Показано с 1 по 3 из 3.

вирус таков - новая папка.ехе, кино.ехе, rimmas.exe (заявка №37270)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    вирус таков - новая папка.ехе, кино.ехе, rimmas.exe (заявка №37270)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    вчера я включил компьютер, на рабочем столе появилась новая папка.ехе, я попытался её открыть, но вместо того чтобы открыться, рядом появилась папка rimmas. как я понял - это вирусы. антивирус rising(короче львенок) не находит их. я опасаюсь потери данных. на компьютере - много документов моих и моих родственников.
    Дата обращения: 12.11.2010 11:25:18
    Номер заявки: 37270

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Worm.Win32.AutoRun.hke

    12.11.2010 15:00:17 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\avp.exe - Worm.Win32.AutoRun.hke
      • размер: 225280 байт
      • дата файла: 27.08.2010 15:13:00
      • версия: "1.00"
      • копирайты: "Папка c файлами"
      • детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.28633; VBA32: Зловред Worm.AutoRun.hke; BitDefender: Зловред Trojan.Generic.4974617; Avast4: Зловред Win32:AutoRun-BPS [Wrm]
    2. C:\WINDOWS\System32\Drivers\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 697328 байт
      • дата файла: 11.11.2010 22:22:36
      • версия: "1.69.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"
    3. C:\WINDOWS\system32\DRIVERS\tosporte.sys - подозрительный, обрабатывается вирлабом
      • размер: 47230 байт
      • дата файла: 04.03.2005 9:24:58
      • версия: "1.02.00"
      • копирайты: "Copyright (C)1999-2004, TOSHIBA Corporation."
    4. c:\windows.exe - Worm.Win32.AutoRun.hke
      • размер: 225280 байт
      • дата файла: 27.08.2010 15:13:00
      • версия: "1.00"
      • копирайты: "Папка c файлами"
      • детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.28633; VBA32: Зловред Worm.AutoRun.hke; BitDefender: Зловред Trojan.Generic.4974617; Avast4: Зловред Win32:AutoRun-BPS [Wrm]
    5. C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\rimmas.exe - Worm.Win32.AutoRun.hke
      • размер: 225280 байт
      • дата файла: 27.08.2010 15:13:00
      • версия: "1.00"
      • копирайты: "Папка c файлами"
      • детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.28633; VBA32: Зловред Worm.AutoRun.hke; BitDefender: Зловред Trojan.Generic.4974617; Avast4: Зловред Win32:AutoRun-BPS [Wrm]
    6. C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\windows.exe - Worm.Win32.AutoRun.hke
      • размер: 225280 байт
      • дата файла: 27.08.2010 15:13:00
      • версия: "1.00"
      • копирайты: "Папка c файлами"
      • детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.28633; VBA32: Зловред Worm.AutoRun.hke; BitDefender: Зловред Trojan.Generic.4974617; Avast4: Зловред Win32:AutoRun-BPS [Wrm]
    7. C:\Documents and Settings\All Users\Документы\windows.exe - Worm.Win32.AutoRun.hke
      • размер: 225280 байт
      • дата файла: 27.08.2010 15:13:00
      • версия: "1.00"
      • копирайты: "Папка c файлами"
      • детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.28633; VBA32: Зловред Worm.AutoRun.hke; BitDefender: Зловред Trojan.Generic.4974617; Avast4: Зловред Win32:AutoRun-BPS [Wrm]
    8. C:\Program Files\sXe Injected\ddsxei.sys - подозрительный, обрабатывается вирлабом
      • размер: 91776 байт
      • дата файла: 29.07.2010 9:23:22
    9. C:\Program Files\Rising\Rav\CfgDll.dll - подозрительный, обрабатывается вирлабом
      • размер: 277144 байт
      • дата файла: 08.11.2010 15:12:02
      • версия: "22.0.0.0"
      • копирайты: "Copyright(C) 2009-2010 Beijing Rising Information Technology Co., Ltd. All Rights Reserved."
    10. C:\Program Files\Rising\Rav\FileMon.dll - подозрительный, обрабатывается вирлабом
      • размер: 158360 байт
      • дата файла: 08.11.2010 19:03:06
      • версия: "22, 0, 0, 29"
      • копирайты: "Copyright(C) 2009-2010 Beijing Rising Information Technology Co., Ltd. All Rights Reserved."
    11. C:\Program Files\Rising\Rav\moncom08.dll - подозрительный, обрабатывается вирлабом
      • размер: 68208 байт
      • дата файла: 08.11.2010 19:04:50
      • версия: "22, 0, 0, 1"
      • копирайты: "Copyright(C) 2008-2009 Beijing Rising Information Technology Co., Ltd. All Rights Reserved."
    12. C:\Program Files\Rising\Rav\pecompd.dll - подозрительный, обрабатывается вирлабом
      • размер: 141976 байт
      • дата файла: 08.11.2010 15:14:30
      • версия: "22, 0, 0, 5"
      • копирайты: "Copyright(C) 2009-2010 Beijing Rising Information Technology Co., Ltd. All Rights Reserved."
    13. c:\program files\rising\rav\ravmond.exe - подозрительный, обрабатывается вирлабом
      • размер: 191128 байт
      • дата файла: 08.11.2010 15:09:50
      • версия: "22, 0, 0, 2"
      • копирайты: "Copyright(C) 2009-2010 Beijing Rising Information Technology Co., Ltd. All Rights Reserved."
    14. C:\Program Files\Rising\Rav\RsMain.exe - подозрительный, обрабатывается вирлабом
      • размер: 133784 байт
      • дата файла: 08.11.2010 17:19:58
      • версия: "22.0.0.4"
      • копирайты: "Copyright(C) 2009-2010 Beijing Rising Information Technology Co., Ltd. All Rights Reserved."
    15. c:\program files\rising\rav\rstray.exe - подозрительный, обрабатывается вирлабом
      • размер: 178840 байт
      • дата файла: 08.11.2010 16:19:30
      • версия: "22.0.0.11"
      • копирайты: "Copyright(C) 2009-2010 Beijing Rising Information Technology Co., Ltd. All Rights Reserved."
    16. C:\WINDOWS\avp.exe - Worm.Win32.AutoRun.hke
      • размер: 225280 байт
      • версия: "1.00"
      • копирайты: "Папка c файлами"
      • детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.28633; VBA32: Зловред Worm.AutoRun.hke; BitDefender: Зловред Trojan.Generic.4974617; Avast4: Зловред Win32:AutoRun-BPS [Wrm]
    17. C:\WINDOWS\System32\Drivers\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 697328 байт
      • версия: "1.69.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    12.11.2010 12:37:59 лечение успешно завершено

Похожие темы

  1. Новая папка.exe (заявка №46406)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 08.01.2011, 18:00
  2. Новая папка.exe (заявка №46406)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 0
    Последнее сообщение: 08.01.2011, 15:00
  3. Вирус Кино.exe (заявка №32464)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 28.10.2010, 06:00
  4. Новая папка.ехе
    От Zemka в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 12.09.2010, 17:02
  5. S.O.S! вирус "Новая папка.ехе"
    От _BOPOH_ в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 03.03.2010, 15:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00178 seconds with 19 queries