-
Компьютер заблокирован (заявка №15664)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
1) Компьютер заблокирован
2) Заблокирован диспетчер задач, редактор реестра, автоматическое обновление, не отображаются папки
3) Не запускаются программы
4) Проблемы с Windows: не загружается, перезагружается/виснет, BSOD, не работает безопасный режим
Дата обращения: 13.04.2010 15:05:59
Номер заявки: 15664
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Trojan.Win32.Oficla.o
13.04.2010 16:40:55 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- divxdec.ax - подозрительный, обрабатывается вирлабом
- размер: 236544 байт
- дата файла: 04.11.2003 19:16:58
- версия: "5.1.1.1025"
- копирайты: "Copyright © DivXNetworks, 2001-2003"
- C:\WINDOWS\system32\divxdec.ax - подозрительный, обрабатывается вирлабом
- размер: 236544 байт
- дата файла: 04.11.2003 19:16:58
- версия: "5.1.1.1025"
- копирайты: "Copyright © DivXNetworks, 2001-2003"
- C:\WINDOWS\resources\Themes\Aero\Aero.msstyles - подозрительный, обрабатывается вирлабом
- размер: 1785856 байт
- дата файла: 08.02.2010 23:48:36
- версия: "1, 0, 0, 1"
- копирайты: "Copyright © 2000"
- C:\WINDOWS\system32\clipsrv.exe - подозрительный, обрабатывается вирлабом
- размер: 43008 байт
- дата файла: 07.02.2010 17:11:10
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\system32\codf.ouo - Trojan.Win32.Oficla.o
- размер: 19968 байт
- дата файла: 13.04.2010 0:46:04
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Oficla.38; BitDefender: Зловред Trojan.Generic.3629099; Avast4: Зловред Win32:Rootkit-gen [Rtk]
- C:\WINDOWS\system32\mapi32.dll - подозрительный, обрабатывается вирлабом
- размер: 198144 байт
- дата файла: 07.02.2010 17:03:06
- версия: "1.0.2536.0 (XPClient.010817-1148)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\system32\ntkrnlpa.exe - подозрительный, обрабатывается вирлабом
- размер: 2016256 байт
- дата файла: 09.02.2010 15:58:14
- версия: "5.1.2600.5503 (xpsp.080306-1604)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\stobject.dll - подозрительный, обрабатывается вирлабом
- размер: 151040 байт
- дата файла: 07.02.2010 17:09:06
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- c:\windows\system32\taskmgr.exe - подозрительный, обрабатывается вирлабом
- размер: 242688 байт
- дата файла: 07.02.2010 17:14:14
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\USER32.dll - подозрительный, обрабатывается вирлабом
- размер: 650752 байт
- дата файла: 18.01.2009 18:20:04
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\system32\Drivers\Ext2Fsd.sys - подозрительный, обрабатывается вирлабом
- размер: 654480 байт
- дата файла: 03.06.2008 21:47:14
- версия: "0.46"
- копирайты: "GPL V2"
-
-
Итог лечения
13.04.2010 17:27:23 лечение успешно завершено
-