-
mrt, avz закрываються сразу после запуска. (заявка №26731)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
при попытке зайти в безопасном режиме - синий экран.
mrt, avz закрываються сразу после запуска.
Дата обращения: 04.08.2010 14:22:07
Номер заявки: 26731
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Trojan.Win32.AutoRun.aqc
04.08.2010 15:00:29 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- F:\TTHDHGC\DFG-2352-66235-2352322-634621321-6662355\364855.exe - подозрительный, обрабатывается вирлабом
- размер: 65536 байт
- дата файла: 03.08.2010 16:18:20
- версия: "42.40.0069"
- копирайты: "w66HOZmDFHOm86rnA72H59BL"
- детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.25903
- C:\WINDOWS\system32\cmd.exe - подозрительный, обрабатывается вирлабом
- размер: 396288 байт
- дата файла: 30.07.2010 13:17:34
- версия: "5.1.2600.5512 (xpsp.080413-2111)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- F:\autorun.inf - Trojan.Win32.AutoRun.aqc
- размер: 257 байт
- дата файла: 04.08.2010 13:45:14
- детект других антивирусов: NOD32: Зловред Win32/AutoRun.IRCBot.FL worm
- C:\DOCUME~1\User\LOCALS~1\Temp\winlogon.exe - подозрительный, обрабатывается вирлабом
- размер: 65536 байт
- дата файла: 03.08.2010 16:18:20
- версия: "42.40.0069"
- копирайты: "w66HOZmDFHOm86rnA72H59BL"
- детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.25903
- c:\documents and settings\user\application data\lsass.exe - подозрительный, обрабатывается вирлабом
- размер: 65536 байт
- дата файла: 03.08.2010 16:18:20
- версия: "42.40.0069"
- копирайты: "w66HOZmDFHOm86rnA72H59BL"
- детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.25903
- c:\program files\internet explorer\iexplore.exe - подозрительный, обрабатывается вирлабом
- размер: 638816 байт
- дата файла: 30.07.2010 13:14:44
- версия: "8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\Program Files\Messenger\msmsgs.exe - подозрительный, обрабатывается вирлабом
- размер: 1695232 байт
- дата файла: 30.07.2010 13:16:06
- версия: "4.7.3001"
- копирайты: "Copyright (c) Microsoft Corporation 2004"
- C:\Program Files\\Outlook Express\setup50.exe - подозрительный, обрабатывается вирлабом
- размер: 73216 байт
- дата файла: 30.07.2010 13:15:36
- версия: "6.00.2900.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\Program Files\Outlook Express\setup50.exe - подозрительный, обрабатывается вирлабом
- размер: 73216 байт
- дата файла: 30.07.2010 13:15:36
- версия: "6.00.2900.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
-