-
msvmiode, ltzqai жизни не дают, мучают (заявка №32022)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
1 то открываются то не открываются сайты: почта, антивирусы
в автозагрузке, и процессах висят постоянно восстанавливающийся файлы непонятного происхождения (pljlovg, mcssc. mdrhnhn и прочее)
антивирусы находят ltzqai который спустя время тоже возвращается,
avz по моему ничего не нашли
ПОМОГИТЕ ПОЖАЛУЙСТА!!!!
Дата обращения: 11.10.2010 14:48:13
Номер заявки: 32022
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
P2P-Worm.Win32.Palevo.awvw,Trojan.Win32.Pincav.airo
12.10.2010 9:44:26 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- D:\Games\Turbogames.ru\Secrets Of Estate McGrave\game.exe - подозрительный, обрабатывается вирлабом
- размер: 1093652 байт
- дата файла: 25.06.2009 14:45:42
- версия: "1.0"
- копирайты: "Copyright © 2008"
- C:\WINDOWS\mdrhnhn.exe - P2P-Worm.Win32.Palevo.awvw
- размер: 126976 байт
- дата файла: 08.10.2010 10:26:34
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.21058; BitDefender: Зловред Trojan.Generic.4923014; Avast4: Зловред Win32:Malware-gen
- C:\WINDOWS\system32\cmdow.exe - подозрительный, обрабатывается вирлабом
- размер: 31232 байт
- дата файла: 19.12.2004 14:32:54
- версия: "1.4.3.0"
- копирайты: "Copyright © 2001-2004 Ritchie Lawrence"
- детект других антивирусов: DrWEB 5.0: Зловред Tool.HideWindows
- C:\WINDOWS\system32\48.exe - P2P-Worm.Win32.Palevo.awvw
- размер: 126976 байт
- дата файла: 08.10.2010 10:26:34
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.21058; BitDefender: Зловред Trojan.Generic.4923014; Avast4: Зловред Win32:Malware-gen
- C:\WINDOWS\System32\Drivers\vaxscsi.sys - подозрительный, обрабатывается вирлабом
- размер: 223128 байт
- дата файла: 21.12.2008 6:02:34
- версия: "4.03.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2000-2006"
- C:\RECYCLER\S-1-5-21-2908091892-5180628352-822674379-0765\mcssc.exe - P2P-Worm.Win32.Palevo.awvw
- размер: 126976 байт
- дата файла: 08.10.2010 10:26:34
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.21058; BitDefender: Зловред Trojan.Generic.4923014; Avast4: Зловред Win32:Malware-gen
- C:\Documents and Settings\NetworkService\Application Data\ilpmnyb.exe - P2P-Worm.Win32.Palevo.awvw
- размер: 126976 байт
- дата файла: 08.10.2010 10:26:34
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.21058; BitDefender: Зловред Trojan.Generic.4923014; Avast4: Зловред Win32:Malware-gen
- C:\Documents and Settings\Администратор\Application Data\ltzqai.exe - Trojan.Win32.Pincav.airo
- размер: 90112 байт
- дата файла: 11.10.2010 18:35:12
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.28677
- C:\WINDOWS\system32\cmdow.exe - подозрительный, обрабатывается вирлабом
- размер: 31232 байт
- версия: "1.4.3.0"
- копирайты: "Copyright © 2001-2004 Ritchie Lawrence"
- детект других антивирусов: DrWEB 5.0: Зловред Tool.HideWindows
- C:\WINDOWS\System32\Drivers\vaxscsi.sys - подозрительный, обрабатывается вирлабом
- размер: 223128 байт
- версия: "4.03.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2000-2006"
-
-
P2P-Worm.Win32.Palevo.awyt,P2P-Worm.Win32.Palevo.awvw,P2P-Worm.Win32.Palevo.awvw,P2P-Worm.Win32.Palevo.awvw,Trojan.Win32.Pincav.airo
12.10.2010 14:50:24 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\15.exe - P2P-Worm.Win32.Palevo.awyt
- размер: 94208 байт
- дата файла: 12.10.2010 12:57:22
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.28676; BitDefender: Зловред Trojan.Generic.4928799; NOD32: Зловред Win32/Peerfrag.FD worm
- C:\WINDOWS\system32\cmdow.exe - подозрительный, обрабатывается вирлабом
- размер: 31232 байт
- дата файла: 19.12.2004 14:32:54
- версия: "1.4.3.0"
- копирайты: "Copyright © 2001-2004 Ritchie Lawrence"
- детект других антивирусов: DrWEB 5.0: Зловред Tool.HideWindows
- C:\WINDOWS\system32\48.exe - P2P-Worm.Win32.Palevo.awvw
- размер: 126976 байт
- дата файла: 08.10.2010 10:26:34
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.21058; BitDefender: Зловред Trojan.Generic.4923014; Avast4: Зловред Win32:Malware-gen
- C:\WINDOWS\mdrhnhn.exe - P2P-Worm.Win32.Palevo.awvw
- размер: 126976 байт
- дата файла: 08.10.2010 10:26:34
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.21058; BitDefender: Зловред Trojan.Generic.4923014; Avast4: Зловред Win32:Malware-gen
- C:\RECYCLER\S-1-5-21-2908091892-5180628352-822674379-0765\mcssc.exe - P2P-Worm.Win32.Palevo.awvw
- размер: 126976 байт
- дата файла: 08.10.2010 10:26:34
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.21058; BitDefender: Зловред Trojan.Generic.4923014; Avast4: Зловред Win32:Malware-gen
- C:\Documents and Settings\Администратор\Application Data\ltzqai.exe - Trojan.Win32.Pincav.airo
- размер: 90112 байт
- дата файла: 12.10.2010 13:22:24
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.28677
- c:\documents and settings\all users\application data\boinc\projects\abcathome.com\abc_sieve_2.10_w indows_intelx86.exe - подозрительный, обрабатывается вирлабом
- размер: 2995712 байт
- дата файла: 22.08.2010 17:20:38
-