset security пишет - Ошибка при очистке.
    avz4 вообще ничего не видит.
    + постоянно в фаерфоксе выскивает спасам окно.даже если он закрыт.
    + cureit обнаружил win32.kkq1 и не смог вылечить
    Дата обращения: 15.04.2011 20:42:22
    Номер заявки: 65888

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Отчет о карантине

    15.04.2011 22:40:08 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe - подозрительный, обрабатывается вирлабом
      • размер: 558080 байт
      • дата файла: 04.02.2002 5:14:30
      • версия: "5.1.2600.5512 (xpsp.080413-0852)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    2. c:\\windows\\system32\\cisvc.exe - подозрительный, обрабатывается вирлабом
      • размер: 128512 байт
      • дата файла: 31.01.2002 6:06:38
    3. C:\\WINDOWS\\system32\\cmd.exe - подозрительный, обрабатывается вирлабом
      • размер: 399360 байт
      • дата файла: 31.01.2002 6:09:02
      • версия: "5.1.2600.5512 (xpsp.080413-2111)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    4. C:\\WINDOWS\\System32\\cscript.exe - подозрительный, обрабатывается вирлабом
      • размер: 151552 байт
      • дата файла: 04.02.2002 5:16:14
      • версия: "5.7.0.18066"
      • копирайты: "Copyright (C) Microsoft Corp. 1996-2006, All Rights Reserved"
    5. C:\\WINDOWS\\system32\\CTFMON.EXE - подозрительный, обрабатывается вирлабом
      • размер: 30208 байт
      • дата файла: 04.02.2002 5:16:14
      • версия: "5.1.2600.5512 (xpsp.080413-2105)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    6. c:\\windows\\system32\\dllhost.exe - подозрительный, обрабатывается вирлабом
      • размер: 5120 байт
      • дата файла: 31.01.2002 6:06:40
      • версия: "5.1.2600.5512 (xpsp.080413-2108)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    7. c:\\windows\\system32\\dmadmin.exe - подозрительный, обрабатывается вирлабом
      • размер: 224768 байт
      • дата файла: 31.01.2002 6:06:42
      • версия: "2600.5512.503.0"
      • копирайты: "© Корпорация Майкрософт, 1985-2000. Все права защищены.
        Фрагменты © Veritas Software, 1997-2000. Все права защищены."
    8. c:\\windows\\system32\\imapi.exe - подозрительный, обрабатывается вирлабом
      • размер: 150528 байт
      • дата файла: 31.01.2002 6:06:52
      • версия: "5.1.2600.5512 (xpsp.080413-2105)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    9. C:\\WINDOWS\\system32\\locator.exe - подозрительный, обрабатывается вирлабом
      • размер: 75264 байт
      • дата файла: 31.01.2002 6:07:12
      • версия: "5.1.2600.5512 (xpsp.080413-2108)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    10. C:\\WINDOWS\\system32\\NeroCheck.exe - подозрительный, обрабатывается вирлабом
      • размер: 155648 байт
      • дата файла: 04.02.2002 5:19:56
      • версия: "1, 0, 0, 5"
      • копирайты: "Copyright (c) 1995-2006 Nero AG and its licensors"
    11. C:\\WINDOWS\\system32\\netdde.exe - подозрительный, обрабатывается вирлабом
      • размер: 113664 байт
      • дата файла: 31.01.2002 6:07:04
      • версия: "5.1.2600.5512 (xpsp.080413-2105)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    12. C:\\WINDOWS\\system32\\rsvp.exe - подозрительный, обрабатывается вирлабом
      • размер: 132608 байт
      • дата файла: 31.01.2002 6:07:12
      • версия: "5.1.2600.0 (xpclient.010817-1148)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    13. C:\\WINDOWS\\System32\\SCardSvr.exe - подозрительный, обрабатывается вирлабом
      • размер: 96768 байт
      • дата файла: 31.01.2002 6:07:14
      • версия: "5.1.2600.5512 (xpsp.080413-2113)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    14. c:\\windows\\system32\\sessmgr.exe - подозрительный, обрабатывается вирлабом
      • размер: 141824 байт
      • дата файла: 31.01.2002 6:07:10
      • версия: "5.1.2600.5512 (xpsp.080413-2111)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    15. c:\\windows\\system32\\tlntsvr.exe - подозрительный, обрабатывается вирлабом
      • размер: 73216 байт
      • дата файла: 31.01.2002 6:07:20
      • версия: "5.1.2600.5512 (xpsp.080413-0852)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    16. C:\\WINDOWS\\System32\\ups.exe - подозрительный, обрабатывается вирлабом
      • размер: 18432 байт
      • дата файла: 31.01.2002 6:07:22
      • версия: "5.1.2600.5512 (xpsp.080413-2113)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    17. c:\\windows\\system32\\vssvc.exe - подозрительный, обрабатывается вирлабом
      • размер: 290304 байт
      • дата файла: 31.01.2002 6:07:24
      • версия: "5.1.2600.5512 (xpsp.080413-2108)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    18. C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 436792 байт
      • дата файла: 24.08.2010 6:39:40
      • версия: "1.74.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"
    19. C:\\Program Files\\hfs\\hfs.exe - not-a-virus:Server-FTP.Win32.SFH.hy
      • размер: 762880 байт
      • дата файла: 15.12.2010 15:02:32
      • версия: "2.3.0.0"
      • копирайты: "Copyright (C) 2002-2010 Massimo Melina (www.rejetto.com)"
      • детект других антивирусов: DrWEB 6.0: Зловред Program.WebRemote.111
    20. c:\\program files\\common files\\installshield\\driver\\11\\intel 32\\idrivert.exe - подозрительный, обрабатывается вирлабом
      • размер: 192512 байт
      • дата файла: 31.01.2002 6:06:50
    21. C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 436792 байт
      • версия: "1.74.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"
    22. C:\\Program Files\\hfs\\hfs.exe - not-a-virus:Server-FTP.Win32.SFH.hy
      • размер: 762880 байт
      • версия: "2.3.0.0"
      • копирайты: "Copyright (C) 2002-2010 Massimo Melina (www.rejetto.com)"
      • детект других антивирусов: DrWEB 6.0: Зловред Program.WebRemote.111


Похожие темы

  1. Вирус Win32/Expiro (заявка №66743)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 26.04.2011, 20:00
  2. модифицированный win32/Expiro.T вирус (заявка №67422)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 23.04.2011, 23:00
  3. вирус win32/expiro.t (заявка №66157)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 20.04.2011, 02:00
  4. win32/expiro.t вирус (заявка №66298)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 19.04.2011, 14:00
  5. вирус win32/expiro.t (заявка №66508)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 19.04.2011, 14:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00436 seconds with 16 queries