Показано с 1 по 3 из 3.

Лечение после программы-вымогателя, заблокирован диспетчер задач. (заявка №24735)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Лечение после программы-вымогателя, заблокирован диспетчер задач. (заявка №24735)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    В локалке организации уже на третьем компьютере запустилась программа-вымогатель (viporn.ru). Первые два компьютера восстановил системщик, а сейчас его нет, в отпуске. Сами пытаемся найти решение. Воспользовавшись вашим сайтом, нашли код разблокировки, окно исчезло. Последствий действия вируса особо не замечено, но диспетчер задач, к примеру, не запускается.
    Дата обращения: 05.07.2010 6:51:38
    Номер заявки: 24735

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Backdoor.Win32.Shiz.gen

    05.07.2010 14:10:11 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\system32\clipsrv.exe - подозрительный, обрабатывается вирлабом
      • размер: 48128 байт
      • дата файла: 27.11.2007 19:15:04
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    2. \\?\globalroot\systemroot\system32\j0Ihf04.exe - Backdoor.Win32.Shiz.gen
      • размер: 55808 байт
      • дата файла: 18.06.2010 13:24:26
      • версия: "7.3.4.7"
      • копирайты: "Adfnpw Ljqeda Wokpw"
      • детект других антивирусов: VBA32: Зловред Trojan.MTA.0528; BitDefender: Зловред Trojan.Generic.4223259; Avast4: Зловред Win32:Malware-gen
    3. C:\WINDOWS\system32\mobsync.exe - подозрительный, обрабатывается вирлабом
      • размер: 273920 байт
      • дата файла: 27.11.2007 19:15:22
      • версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    06.07.2010 19:02:51 лечение успешно завершено

Похожие темы

  1. Заблокирован диспетчер задач (заявка №12765)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 21.09.2010, 03:00
  2. заблокирован диспетчер задач (заявка №21172)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 01.06.2010, 21:00
  3. Заблокирован диспетчер задач (заявка №5538)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 12.02.2010, 06:00
  4. Заблокирован диспетчер задач (заявка №1874)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 11.02.2010, 00:00
  5. Заблокирован диспетчер задач (заявка №791)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 02.02.2010, 17:40

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01201 seconds with 17 queries