Показано с 1 по 4 из 4.

\\\\.\\70.103.101.103\\aekgoprn.dll сущетвует в памяти процессов alg, lsass, svchost (заявка №808)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    \\\\.\\70.103.101.103\\aekgoprn.dll сущетвует в памяти процессов alg, lsass, svchost (заявка №808)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    1) Вирус не удаляется моей антивирусной программой
    в процессах alg, lsass, svchost обнаружена \\.\70.103.101.103\aekgoprn.dll
    Перед этим в прцессе winlogon через procexp закрыл поток aekgoprn.dll, всё проявление вируса исчезло, но теперь создаются после каждой перезагрузки файлы *.sys в модулях ядра и \\.\70.103.101.103\aekgoprn.dll никак не удалить. На диске его не нашел. Cистема WinXp Home Rus + абсолютно все исправления ОС.
    Дата обращения: 09.12.2009 0:37:40
    Номер заявки: 808

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Отчет о карантине

    09.12.2009 16:30:38 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\system32\drivers\lvmvdrv.sys - подозрительный, обрабатывается вирлабом
      • размер: 2400128 байт
      • дата файла: 06.04.2006 18:30:46
      • версия: "9.4.4.1069"


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Отчет о карантине

    09.12.2009 21:30:40 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\system32\winsrv32.exe - Backdoor.Win32.Agent.anji
      • размер: 171281 байт
      • дата файла: 08.12.2009 17:13:34
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Banker.35398


  5. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    09.12.2009 23:29:58 лечение успешно завершено

Похожие темы

  1. 7 Процессов svchost.exe
    От retype в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 27.06.2012, 22:44
  2. Ответов: 3
    Последнее сообщение: 29.07.2011, 12:38
  3. Ответов: 1
    Последнее сообщение: 31.01.2011, 15:00
  4. Ошибка при старте svchost.exe lsass.exe
    От eclipze в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 22.07.2009, 22:00
  5. Проблема - другой провайдер - svchost, lsass?
    От antikashey в разделе Помогите!
    Ответов: 16
    Последнее сообщение: 17.04.2009, 08:17

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01363 seconds with 17 queries