-
virus.win32.expiro.wo (заявка №68297)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Постоянно появляется предупреждение о вирусе, но лечить не получается.
Дата обращения: 28.04.2011 22:45:14
Номер заявки: 68297
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
28.04.2011 23:50:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- regsvr32.exe - подозрительный, обрабатывается вирлабом
- размер: 14848 байт
- дата файла: 17.04.2011 18:32:14
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\Windows\\system32\\regsvr32.exe - подозрительный, обрабатывается вирлабом
- размер: 14848 байт
- дата файла: 17.04.2011 18:32:14
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- D:\\ЩАХМАТЫ\\онлайн\\NetChessClient\\ncc.exe - подозрительный, обрабатывается вирлабом
- размер: 1705984 байт
- дата файла: 06.12.2009 16:58:00
- версия: "1.1.0.0"
- C:\\Windows\\system32\\cmd.exe - подозрительный, обрабатывается вирлабом
- размер: 301568 байт
- дата файла: 18.04.2011 0:41:22
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\Windows\\system32\\dfrgui.exe - подозрительный, обрабатывается вирлабом
- размер: 586752 байт
- дата файла: 18.04.2011 0:41:24
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\Windows\\system32\\dllhost.exe - подозрительный, обрабатывается вирлабом
- размер: 7168 байт
- дата файла: 18.04.2011 0:41:26
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\Windows\\System32\\EhStorAuthn.exe - Virus.Win32.Expiro.w
- размер: 237056 байт
- дата файла: 17.04.2011 18:17:58
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.22; VBA32: Зловред Virus.Win32.Expiro.SEP; BitDefender: Зловред Win32.Expiro.T; NOD32: Зловред Win32/Expiro.R virus
- C:\\Windows\\System32\\ie4uinit.exe - подозрительный, обрабатывается вирлабом
- размер: 176128 байт
- дата файла: 17.04.2011 18:32:26
- версия: "8.00.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\Windows\\System32\\LocationNotifications.exe - подозрительный, обрабатывается вирлабом
- размер: 89600 байт
- дата файла: 18.04.2011 0:41:24
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\Windows\\system32\\lpksetup.exe - Virus.Win32.Expiro.w
- размер: 584192 байт
- дата файла: 17.04.2011 18:19:12
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.22; VBA32: Зловред Virus.Win32.Expiro.SEP; BitDefender: Зловред Win32.Expiro.T; NOD32: Зловред Win32/Expiro.R virus
- C:\\Windows\\System32\\mctadmin.exe - подозрительный, обрабатывается вирлабом
- размер: 93696 байт
- дата файла: 18.04.2011 0:41:20
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\Windows\\System32\\mdsched.exe - подозрительный, обрабатывается вирлабом
- размер: 132608 байт
- дата файла: 18.04.2011 0:41:24
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\Windows\\System32\\relpost.exe - Virus.Win32.Expiro.w
- размер: 289280 байт
- дата файла: 17.04.2011 18:20:40
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.22; VBA32: Зловред Virus.Win32.Expiro.SEP; BitDefender: Зловред Win32.Expiro.T; NOD32: Зловред Win32/Expiro.R virus
- C:\\Windows\\system32\\sdclt.exe - подозрительный, обрабатывается вирлабом
- размер: 1131008 байт
- дата файла: 18.04.2011 0:41:24
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\Windows\\System32\\snmptrap.exe - подозрительный, обрабатывается вирлабом
- размер: 12800 байт
- дата файла: 18.04.2011 0:41:20
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- c:\\windows\\system32\\srvany.exe - подозрительный, обрабатывается вирлабом
- размер: 8192 байт
- дата файла: 18.04.2011 0:41:26
- c:\\windows\\system32\\ui0detect.exe - подозрительный, обрабатывается вирлабом
- размер: 35840 байт
- дата файла: 18.04.2011 0:41:26
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\Windows\\system32\\userinit.exe - подозрительный, обрабатывается вирлабом
- размер: 26112 байт
- дата файла: 18.04.2011 0:41:20
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- c:\\windows\\system32\\vssvc.exe - подозрительный, обрабатывается вирлабом
- размер: 1025536 байт
- дата файла: 18.04.2011 0:41:26
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\Program Files\\Common Files\\Simple Adblock\\SimpleAdblock.dll - подозрительный, обрабатывается вирлабом
- размер: 1085952 байт
- дата файла: 26.01.2011 0:47:58
- версия: "0, 1, 0, 0"
- копирайты: "Copyright 2009"
-