-
прогружается входящий интернет-канал (заявка №105256)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
прогружается входящий интернет-канал (максимально, насколько может выдать Yota), причем происходит это только при открытии браузера (Mozilla, IE), как следствие - невозможно работать с интернетом. когда браузер закрываю, трафик прекращается. бесплатный аваст при подключении модема говорит, что обнаружен вирус и заблокирован (сообщение, что заражен winlogon, он сейчас занимает 15% ресурсов ЦП постоянно, также подозрительно много процессов svchost и несколько "левых" процессов, некоторые убиваются, некоторые-нет), но проблема остается. сканирование авастом и касперский вирус ремовал удалило несколько угроз, но вирусня всё равно буйствует.
Заранее спасибо!
Дата обращения: 04.08.2011 11:01:16
Номер заявки: 105256
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
04.08.2011 11:40:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\apppatch\\bdohmir.dat - Backdoor.Win32.Shiz.ief
- размер: 208384 байт
- дата файла: 04.08.2011 11:02:00
- версия: "4.0.5.7"
- копирайты: "Outpitch"
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 639224 байт
- дата файла: 09.08.2010 6:45:54
- версия: "1.38.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\Documents and Settings\\Oksana\\Local Settings\\Temp\\_uninst_29218118.bat - подозрительный, обрабатывается вирлабом
- размер: 54 байт
- дата файла: 04.08.2011 11:07:38
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 639224 байт
- версия: "1.38.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
-
-
Итог лечения
04.08.2011 16:50:09 лечение успешно завершено
-