-
Проблема с ехе файлами (заявка №100744)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Проблема с ехе файлами, запускаю тот же тотал коммандер он поработает минуты две после выходит ошибка, что он заражён и т.п. тоже самое было в прошлый раз с netadmin'om переустановка ПО помогла, но как видно не надолго. КСН для КЕС 8 ничерта не видит :( GSI, VRT 11.0 тоже говорят чисто.
Но остальные ехе файлы стартуют без проблем, к примеру тот ФФ 5.0, Опера 11.50, Word.exe
Дата обращения: 19.07.2011 8:06:23
Номер заявки: 100744
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
19.07.2011 8:50:09 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\Program Files\\Kaspersky Lab\\Kaspersky Endpoint Security 8 for Windows\\avp.com - подозрительный, обрабатывается вирлабом
- размер: 21904 байт
- дата файла: 15.07.2011 0:26:26
- версия: "8.1.0.413"
- копирайты: "© 1997-2011 Kaspersky Lab ZAO."
- C:\\Program Files\\Runpad Shell\\server.exe.bak - подозрительный, обрабатывается вирлабом
- размер: 762880 байт
- дата файла: 10.10.2007 14:53:56
- C:\\WINDOWS\\v8120\\MSetup.cab - подозрительный, обрабатывается вирлабом
- размер: 2573207 байт
- дата файла: 30.05.2011 8:57:08
- версия: "8.1.2.0"
- C:\\WINDOWS\\system32\\ntshrui.dll - подозрительный, обрабатывается вирлабом
- размер: 141824 байт
- дата файла: 28.06.2011 19:34:04
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\WINDOWS\\system32\\mstask.dll - подозрительный, обрабатывается вирлабом
- размер: 309248 байт
- дата файла: 28.06.2011 19:34:04
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\Program Files\\internet explorer\\iexplore.exe - подозрительный, обрабатывается вирлабом
- размер: 419840 байт
- дата файла: 28.06.2011 19:34:00
- версия: "6.00.2900.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\Program Files\\Kaspersky Lab\\Kaspersky Endpoint Security 8 for Windows\\avp.exe - подозрительный, обрабатывается вирлабом
- размер: 453616 байт
- дата файла: 15.07.2011 0:26:56
- версия: "8.1.0.413"
- копирайты: "© 1997-2011 Kaspersky Lab ZAO."
- c:\\logcontrol\\logcontrol.exe - подозрительный, обрабатывается вирлабом
- размер: 11776 байт
- дата файла: 15.10.2010 12:01:34
- версия: "1.0.0.0"
- копирайты: "Copyright © 2010"
- c:\\windows\\system32\\iasex.dll - подозрительный, обрабатывается вирлабом
- размер: 337948 байт
- дата файла: 17.08.2004 20:00:00
- c:\\windows\\system32\\ipripex.dll - подозрительный, обрабатывается вирлабом
- размер: 337948 байт
- дата файла: 17.08.2004 20:00:00
- c:\\windows\\system32\\irmonex.dll - подозрительный, обрабатывается вирлабом
- размер: 337948 байт
- дата файла: 17.08.2004 20:00:00
- C:\\WINDOWS\\system32\\klogon.dll - подозрительный, обрабатывается вирлабом
- размер: 229776 байт
- дата файла: 15.07.2011 0:25:06
- версия: "8.1.0.413"
- копирайты: "© 1997-2011 Kaspersky Lab ZAO."
- c:\\windows\\system32\\nwcworkstationex.dll - подозрительный, обрабатывается вирлабом
- размер: 337948 байт
- дата файла: 17.08.2004 20:00:00
- C:\\WINDOWS\\system32\\wuaueng.dll - подозрительный, обрабатывается вирлабом
- размер: 1394688 байт
- дата файла: 28.06.2011 19:34:12
- версия: "5.4.3790.5512 (xpsp.080413-0852)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab\\KES8\\Bases\\Cache\\klavasyswatch.dll.59c5cd5 bb16020e817568a27c59019ba - подозрительный, обрабатывается вирлабом
- размер: 755712 байт
- дата файла: 07.07.2011 19:07:14
- версия: "2.3.2.48"
- копирайты: "© 1997-2011 Kaspersky Lab ZAO."
- c:\\program files\\internet explorer\\6to4ex.dll - HEUR:Trojan.Win32.Generic
- размер: 93727 байт
- дата файла: 15.04.2008 4:00:00
- детект других антивирусов: BitDefender: Зловред Backdoor.Generic.673979; Avast4: Зловред Win32:Malware-gen
- C:\\WINDOWS\\v8120\\MSetup.cab - подозрительный, обрабатывается вирлабом
- размер: 2573207 байт
- версия: "8.1.2.0"
- C:\\Program Files\\internet explorer\\iexplore.exe - подозрительный, обрабатывается вирлабом
- размер: 419840 байт
- версия: "6.00.2900.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\Program Files\\Kaspersky Lab\\Kaspersky Endpoint Security 8 for Windows\\avp.com - подозрительный, обрабатывается вирлабом
- размер: 21904 байт
- версия: "8.1.0.413"
- копирайты: "© 1997-2011 Kaspersky Lab ZAO."
-
-
Итог лечения
19.07.2011 15:14:11 лечение успешно завершено
-