Показано с 1 по 2 из 2.

Неадекватное поведение компьютера после вирусной атаки (заявка №73703)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Неадекватное поведение компьютера после вирусной атаки (заявка №73703)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Здравствуйте. Недавно на моем компьютере появился баннер при загрузке, удалил его загрузившись с windows pe, но затем компьютер стал вести себя ненормально: Антивирус не устанавливается, просто все зависает при установке; flash плагин перестал работать; компьютер не включается в безопасном режиме; заметно что компьютер удаленно управляется, самостоятельно открываются окна, печатается "testtesttest" и.т.д. AVP и AVZ ничего не находят; до этого находил в процессах netprotocol.exe, который лежал в /Application Data, удалил его Task Manager'ом; также появляются время от времени левые процессы вроде Conime32.exe
    Дата обращения: 30.05.2011 10:22:31
    Номер заявки: 73703

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Отчет о карантине

    30.05.2011 12:50:07 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\\WINDOWS\\apppatch\\howowme.dat - Backdoor.Win32.Shiz.edg
      • размер: 251904 байт
      • дата файла: 30.05.2011 12:05:44
      • версия: "5.6.6.2"
      • копирайты: "Betrothment"
    2. C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 721904 байт
      • дата файла: 01.04.2010 22:30:36
      • версия: "1.58.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"
    3. C:\\Documents and Settings\\Дима\\Главное меню\\Программы\\Автозагрузка\\igfxtray.exe - Trojan-Spy.Win32.Carberp.up
      • размер: 131072 байт
      • дата файла: 14.04.2008 21:41:10
      • версия: "102.14.100.100"
      • копирайты: "Copyright © Pxuniboajo Afolujhqu 1999-2007"
      • детект других антивирусов: DrWEB 6.0: Зловред Trojan.Carberp.5
    4. C:\\Program Files\\Common Files\\msado320.tlb - Trojan.Win32.Agent.nccy
      • размер: 69632 байт
      • дата файла: 24.04.2011 15:59:18
    5. C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 721904 байт
      • версия: "1.58.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"


Похожие темы

  1. после вирусной атаки
    От Александр45 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 20.11.2011, 13:05
  2. После вирусной атаки
    От Lucifer112 в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 18.02.2011, 03:37
  3. Проблемы после вирусной атаки
    От Antonditto в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 20.04.2010, 19:11
  4. После вирусной атаки
    От sergb в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 31.03.2009, 13:50
  5. После вирусной атаки.
    От VladYur в разделе Помогите!
    Ответов: 22
    Последнее сообщение: 22.02.2009, 04:48

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00798 seconds with 19 queries