Показано с 1 по 2 из 2.

Взлом (заявка №67412)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Взлом (заявка №67412)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    22.04.2011 11:11:42 Windows Explorer Обнаружено: not-a-virus:RemoteAdmin.Win32.RMS.a C:\WINDOWS\SYSWOW64\CATROOT3\RUTSERV.EXE

    Лицензионная версия КИС 2011 показала мне выше следующее. Тоже самое что я написал выше антивирус написал ещё к нескольким файлам. Причем папка, в которой они находятся (Catroot3), не известно где находится. С помощью функции журнала: "Перейти в папку, где содержится файл", он меня отправляет по выше описанному URLу. Поиск папки Catroot3 вручную в этой папке результатов не дал. В скрытых тоже нет. Вчера было чисто при сканировании на вирусы. Сегодня уже куча баннеров и других программ. Касперский не может вылечить. Пишет что файл содержит легальную программу. Помогите пожалуйста.
    Дата обращения: 23.04.2011 21:13:46
    Номер заявки: 67412

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Отчет о карантине

    23.04.2011 22:30:07 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. c:\\windows\\syswow64\\catroot3\\rfusclient.exe - not-a-virus:RemoteAdmin.Win32.RMS.a
      • размер: 2966016 байт
      • дата файла: 04.04.2011 22:14:42
      • версия: "5.0.0.0"
      • копирайты: "Copyright © 2011 TektonIT. All rights reserved."
    2. c:\\windows\\syswow64\\catroot3\\rutserv.exe - not-a-virus:RemoteAdmin.Win32.RMS.a
      • размер: 3371520 байт
      • дата файла: 04.04.2011 22:14:42
      • версия: "5.0.0.0"
      • копирайты: "Copyright © 2011 TektonIT. All rights reserved."


Похожие темы

  1. взлом почты
    От красотка в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 30.11.2010, 23:19
  2. Взлом WM
    От Yureek в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 22.10.2010, 05:50
  3. Взлом ВМ
    От Deloy в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 16.04.2010, 20:46
  4. Взлом компьютера
    От zyf в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 11.03.2008, 19:53

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01129 seconds with 16 queries