Показано с 1 по 2 из 2.

Вирус приходит с ип адреса (заявка №40957)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Вирус приходит с ип адреса (заявка №40957)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    При включении Интернета на компьютер с этого ип адреса (208.53.183.124:80) Адрес Урл (208.53.183.124/calculations.ci)приходит Вирус Троян

    модифицированный Win32/Injector.DPS троянская программа очищен удалением - изолирован C7BF90159EDC4D2\UniD Fan.S Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\explorer.exe.
    Это пишет мой антивирус

    но каждый раз при включение интернета происходит блокировка ип адреса а толку нет! каждый раз приходит Атака на ПК В итоге околе 4-7 атак
    Дата обращения: 05.12.2010 4:50:07
    Номер заявки: 40957

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Email-Worm.Win32.Joleee.fnb

    05.12.2010 6:00:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\system32\msvmiode.exe - Email-Worm.Win32.Joleee.fnb
      • размер: 107512 байт
      • дата файла: 05.12.2010 10:46:12
      • версия: "5.1.0.4700"
      • детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.3567; NOD32: Подозрение Win32/Injector.DPS trojan
    2. c:\docume~1\unidfa~1.s\locals~1\temp\1161302.exe - подозрительный, обрабатывается вирлабом
      • размер: 57344 байт
      • дата файла: 05.12.2010 9:25:02
    3. C:\Documents and Settings\UniD Fan.S\Application Data\ltzqai.exe - подозрительный, обрабатывается вирлабом
      • размер: 90112 байт
      • дата файла: 05.12.2010 0:31:32


Похожие темы

  1. Ответов: 6
    Последнее сообщение: 12.03.2012, 19:21
  2. Ответов: 3
    Последнее сообщение: 21.08.2010, 10:54
  3. Firewall обнаруживает сетевые атаки с IP-адреса 218.5.74.190:80 (заявка №6661)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 14.02.2010, 21:00
  4. Подмена MAC-адреса DNS-сервера, вирус?
    От AllGrit в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 18.08.2008, 18:29

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01013 seconds with 16 queries