Показано с 1 по 2 из 2.

Не вылечено: Hoax.Win32.ArchSMS.lpu (заявка №36424)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Не вылечено: Hoax.Win32.ArchSMS.lpu (заявка №36424)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    08.11.2010 2:42:40 Не вылечено: HEUR:Trojan.Win32.Generic C:\Documents and Settings\KANE\Главное меню\Программы\Автозагрузка\igfxtray.exe Отложено
    08.11.2010 2:37:11 Не вылечено: Hoax.Win32.ArchSMS.lpu C:\Documents and Settings\KANE\Application Data\winxrar\winxrarview.exe/Execryptor Отложено

    Гугль хром просто не работает

    После проверки Тулсом в ручную удалить не удалось igfxtray.exe не видна

    Прошу прислать возможные варианты лечения.
    Дата обращения: 08.11.2010 1:01:12
    Номер заявки: 36424

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    HEUR:Trojan.Win32.Generic

    08.11.2010 5:00:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\inf\unregmp2.exe - подозрительный, обрабатывается вирлабом
      • размер: 340480 байт
      • дата файла: 10.08.2009 19:13:48
      • версия: "11.0.5721.5235 (WMP_11.070626-2109)"
      • копирайты: "(C) Корпорация Майкрософт. Все права защищены."
    2. c:\windows\system32\atwtusb.exe - подозрительный, обрабатывается вирлабом
      • размер: 315392 байт
      • дата файла: 20.03.2007 16:43:50
      • версия: "2, 49, 5, 0"
    3. C:\WINDOWS\system32\clipsrv.exe - подозрительный, обрабатывается вирлабом
      • размер: 47616 байт
      • дата файла: 10.08.2009 19:10:22
      • версия: "5.1.2600.5512 (xpsp.080413-2105)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    4. C:\WINDOWS\System32\COMRes.dll - подозрительный, обрабатывается вирлабом
      • размер: 1597952 байт
      • дата файла: 10.08.2009 19:10:26
      • версия: "2001.12.4414.700"
      • копирайты: "(C) Корпорация Майкрософт (Microsoft Corporation), 1995-1999"
    5. C:\WINDOWS\System32\cscript.exe - подозрительный, обрабатывается вирлабом
      • размер: 151552 байт
      • дата файла: 10.08.2009 19:10:30
      • версия: "5.7.0.18066"
      • копирайты: "Copyright (C) Microsoft Corp. 1996-2006, All Rights Reserved"
    6. c:\windows\system32\ctfmon.exe - подозрительный, обрабатывается вирлабом
      • размер: 30208 байт
      • дата файла: 10.08.2009 19:10:30
      • версия: "5.1.2600.5512 (xpsp.080413-2105)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    7. C:\WINDOWS\system32\progman.exe - подозрительный, обрабатывается вирлабом
      • размер: 920576 байт
      • дата файла: 10.08.2009 19:12:36
      • версия: "5.1.2600.5512 (xpsp.080413-2105)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    8. C:\WINDOWS\System32\sfc_os.dll - подозрительный, обрабатывается вирлабом
      • размер: 170496 байт
      • дата файла: 10.08.2009 19:12:50
      • версия: "5.1.2600.5512 (xpsp.080413-2111)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    9. c:\windows\system32\winlogon.exe - подозрительный, обрабатывается вирлабом
      • размер: 616448 байт
      • дата файла: 10.08.2009 19:14:04
      • версия: "5.1.2600.5512 (xpsp.080413-2113)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    10. C:\Documents and Settings\KANE\Главное меню\Программы\Автозагрузка\igfxtray.exe - HEUR:Trojan.Win32.Generic
      • размер: 97792 байт
      • детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.59960; NOD32: Подозрение Win32/TrojanDownloader.Carberp.T trojan


Похожие темы

  1. Что мне с этим делать? HEUR:Hoax.Win32.ArchSMS.gen
    От sengilse в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 21.04.2012, 07:54
  2. Ответов: 3
    Последнее сообщение: 17.04.2012, 17:04
  3. как избавиться от вируса Hoax.Win32.ArchSMS.heur?
    От MichaelPetchin в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 26.04.2011, 23:48
  4. Hoax.Win32.ArchSMS.mlk / Backdoor.Win32.SdBot.vps
    От iceb0y в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 04.01.2011, 15:50
  5. Ответов: 1
    Последнее сообщение: 13.04.2010, 06:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00338 seconds with 19 queries