-
повышенная сетевая активность (заявка №21503)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Фоервол фиксирует атаку с IP 0.0.0.0;
Файл Msvmiode.exe проявляет чрезмерную сетевую активость,
после лечения (удаления) рождается файл с другим именем ...
Дата обращения: 03.06.2010 23:14:40
Номер заявки: 21503
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
P2P-Worm.Win32.Palevo.akyl
03.06.2010 23:50:12 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\windows\wndrive32.exe - подозрительный, обрабатывается вирлабом
- размер: 114688 байт
- дата файла: 03.06.2010 22:22:04
- версия: "1.00"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20375; NOD32: Подозрение Win32/Injector.BWR trojan; Avast4: Зловред Win32:VB-PKR [Drp]
- c:\windows\system32\msvmiode.exe - подозрительный, обрабатывается вирлабом
- размер: 176128 байт
- дата файла: 03.06.2010 17:43:26
- версия: "1.00"
- детект других антивирусов: NOD32: Подозрение Win32/Injector.BWR trojan; Avast4: Зловред Win32:VB-PKR [Drp]
- C:\RECYCLER\S-1-5-21-7707711286-4710018411-983822262-4375\syscr.exe - P2P-Worm.Win32.Palevo.akyl
- размер: 143360 байт
- дата файла: 03.06.2010 22:21:44
- версия: "1.00"
- детект других антивирусов: NOD32: Подозрение Win32/Injector.BVN trojan; Avast4: Зловред Win32:VB-PKR [Drp]
-
-
P2P-Worm.Win32.Palevo.akyl
04.06.2010 19:00:16 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\msvmiode.exe - подозрительный, обрабатывается вирлабом
- размер: 162816 байт
- дата файла: 04.06.2010 16:11:10
- C:\RECYCLER\S-1-5-21-1736551633-7766629204-523648223-6398\syscr.exe - подозрительный, обрабатывается вирлабом
- размер: 139264 байт
- дата файла: 04.06.2010 16:10:06
- версия: "1.00"
- C:\RECYCLER\S-1-5-21-5998719590-2820262409-805564758-9597\syscr.exe - P2P-Worm.Win32.Palevo.akyl
- размер: 143360 байт
- дата файла: 04.06.2010 12:52:12
- версия: "1.00"
- детект других антивирусов: NOD32: Подозрение Win32/Injector.BVN trojan; Avast4: Зловред Win32:VB-PKR [Drp]
- C:\RECYCLER\S-1-5-21-9045691802-6349199976-398558196-6373\syscr.exe - P2P-Worm.Win32.Palevo.akyl
- размер: 143360 байт
- дата файла: 04.06.2010 12:47:38
- версия: "1.00"
- детект других антивирусов: NOD32: Подозрение Win32/Injector.BVN trojan; Avast4: Зловред Win32:VB-PKR [Drp]
- C:\WINDOWS\wndrive32.exe - подозрительный, обрабатывается вирлабом
- размер: 114688 байт
- дата файла: 04.06.2010 16:11:18
- версия: "1.00"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20375; NOD32: Подозрение Win32/Injector.BWR trojan; Avast4: Зловред Win32:VB-PKR [Drp]
-
-
Итог лечения
05.06.2010 15:21:37 лечение успешно завершено
-