-
Проблемы с кампом. Помогите вирусная атака. (заявка №7008)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
1. Значит так заглянул сегодня утром в диспетчер задач и увидел, что процесс svchost.exe грузит камп на 100%. Он грузит компьютер и не возможно работать.
2. Не запускаются почему то приложения MS-DOC. То есть приложение запускается и оно работает секунд 10 а потом закрывается. Тоже самое с антивирусными утилитами.
3. Постоянные ошибки служб. Типа "Ошибка инициализации приложения"
4. Скорость интернета упала.
Дата обращения: 14.02.2010 19:48:10
Номер заявки: 7008
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Backdoor.Win32.IRCBot.nma,Trojan-Downloader.Win32.Agent.dadr,Backdoor.Win32.Cetorp. as,Trojan.Win32.Agent.dgqz,Trojan.Win32.Agent.dgqz
14.02.2010 23:00:29 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\updated7.exe - Backdoor.Win32.IRCBot.nma
- размер: 77824 байт
- дата файла: 07.02.2010 13:52:50
- детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Lime.5; VBA32: Зловред Backdoor.Win32.IRCBot.nma; BitDefender: Зловред Backdoor.Bot.112584; Avast4: Зловред Win32:Refpron-AZ [Trj]
- c:\windows\system32\stacsv.exe - Trojan-Downloader.Win32.Agent.dadr
- размер: 143360 байт
- дата файла: 25.01.2010 14:53:04
- версия: "1, 0, 0, 1"
- копирайты: "Copyright © 2009"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Panda.171; VBA32: Зловред BScope.Trojan.MTA.0106; BitDefender: Зловред Trojan.Generic.3005912; NOD32: Зловред Win32/AutoRun.IRCBot.DZ worm; Avast4: Зловред Win32:Zbot-MOY [Trj]
- C:\Documents and Settings\Администратор\hejy.exe - Backdoor.Win32.Cetorp.as
- размер: 16384 байт
- дата файла: 14.02.2010 10:22:14
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Siggen.63359; NOD32: Подозрение Win32/Kryptik.QG trojan; Avast4: Зловред Win32:Malware-gen
- C:\Documents and Settings\Администратор\Application Data\Microsoft\wittypougys.exe - Trojan.Win32.Agent.dgqz
- размер: 174080 байт
- дата файла: 26.01.2010 12:35:54
- детект других антивирусов: BitDefender: Зловред Trojan.Agent.AOHS; NOD32: Подозрение Win32/Kryptik.BXX trojan; Avast4: Зловред Win32:Agent-AISC [Trj]
- C:\Documents and Settings\Администратор\Application Data\Microsoft\poquupaluh.exe - Trojan.Win32.Agent.dgqz
- размер: 174080 байт
- дата файла: 26.01.2010 12:35:54
- детект других антивирусов: BitDefender: Зловред Trojan.Agent.AOHS; NOD32: Подозрение Win32/Kryptik.BXX trojan; Avast4: Зловред Win32:Agent-AISC [Trj]
-
-
Trojan-Dropper.Win32.Agent.bltp
16.02.2010 8:48:29 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\imPlayok.exe - Trojan-Dropper.Win32.Agent.bltp
- размер: 41085 байт
- дата файла: 06.02.2010 19:11:00
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Siggen.59807; VBA32: Зловред Trojan-Dropper.Win32.Agent.bltp; BitDefender: Зловред Trojan.Downloader.Kobcka.R; NOD32: Подозрение Win32/Wigon.NA trojan; Avast4: Зловред Win32:Kobcka-O [Trj]
-