-
проблема (заявка №110298)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
при установке Kaspersky Virus Removal Tool появляется синий экран с ошибкой 0х000000D4 ..............все по английски написано и потом 3238889drv.sys........что это может быть?
Дата обращения: 12.09.2011 19:27:25
Номер заявки: 110298
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
12.09.2011 21:20:16 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\system32\\cmd.exe - подозрительный, обрабатывается вирлабом
- размер: 402944 байт
- дата файла: 13.09.2009 21:42:38
- версия: "5.1.2600.5512 (xpsp.080413-2111)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 722416 байт
- дата файла: 03.01.2010 20:53:16
- версия: "1.60.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\Program Files\\Remote Manipulator System - Server\\rutserv.exe - not-a-virus:RemoteAdmin.Win32.RMS.a
- размер: 3371520 байт
- дата файла: 15.01.2011 17:25:44
- версия: "5.0.0.0"
- копирайты: "Copyright © 2011 TektonIT. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Program.RemoteAdmin.404
- C:\\WINDOWS\\system32\\ff_vfw.dll - подозрительный, обрабатывается вирлабом
- размер: 57344 байт
- дата файла: 10.01.2009 0:13:22
- C:\\WINDOWS\\system32\\DRIVERS\\3238889drv.sys - подозрительный, обрабатывается вирлабом
- размер: 475736 байт
- дата файла: 11.09.2011 21:04:06
- версия: "8.6.1.20 built by: WinDDK"
- копирайты: "Copyright © Kaspersky Lab 1996-2010."
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 722416 байт
- версия: "1.60.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
-
-
Итог лечения
24.09.2011 18:07:31 лечение успешно завершено
-