Показано с 1 по 4 из 4.

Рандомный процесс в диспетчере. (заявка №20475)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Рандомный процесс в диспетчере. (заявка №20475)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Появляется процесс с рандомным числовым значением вида - 848539.EXE проверка Dr Web cureit процесс не детектирует.Появился после использования съемного носителя.
    Дата обращения: 26.05.2010 20:41:07
    Номер заявки: 20475

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Worm.Win32.FlyStudio.cu

    26.05.2010 21:10:37 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. c:\windows\system32\070dc0\848539.exe - Worm.Win32.FlyStudio.cu
      • размер: 1415165 байт
      • дата файла: 25.05.2010 0:02:50
      • детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.4360; VBA32: Зловред Trojan-Downloader.Win32.FlyStudio.fw; BitDefender: Зловред Dropped:Trojan.Generic.3100504; NOD32: Зловред Win32/AutoRun.FlyStudio.MR worm; Avast4: Зловред Win32:EvilEPL [Cryp]
    2. C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\dp1.fne - подозрительный, обрабатывается вирлабом
      • размер: 114688 байт
      • дата файла: 26.05.2010 14:06:44
      • детект других антивирусов: BitDefender: Зловред Trojan.Generic.3101301
    3. C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\eAPI.fne - подозрительный, обрабатывается вирлабом
      • размер: 323584 байт
      • дата файла: 26.05.2010 14:06:54
      • детект других антивирусов: BitDefender: Зловред Trojan.Generic.3080191
    4. C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\HtmlView.fne - подозрительный, обрабатывается вирлабом
      • размер: 217088 байт
      • дата файла: 26.05.2010 14:06:42
      • детект других антивирусов: BitDefender: Зловред Trojan.Generic.3100504; NOD32: Подозрение Win32/Agent trojan
    5. C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\internet.fne - подозрительный, обрабатывается вирлабом
      • размер: 184320 байт
      • дата файла: 26.05.2010 14:06:54
      • детект других антивирусов: NOD32: Подозрение Win32/Agent trojan; Avast4: Зловред Win32:Malware-gen
    6. C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\krnln.fnr - подозрительный, обрабатывается вирлабом
      • размер: 1101824 байт
      • дата файла: 26.05.2010 14:06:42
    7. C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\shell.fne - подозрительный, обрабатывается вирлабом
      • размер: 40960 байт
      • дата файла: 26.05.2010 14:06:44
      • детект других антивирусов: Avast4: Зловред Win32:Malware-gen


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Worm.Win32.FlyStudio.cu

    27.05.2010 13:50:28 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\system32\070DC0\848539.EXE - Worm.Win32.FlyStudio.cu
      • размер: 1415165 байт
      • дата файла: 25.05.2010 0:02:50
      • детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.4360; VBA32: Зловред Trojan-Downloader.Win32.FlyStudio.fw; BitDefender: Зловред Dropped:Trojan.Generic.3100504; NOD32: Зловред Win32/AutoRun.FlyStudio.MR worm; Avast4: Зловред Win32:EvilEPL [Cryp]
    2. C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\shell.fne - подозрительный, обрабатывается вирлабом
      • размер: 40960 байт
      • дата файла: 27.05.2010 13:01:48
      • детект других антивирусов: Avast4: Зловред Win32:Malware-gen
    3. C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\krnln.fnr - подозрительный, обрабатывается вирлабом
      • размер: 1101824 байт
      • дата файла: 27.05.2010 13:01:48
    4. C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\internet.fne - подозрительный, обрабатывается вирлабом
      • размер: 184320 байт
      • дата файла: 27.05.2010 13:02:02
      • детект других антивирусов: NOD32: Подозрение Win32/Agent trojan; Avast4: Зловред Win32:Malware-gen
    5. C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\HtmlView.fne - подозрительный, обрабатывается вирлабом
      • размер: 217088 байт
      • дата файла: 27.05.2010 13:01:48
      • детект других антивирусов: BitDefender: Зловред Trojan.Generic.3100504; NOD32: Подозрение Win32/Agent trojan
    6. C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\eAPI.fne - подозрительный, обрабатывается вирлабом
      • размер: 323584 байт
      • дата файла: 27.05.2010 13:02:02
      • детект других антивирусов: BitDefender: Зловред Trojan.Generic.3080191
    7. C:\DOCUME~1\Admin\LOCALS~1\Temp\E_N4\dp1.fne - подозрительный, обрабатывается вирлабом
      • размер: 114688 байт
      • дата файла: 27.05.2010 13:02:02
      • детект других антивирусов: BitDefender: Зловред Trojan.Generic.3101301


  5. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    27.05.2010 15:39:39 лечение успешно завершено

Похожие темы

  1. В диспетчере задач 100% занимает процесс System
    От maxim1176 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 08.05.2011, 08:36
  2. Ответов: 8
    Последнее сообщение: 31.03.2010, 22:31
  3. Ответов: 5
    Последнее сообщение: 01.12.2009, 21:23
  4. Неконтрол. процесс, диспетчер, мышь.
    От dmytros в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 21.10.2009, 20:24
  5. процесс OnlO0r.bak в диспетчере задач
    От Sikert в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 04.12.2007, 16:55

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00785 seconds with 16 queries