Показано с 1 по 2 из 2.

win32 Expiro-U (заявка №94113)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    win32 Expiro-U (заявка №94113)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Заражено несколько экзешников прог, аваст говорит что лечение не возможно. Есть какие пути кроме сноса файлов? Проги тяжелые (фотошоп и тп), пол дня потрачу на переустановку.
    Дата обращения: 02.07.2011 14:06:59
    Номер заявки: 94113

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Отчет о карантине

    02.07.2011 14:40:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. c:\\cygwin\\usr\\sbin\\portmap.exe - подозрительный, обрабатывается вирлабом
      • размер: 34304 байт
      • дата файла: 11.03.2005 4:33:08
    2. c:\\cygwin\\usr\\sbin\\rpc.mountd.exe - подозрительный, обрабатывается вирлабом
      • размер: 71168 байт
      • дата файла: 18.10.2006 1:10:50
    3. c:\\cygwin\\usr\\sbin\\rpc.nfsd.exe - подозрительный, обрабатывается вирлабом
      • размер: 83968 байт
      • дата файла: 18.10.2006 1:10:52
    4. C:\\Windows\\ehome\\ehRecvr.exe - Virus.Win32.Expiro.w
      • размер: 666624 байт
      • дата файла: 02.07.2011 14:30:50
      • версия: "6.1.7600.16648 (win7_gdr.100803-1653)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
      • детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.22; VBA32: Зловред Virus.Win32.Expiro.SEP.2; BitDefender: Зловред Win32.Expiro.T; NOD32: Подозрение Win32/Expiro.T virus
    5. C:\\Windows\\ehome\\ehsched.exe - Virus.Win32.Expiro.w
      • размер: 205312 байт
      • дата файла: 02.07.2011 14:30:50
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
      • детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.22; VBA32: Зловред Virus.Win32.Expiro.SEP.2; BitDefender: Зловред Win32.Expiro.T; NOD32: Подозрение Win32/Expiro.T virus
    6. C:\\Windows\\SCREEN~1.scr - подозрительный, обрабатывается вирлабом
      • размер: 876035 байт
      • дата файла: 15.04.2011 22:10:32
      • версия: "2.0.0.0"
      • копирайты: "Copyright © 2004-2010 Jan Kolarik & Ondrej Vaverka"
    7. C:\\Windows\\screen time.scr - подозрительный, обрабатывается вирлабом
      • размер: 876035 байт
      • дата файла: 15.04.2011 22:10:32
      • версия: "2.0.0.0"
      • копирайты: "Copyright © 2004-2010 Jan Kolarik & Ondrej Vaverka"
    8. C:\\Windows\\System32\\alg.exe - Virus.Win32.Expiro.w
      • размер: 169984 байт
      • дата файла: 02.07.2011 14:30:50
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
      • детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.22; VBA32: Зловред Virus.Win32.Expiro.SEP.2; BitDefender: Зловред Win32.Expiro.T; NOD32: Подозрение Win32/Expiro.T virus
    9. C:\\Windows\\system32\\escwian.dll - подозрительный, обрабатывается вирлабом
      • размер: 66048 байт
      • дата файла: 28.12.2006
      • версия: "1.62"
      • копирайты: "Copyright (C) SEIKO EPSON CORP. 2006"
    10. C:\\Windows\\System32\\msdtc.exe - Virus.Win32.Expiro.w
      • размер: 244736 байт
      • дата файла: 02.07.2011 14:30:52
      • версия: "2001.12.8530.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
      • детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.22; VBA32: Зловред Virus.Win32.Expiro.SEP.2; BitDefender: Зловред Win32.Expiro.T; NOD32: Подозрение Win32/Expiro.T virus
    11. C:\\Windows\\System32\\snmptrap.exe - Virus.Win32.Expiro.w
      • размер: 123392 байт
      • дата файла: 02.07.2011 14:30:54
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
      • детект других антивирусов: DrWEB 6.0: Зловред Win32.Expiro.22; VBA32: Зловред Virus.Win32.Expiro.SEP.2; BitDefender: Зловред Win32.Expiro.T; NOD32: Подозрение Win32/Expiro.T virus
    12. C:\\Windows\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 691696 байт
      • дата файла: 19.11.2010 16:06:28
      • версия: "1.62.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"
    13. C:\\Windows\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 691696 байт
      • версия: "1.62.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"


Похожие темы

  1. win32/Expiro.R (заявка №64609)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 14.05.2011, 05:00
  2. Win32/Expiro. T (заявка №70529)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 11.05.2011, 14:00
  3. модифицированный Win32/Expiro.T (заявка №66571)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 21.04.2011, 20:00
  4. Win32/Expiro.T (заявка №66631)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 20.04.2011, 02:00
  5. Win32/Expiro.R (заявка №62490)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 28.03.2011, 17:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01422 seconds with 16 queries