Показано с 1 по 4 из 4.

Загрузка svchost 99% (заявка №27607)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Загрузка svchost 99% (заявка №27607)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Проблема началась с того,что браузер перестал проигрывать звук.В лисе просто нет,в опере пишет что - "Точка входа в процедуру SetupDiDestroyDeviceInfoList не найдена в библиотеке DLL SETUPAPI.dll"
    Просканировал Cureit'ом,нашел 2 файла,троян и файл Monoca32.exe
    Типо почистил,удалил их,но роблема осталась.
    Дата обращения: 19.08.2010 0:17:31
    Номер заявки: 27607

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Trojan.Win32.FakeAV.dcj

    19.08.2010 1:20:13 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\system32\drivers\Jula.sys - подозрительный, обрабатывается вирлабом
      • размер: 29472 байт
      • дата файла: 05.07.2005 18:27:16
    2. C:\WINDOWS\system32\drivers\JulaWdm.sys - подозрительный, обрабатывается вирлабом
      • размер: 22880 байт
      • дата файла: 05.07.2005 18:27:36
    3. C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monoca32.exe - Trojan.Win32.FakeAV.dcj
      • размер: 30208 байт
      • дата файла: 15.04.2008 17:00:00
      • версия: "2.15.1.1"
      • копирайты: "Copyright, 2008"
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.Botnetlog.126; Avast4: Зловред Win32:Crypt-HIE [Drp]
    4. C:\Program Files\Internet Explorer\setupapi.dll - подозрительный, обрабатывается вирлабом
      • размер: 11264 байт
      • дата файла: 18.08.2010 0:15:36
      • детект других антивирусов: NOD32: Подозрение Win32/Agent.OSS trojan


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Trojan.Win32.BHO.ajtm,Trojan.Win32.FakeAV.dcj,Root kit.Win32.Agent.biiu

    19.08.2010 21:50:27 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\system32\a68f1692.exe - подозрительный, обрабатывается вирлабом
      • размер: 36352 байт
      • дата файла: 19.08.2010 1:09:04
      • версия: "3.0.2.8"
      • копирайты: "guttulae"
    2. C:\Program Files\Internet Explorer\setupapi.dll - Trojan.Win32.BHO.ajtm
      • размер: 11264 байт
      • дата файла: 19.08.2010 10:16:58
      • детект других антивирусов: NOD32: Подозрение Win32/Agent.OSS trojan
    3. C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monoca32.exe - Trojan.Win32.FakeAV.dcj
      • размер: 30208 байт
      • дата файла: 15.04.2008 17:00:00
      • версия: "2.15.1.1"
      • копирайты: "Copyright, 2008"
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.Botnetlog.126; Avast4: Зловред Win32:Crypt-HIE [Drp]
    4. C:\WINDOWS\System32\Drivers\qtasntl.SYS - Rootkit.Win32.Agent.biiu
      • размер: 585504 байт
      • дата файла: 19.08.2010 10:27:36
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20819; BitDefender: Зловред Trojan.Krap.H; Avast4: Зловред Win32:Bubnix-J [Rtk]
    5. C:\WINDOWS\system32\sfcfiles.dll - подозрительный, обрабатывается вирлабом
      • размер: 1571840 байт
      • дата файла: 12.03.2010 18:07:14
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.WinSpy.921; VBA32: Зловред BScope.Crex; BitDefender: Зловред Gen:Trojan.Heur.LP.Fr7@aKBM8Pj


  5. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    20.08.2010 0:54:37 лечение успешно завершено

Похожие темы

  1. загрузка ЦП 100% - процесс svchost.exe (заявка №28970)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 04.09.2010, 18:00
  2. svchost 100% загрузка процессора (заявка №28379)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 01.09.2010, 21:00
  3. 100% загрузка ЦП процессом svchost.exe (заявка №26052)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 3
    Последнее сообщение: 25.07.2010, 15:00
  4. Загрузка процессора 100% svchost.exe (заявка №20082)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 25.05.2010, 03:00
  5. Ответов: 2
    Последнее сообщение: 10.02.2010, 21:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01568 seconds with 19 queries