-
Появляется информационное окно (заявка №108794)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Появляется информационное окно с запросом на загрузку и/или открытие файла в формате png.
Дата обращения: 31.08.2011 20:05:09
Номер заявки: 108794
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
31.08.2011 22:10:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\ETKA\\PROG\\star_prn.pif - подозрительный, обрабатывается вирлабом
- размер: 125253 байт
- дата файла: 21.03.2006 6:23:00
- версия: "1.0.7.0"
- C:\\Program Files\\Microsoft Security Client\\Backup\\en-us\\epploc_x86.msi - подозрительный, обрабатывается вирлабом
- размер: 49152 байт
- дата файла: 15.08.2011 23:00:08
- C:\\Program Files\\Microsoft Security Client\\Backup\\ru-ru\\epploc_x86.msi - подозрительный, обрабатывается вирлабом
- размер: 49152 байт
- дата файла: 15.08.2011 23:00:08
- C:\\WINDOWS\\system32\\sfcfiles.dll.BAK - подозрительный, обрабатывается вирлабом
- размер: 1548288 байт
- дата файла: 26.02.2010 17:45:54
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- c:\\windows\\system32\\uldukwtt.dll - Trojan-Clicker.Win32.Casu.fwq
- размер: 812032 байт
- дата файла: 26.08.2011 11:37:56
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Click1.58834; VBA32: Зловред Trojan-Clicker.Win32.Casu.fbc; Avast4: Зловред Win32:Malware-gen
- C:\\WINDOWS\\system32\\DRIVERS\\SNTNLUSB.SYS - подозрительный, обрабатывается вирлабом
- размер: 37088 байт
- дата файла: 11.07.2008 7:05:00
- версия: "SSD7.5.0"
- копирайты: "Copyright (C) 2008 SafeNet, Inc."
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 685816 байт
- дата файла: 07.12.2009 21:18:52
- версия: "1.50.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\Program Files\\Nokia\\Nokia PC Suite 7\\bkmrksync\\components\\BkMrkExt.dll - подозрительный, обрабатывается вирлабом
- размер: 395264 байт
- дата файла: 14.06.2011 10:18:28
- версия: "9.00 (740)"
- копирайты: "Copyright © Nokia. 2000 - 2010. All Rights Reserved."
- C:\\ETKA\\PROG\\star_prn.pif - подозрительный, обрабатывается вирлабом
- размер: 125253 байт
- версия: "1.0.7.0"
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 685816 байт
- версия: "1.50.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
-
-
Отчет о карантине
31.08.2011 23:00:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\system32\\sfcfiles.dll.BAK - подозрительный, обрабатывается вирлабом
- размер: 1548288 байт
- дата файла: 26.02.2010 17:45:54
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\system32\\sfcfiles.dll.BAK - подозрительный, обрабатывается вирлабом
- размер: 1548288 байт
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\system32\\sfcfiles.dll.BAK - подозрительный, обрабатывается вирлабом
- размер: 1548288 байт
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
-
-
Итог лечения
31.08.2011 23:31:11 лечение успешно завершено
-