-
backdoor.win32.ruskill.s (заявка №69106)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Не даёт выключить, перезагрузить ПК, блокирует доступ в интернет, большой входящий и исходящий трафик, постоянные ошибки системы "svchost.exe"
Неоднократно удалял файлы (backdoor.win32.ruskill.s, P2p-Worm.win32.palevo.cprn)
Дата обращения: 03.05.2011 12:06:13
Номер заявки: 69106
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
03.05.2011 14:10:07 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\system32\\24.exe - HEUR:Trojan.Win32.Generic
- размер: 20555 байт
- дата файла: 01.05.2011 18:23:22
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader2.48220; BitDefender: Зловред Trojan.Generic.KD.208055; Avast4: Зловред Win32:Downloader-GWZ [Trj]
- C:\\WINDOWS\\system32\\88.exe - HEUR:Trojan.Win32.Generic
- размер: 20555 байт
- дата файла: 01.05.2011 18:23:22
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader2.48220; BitDefender: Зловред Trojan.Generic.KD.208055; Avast4: Зловред Win32:Downloader-GWZ [Trj]
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- дата файла: 24.09.2010 21:24:40
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- D:\\Работа\\модели - подозрительный, обрабатывается вирлабом
- D:\\Работа\\Текстуры - подозрительный, обрабатывается вирлабом
- C:\\WINDOWS\\system32\\24.exe - HEUR:Trojan.Win32.Generic
- размер: 20555 байт
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader2.48220; BitDefender: Зловред Trojan.Generic.KD.208055; Avast4: Зловред Win32:Downloader-GWZ [Trj]
- C:\\WINDOWS\\system32\\88.exe - HEUR:Trojan.Win32.Generic
- размер: 20555 байт
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader2.48220; BitDefender: Зловред Trojan.Generic.KD.208055; Avast4: Зловред Win32:Downloader-GWZ [Trj]
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
-
-
Отчет о карантине
03.05.2011 14:50:08 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\system32\\24.exe - HEUR:Trojan.Win32.Generic
- размер: 20555 байт
- дата файла: 01.05.2011 18:23:22
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader2.48220; BitDefender: Зловред Trojan.Generic.KD.208055; Avast4: Зловред Win32:Downloader-GWZ [Trj]
- C:\\WINDOWS\\system32\\88.exe - HEUR:Trojan.Win32.Generic
- размер: 20555 байт
- дата файла: 01.05.2011 18:23:22
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader2.48220; BitDefender: Зловред Trojan.Generic.KD.208055; Avast4: Зловред Win32:Downloader-GWZ [Trj]
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- дата файла: 24.09.2010 21:24:40
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- D:\\Работа\\модели - подозрительный, обрабатывается вирлабом
- D:\\Работа\\Текстуры - подозрительный, обрабатывается вирлабом
- C:\\WINDOWS\\system32\\24.exe - HEUR:Trojan.Win32.Generic
- размер: 20555 байт
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader2.48220; BitDefender: Зловред Trojan.Generic.KD.208055; Avast4: Зловред Win32:Downloader-GWZ [Trj]
- C:\\WINDOWS\\system32\\88.exe - HEUR:Trojan.Win32.Generic
- размер: 20555 байт
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader2.48220; BitDefender: Зловред Trojan.Generic.KD.208055; Avast4: Зловред Win32:Downloader-GWZ [Trj]
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
-
-
Итог лечения
05.05.2011 14:39:52 лечение успешно завершено
-