Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Система не загружается, тормозит, иногда зависает.
Дата обращения: 05.05.2011 18:09:29
Номер заявки: 69510
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Система не загружается, тормозит, иногда зависает.
Дата обращения: 05.05.2011 18:09:29
Номер заявки: 69510
11.05.2011 16:10:10 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\inf\\unregmp2.exe - Virus.Win32.Expiro.w
- размер: 429056 байт
- дата файла: 28.04.2011 13:49:00
- версия: "11.0.5721.5235 (WMP_11.070626-2109)"
- копирайты: "(C) Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe - Virus.Win32.Expiro.w
- размер: 668672 байт
- дата файла: 28.04.2011 13:51:20
- версия: "5.1.2600.5512 (xpsp.080413-0852)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\PCHealth\\HelpCtr\\Binaries\\HelpCtr. exe - Virus.Win32.Expiro.w
- размер: 879616 байт
- дата файла: 28.04.2011 13:55:52
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- c:\\windows\\system32\\cisvc.exe - Virus.Win32.Expiro.w
- размер: 116224 байт
- дата файла: 28.04.2011 13:13:56
- версия: "5.1.2600.5512 (xpsp.080413-0852)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\system32\\cmd.exe - Virus.Win32.Expiro.w
- размер: 506880 байт
- дата файла: 27.04.2011 21:26:56
- версия: "5.1.2600.5512 (xpsp.080413-2111)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\System32\\cscript.exe - Virus.Win32.Expiro.w
- размер: 245760 байт
- дата файла: 28.04.2011 14:03:58
- версия: "5.7.0.18066"
- копирайты: "Copyright (C) Microsoft Corp. 1996-2006, All Rights Reserved"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- c:\\windows\\system32\\dllhost.exe - Virus.Win32.Expiro.w
- размер: 115712 байт
- дата файла: 28.04.2011 13:14:22
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- c:\\windows\\system32\\dmadmin.exe - Virus.Win32.Expiro.w
- размер: 335360 байт
- дата файла: 27.04.2011 21:26:24
- версия: "2600.5512.503.0"
- копирайты: "© Корпорация Майкрософт, 1985-2000. Все права защищены.
Фрагменты © Veritas Software, 1997-2000. Все права защищены."- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\system32\\ie4uinit.exe - Virus.Win32.Expiro.w
- размер: 181248 байт
- дата файла: 28.04.2011 16:21:56
- версия: "7.00.6000.21298 (vista_ldr.110211-1830)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\system32\\imapi.exe - Virus.Win32.Expiro.w
- размер: 261120 байт
- дата файла: 28.04.2011 8:14:58
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\system32\\locator.exe - Virus.Win32.Expiro.w
- размер: 185856 байт
- дата файла: 27.04.2011 21:26:26
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\system32\\mnmsrvc.exe - Virus.Win32.Expiro.w
- размер: 143360 байт
- дата файла: 27.04.2011 21:26:24
- версия: "5.1.2600.5512"
- копирайты: "© Корпорация Майкрософт, 1996-2001"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\system32\\netdde.exe - Virus.Win32.Expiro.w
- размер: 224256 байт
- дата файла: 27.04.2011 21:26:26
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\system32\\progman.exe - Virus.Win32.Expiro.w
- размер: 220160 байт
- дата файла: 28.04.2011 14:09:18
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\system32\\rsvp.exe - Virus.Win32.Expiro.w
- размер: 243200 байт
- дата файла: 27.04.2011 21:26:28
- версия: "5.1.2600.0 (xpclient.010817-1148)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T; NOD32: Подозрение NewHeur_PE virus
- c:\\windows\\system32\\rundll32.exe - Virus.Win32.Expiro.w
- размер: 143872 байт
- дата файла: 28.04.2011 0:13:22
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\System32\\SCardSvr.exe - Virus.Win32.Expiro.w
- размер: 207360 байт
- дата файла: 27.04.2011 21:26:28
- версия: "5.1.2600.5512 (xpsp.080413-2113)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\system32\\sessmgr.exe - Virus.Win32.Expiro.w
- размер: 252416 байт
- дата файла: 27.04.2011 21:34:12
- версия: "5.1.2600.5512 (xpsp.080413-2111)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\system32\\shmgrate.exe - Virus.Win32.Expiro.w
- размер: 155648 байт
- дата файла: 28.04.2011 14:10:46
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\system32\\smlogsvc.exe - Virus.Win32.Expiro.w
- размер: 202240 байт
- дата файла: 27.04.2011 21:26:28
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- c:\\windows\\system32\\spoolsv.exe - Virus.Win32.Expiro.w
- размер: 169472 байт
- дата файла: 28.04.2011 15:31:14
- версия: "5.1.2600.6024 (xpsp_sp3_gdr.100817-1626)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- c:\\windows\\system32\\tlntsvr.exe - Virus.Win32.Expiro.w
- размер: 183808 байт
- дата файла: 27.04.2011 21:26:28
- версия: "5.1.2600.5512 (xpsp.080413-0852)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\System32\\ups.exe - Virus.Win32.Expiro.w
- размер: 129024 байт
- дата файла: 27.04.2011 21:26:28
- версия: "5.1.2600.5512 (xpsp.080413-2113)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\System32\\userinit.exe - Virus.Win32.Expiro.w
- размер: 137216 байт
- дата файла: 28.04.2011 14:11:46
- версия: "5.1.2600.5512 (xpsp.080413-2113)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- c:\\windows\\system32\\vssvc.exe - Virus.Win32.Expiro.w
- размер: 400896 байт
- дата файла: 27.04.2011 21:26:28
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- дата файла: 21.04.2011 17:21:30
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\Program Files\\Messenger\\msmsgs.exe - Virus.Win32.Expiro.w
- размер: 1805824 байт
- дата файла: 28.04.2011 8:29:18
- версия: "4.7.3001"
- копирайты: "Copyright (c) Microsoft Corporation 2004"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\Program Files\\\\Outlook Express\\setup50.exe - Virus.Win32.Expiro.w
- размер: 183808 байт
- дата файла: 28.04.2011 13:37:40
- версия: "6.00.2900.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\Program Files\\Outlook Express\\setup50.exe - Virus.Win32.Expiro.w
- размер: 183808 байт
- дата файла: 28.04.2011 13:37:40
- версия: "6.00.2900.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.25; VBA32: Зловред Virus.Win32.Expiro.SEP.3; BitDefender: Зловред Win32.Expiro.T
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"