Показано с 1 по 2 из 2.

outgoing conection, unwanted running program, lot\'s cpu usage (заявка №35898)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    outgoing conection, unwanted running program, lot\'s cpu usage (заявка №35898)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    i have big outgoing conection everytime goes online,
    also i can find many un-expected program names running on task manager,
    also noticed that could be a spyware that names geurge.exe, 9fn177p.exe, ck4r.exe, userini.exe, cdkrn8iv9.exe, wpv561288884547.exe,

    also noticed that i have big background process running,
    consume lot's of cpu usage seen on task manager.

    then i lost control to activate windows firewall.
    Дата обращения: 04.11.2010 18:29:51
    Номер заявки: 35898

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    HEUR:Backdoor.Win32.Generic,Virus.Win32.Protector. f

    05.11.2010 1:20:08 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\system32\antiwpa.dll - подозрительный, обрабатывается вирлабом
      • размер: 5376 байт
      • версия: "3.4.6"
      • копирайты: "HLT & CW2K '05"
      • детект других антивирусов: DrWEB 5.0: Зловред Tool.Wpakill.1
    2. C:\DOCUME~1\xp\LOCALS~1\Temp\ck4r.exe - HEUR:Backdoor.Win32.Generic
      • размер: 35840 байт
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.34518; BitDefender: Зловред Gen:Trojan.Heur.VP.cmGfam6mMgc; NOD32: Подозрение Win32/VB.PGX trojan; Avast4: Зловред Win32:Malware-gen
    3. C:\WINDOWS\system32\CtHelper.exe - подозрительный, обрабатывается вирлабом
      • размер: 19456 байт
      • версия: "6.00.01.1371-2.18.3610"
      • копирайты: "Copyright (C) 2004-2007"
    4. C:\WINDOWS\system32\userini.exe - подозрительный, обрабатывается вирлабом
      • размер: 37376 байт
      • версия: "1.2.0.0"
    5. c:\windows\explorer.exe:userini.exe:$DATA - подозрительный, обрабатывается вирлабом
      • размер: 37376 байт
      • версия: "1.2.0.0"
    6. C:\WINDOWS\system32\FFSJ\FFSJSHL.dll - подозрительный, обрабатывается вирлабом
      • размер: 245760 байт
    7. C:\WINDOWS\system32\WSContextMenu.dll - подозрительный, обрабатывается вирлабом
      • размер: 153600 байт
    8. C:\WINDOWS\system32\drivers\CTERFXFX.SYS - подозрительный, обрабатывается вирлабом
      • размер: 100952 байт
      • версия: "6.00.01.1371-2.18.3610"
      • копирайты: "Copyright© 1999-2005 Creative Technology Ltd"
    9. C:\WINDOWS\system32\DRIVERS\ctgame.sys - подозрительный, обрабатывается вирлабом
      • размер: 18904 байт
      • версия: "5.12.02.100"
      • копирайты: "Copyright © Creative Technology Ltd.1997-2002"
    10. C:\WINDOWS\system32\drivers\iPodDrv.sys - подозрительный, обрабатывается вирлабом
      • размер: 6656 байт
      • версия: "6.0.6000.16386 built by: WinDDK"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    11. c:\windows\temp\wpv191288884627.exe - подозрительный, обрабатывается вирлабом
      • размер: 37376 байт
      • версия: "1.2.0.0"
    12. c:\windows\temp\wpv561288884547.exe - подозрительный, обрабатывается вирлабом
      • размер: 37888 байт
      • версия: "1.2.0.0"
    13. C:\DOCUME~1\xp\APPLIC~1\DMCache\DRVMSD~1\msftldr.d ll - подозрительный, обрабатывается вирлабом
      • размер: 59392 байт
      • детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.LP.dq4@aOoqLqh; NOD32: Зловред Win32/Agent.RQN trojan; Avast4: Зловред Win32:Malware-gen
    14. C:\Documents and Settings\xp\Application Data\DMCache\drvmsdrv75\msfteml.dll - подозрительный, обрабатывается вирлабом
      • размер: 90112 байт
      • детект других антивирусов: NOD32: Зловред Win32/Agent.RPY trojan
    15. C:\Documents and Settings\xp\Application Data\DMCache\drvmsdrv75\msfttcp.dll - подозрительный, обрабатывается вирлабом
      • размер: 37888 байт
      • детект других антивирусов: DrWEB 5.0: Зловред BackDoor.Msft.1; BitDefender: Зловред Trojan.Swizzor.17004; NOD32: Зловред Win32/Agent.RQN trojan; Avast4: Зловред Win32:Malware-gen
    16. C:\WINDOWS\system32\ctagent.dll - подозрительный, обрабатывается вирлабом
      • размер: 8704 байт
      • версия: "6.00.01.1371-2.18.3610"
      • копирайты: "Copyright © 2002-2007"
    17. C:\WINDOWS\system32\ctspkhlp.dll - подозрительный, обрабатывается вирлабом
      • размер: 47104 байт
      • версия: "6.00.01.1371-2.18.3610"
      • копирайты: "Copyright (C) 2002-2007"
    18. C:\WINDOWS\SYSTEM32\CTDC0001.DLL - подозрительный, обрабатывается вирлабом
      • размер: 330752 байт
      • версия: "6.00.01.1371-2.18.3610"
      • копирайты: "Copyright© 1999-2007 Creative Technology Ltd"
    19. C:\WINDOWS\SYSTEM32\ctosuser.dll - подозрительный, обрабатывается вирлабом
      • размер: 69632 байт
      • версия: "6.00.01.1371-2.18.3610"
      • копирайты: "Copyright© 1999-2007 Creative Technology Ltd"
    20. C:\WINDOWS\SYSTEM32\CTDPROXY.DLL - подозрительный, обрабатывается вирлабом
      • размер: 49152 байт
      • версия: "6.00.01.1371-2.18.3610"
      • копирайты: "Copyright© 1999-2007 Creative Technology Ltd"
    21. C:\WINDOWS\CTDCRES.DLL - подозрительный, обрабатывается вирлабом
      • размер: 10240 байт
      • версия: "6.00.01.1371-2.18.3610"
      • копирайты: "Copyright(c) 2001-2005 Creative Technology Ltd"
    22. C:\WINDOWS\SYSTEM32\PIAPROXY.DLL - подозрительный, обрабатывается вирлабом
      • размер: 64512 байт
      • версия: "6.00.01.1371-2.18.3610"
      • копирайты: "Copyright© 1998-2007 Creative Technology Ltd"
    23. c:\progra~1\dumete~1\dumeter.exe - подозрительный, обрабатывается вирлабом
      • размер: 2942856 байт
      • версия: "5.02"
      • копирайты: "Copyright © 1997-2010 Hagel Technologies Ltd."
    24. C:\PROGRA~1\DUMETE~1\DuHelper.dll - подозрительный, обрабатывается вирлабом
      • размер: 10632 байт
      • версия: "5.02"
      • копирайты: "Copyright © 1997-2010 Hagel Technologies Ltd."
    25. C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\IAS torDataMgrSvc\1bca255ca41442a80295f3ad8bdabd71\IAS torDataMgrSvc.ni.exe - подозрительный, обрабатывается вирлабом
      • размер: 19968 байт
      • версия: "9.6.0.1014"
      • копирайты: "Copyright © Intel Corporation 2009-2010"
    26. C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\IAS torDataMgr\de4bb82b7fd415bd30d4c1f8b63f87c9\IAStor DataMgr.ni.dll - подозрительный, обрабатывается вирлабом
      • размер: 175616 байт
      • версия: "9.6.0.1014"
      • копирайты: "Copyright © Intel Corporation 2009-2010"
    27. C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\IAS torUtil\7656f1418ef938859bd6196785003902\IAStorUti l.ni.dll - подозрительный, обрабатывается вирлабом
      • размер: 451072 байт
      • версия: "9.6.0.1014"
      • копирайты: "Copyright © Intel Corporation 2009-2010"
    28. C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Isd iInterop\55d784f415ae763c26f9ecf01056ed51\IsdiInte rop.ni.dll - подозрительный, обрабатывается вирлабом
      • размер: 170496 байт
    29. c:\windows\temp\wpv491288884586.exe - подозрительный, обрабатывается вирлабом
      • размер: 37888 байт
      • версия: "1.2.0.0"
    30. C:\WINDOWS\system32\Drivers\NDIS.sys - Virus.Win32.Protector.f
      • размер: 210816 байт
      • детект других антивирусов: DrWEB 5.0: Зловред BackDoor.Bulknet.507; VBA32: Зловред Rootkit.Protector.F; BitDefender: Зловред Rootkit.Kobcka.Patched.Gen; NOD32: Зловред Win32/Protector.K virus; Avast4: Зловред Win32:Malware-gen
    31. C:\WINDOWS\System32\Drivers\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 721904 байт
      • версия: "1.58.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"
    32. c:\windows\explorer.exe:userini.exe:$DATA - подозрительный, обрабатывается вирлабом
      • размер: 37376 байт
      • версия: "1.2.0.0"


Похожие темы

  1. Unwanted site moving (заявка №97250)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 11.07.2011, 20:00
  2. opening of unwanted window in firefox 3.6.13 (заявка №47645)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 15.01.2011, 03:00
  3. computer running in safe mode right now..... (заявка №45789)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 06.01.2011, 03:00
  4. cannot install anti virus program (заявка №39847)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 28.11.2010, 15:00
  5. Runtime Error! Program: C:\Program Files\Internet Explorer\iexplore.exe
    От Sumai в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 23.08.2010, 11:56

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00512 seconds with 16 queries