-
вирус (заявка №26655)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
процессы svchost.exe и lsass.exe периодически загружают процессор на 100%, так жев атозапуске появляется странный файл application dataiexploerers.exe
Дата обращения: 03.08.2010 13:32:19
Номер заявки: 26655
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
not-a-virus:RemoteAdmin.Win32.RAdmin.20,Backdoor.Win32.R Admin.j,Backdoor.Win32.Bredolab.gnz
03.08.2010 16:00:14 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- D:\Мои документы\SYS\Application DataIexploerers.exe - подозрительный, обрабатывается вирлабом
- размер: 219648 байт
- дата файла: 05.05.2010 23:24:26
- версия: "2.3"
- C:\WINDOWS\system32\wins\ADMDLL.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20
- размер: 90112 байт
- дата файла: 10.07.2000 14:06:14
- детект других антивирусов: DrWEB 5.0: Зловред Program.RemoteAdmin.21
- c:\windows\system32\wins\svchost.exe - Backdoor.Win32.RAdmin.j
- размер: 184832 байт
- дата файла: 09.01.2004 12:39:34
- детект других антивирусов: DrWEB 5.0: Зловред Program.RemoteAdmin; Avast4: Зловред Win32:Radmin [Trj]
- C:\Documents and Settings\Zlatik\Главное меню\Программы\Автозагрузка\monoca32.exe - Backdoor.Win32.Bredolab.gnz
- размер: 26624 байт
- дата файла: 15.04.2008 15:00:00
- версия: "1, 0, 0, 1"
- копирайты: "Copyright (C) 2010"
-
-
Итог лечения
04.08.2010 19:54:59 лечение успешно завершено
-