-
Блокируется соединение с интернетом через 3G модем (заявка №71208)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Спустя 5-10 мин. с момента подключения модема блокируется соединение с интернетом. Отключить модем невозможно (приходится вытаскивать физически). При попытке переподключить модем выдает ошибку 1722: Сервер RPC недоступен.
После перезагрузки компьютера выдается отчет, связанный с системой Generic Host Process for Win32 Services.
Антивирус Kasperski Virus Removal Tool 2010 нашел вредоносную программу Qjqequ.exe, но не смог ее обработать и вылечить. Эта программа постоянно инициирует какое-то соединение, привлекая другие вредоносные программы, которые блокируются антивирусом.
Дата обращения: 15.05.2011 11:58:20
Номер заявки: 71208
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
15.05.2011 13:10:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\system32\\14.exe - Backdoor.Win32.Floder.hb
- размер: 41239 байт
- дата файла: 15.05.2011 11:20:54
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.49689
- C:\\WINDOWS\\system32\\87.exe - подозрительный, обрабатывается вирлабом
- размер: 41784 байт
- дата файла: 14.05.2011 15:30:52
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.49544; BitDefender: Зловред Trojan.Generic.KD.220738; Avast4: Зловред Win32:SdBot-HAR [Trj]
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 682232 байт
- дата файла: 24.10.2007 22:32:50
- версия: "1.43.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\Documents and Settings\\Светлана Догадкина\\Local Settings\\Temp\\_uninst_setup_9.0.0.722_13.05.2011 _18-11.exe.bat - подозрительный, обрабатывается вирлабом
- размер: 261 байт
- дата файла: 15.05.2011 12:01:10
- c:\\RECYCLER\\R-1-5-21-1482476501-1644491937-682003330-1013\\acleaner.exe - Backdoor.Win32.Floder.hb
- размер: 41239 байт
- дата файла: 15.05.2011 11:20:54
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.49689
- C:\\WINDOWS\\system32\\14.exe - Backdoor.Win32.Floder.hb
- размер: 41239 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.49689
- C:\\WINDOWS\\system32\\87.exe - подозрительный, обрабатывается вирлабом
- размер: 41784 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.49544; BitDefender: Зловред Trojan.Generic.KD.220738; Avast4: Зловред Win32:SdBot-HAR [Trj]
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 682232 байт
- версия: "1.43.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
-
-
Итог лечения
22.05.2011 13:22:01 лечение успешно завершено
-