Показано с 1 по 3 из 3.

win32/zbot.gen!y reported every 4 seconds and IE/FF is redirected (заявка №42254)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    win32/zbot.gen!y reported every 4 seconds and IE/FF is redirected (заявка №42254)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    windows defender and antir virus software keeps reporting trojan.gen and zbot.gen!y every few seconds
    IE and Firefox both keep re-directing when access microsoft/kaspersky and other sites. Some work ok
    Дата обращения: 13.12.2010 13:47:12
    Номер заявки: 42254

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Trojan.Win32.Agent2.czkm

    13.12.2010 17:40:07 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. c:\windows\system32\wex4962\emmeter.exe - подозрительный, обрабатывается вирлабом
      • размер: 544768 байт
      • версия: "8.00.7266.2114"
      • копирайты: "Copyright (c) Express Metrix, LLC 2003-2007"
    2. C:\WINDOWS\system32\20-20 Technologies\3D Viewer\2020Player_4_5_2_0.dll - подозрительный, обрабатывается вирлабом
      • размер: 1697136 байт
      • версия: "4.5.2.0"
      • копирайты: "© 20-20 Technologies. All rights reserved."
    3. C:\WINDOWS\system32\Drivers\EntPpToW2b.sys - подозрительный, обрабатывается вирлабом
      • размер: 6528 байт
      • версия: "2,0,0,0"
      • копирайты: "Copyrighted by Entropic Communications, Inc."
    4. C:\EMClient.dll - подозрительный, обрабатывается вирлабом
      • размер: 102400 байт
      • версия: "9.00.9081.1233"
      • копирайты: "Copyright (c) Express Metrix, LLC 2003-2009"
    5. c:\emclisrv.exe - подозрительный, обрабатывается вирлабом
      • размер: 229376 байт
      • версия: "9.00.9091.1658"
      • копирайты: "Copyright (c) Express Metrix, LLC 2003-2009"
    6. C:\EMMeter.exe - подозрительный, обрабатывается вирлабом
      • размер: 548864 байт
      • версия: "9.00.9091.1658"
      • копирайты: "Copyright (c) Express Metrix, LLC 2003-2009"
    7. C:\EMMeterHook900.dll - подозрительный, обрабатывается вирлабом
      • размер: 143360 байт
      • версия: "9.00.9081.1233"
      • копирайты: "Copyright (c) Express Metrix, LLC 2003-2009"
    8. C:\Documents and Settings\sjones\Application Data\Microsoft\Internet Explorer\Quick Launch\Skills.url - подозрительный, обрабатывается вирлабом
      • размер: 205 байт
    9. C:\Program Files\qwert\oops1.exe - Trojan.Win32.Agent2.czkm
      • размер: 173568 байт
      • детект других антивирусов: VBA32: Зловред BScope.TrojanSpy.Zbot.amms
    10. C:\WINDOWS\system32\DRIVERS\CdpPacket.sys - подозрительный, обрабатывается вирлабом
      • размер: 35691 байт
      • версия: "2.0.1.02"
      • копирайты: "2003 Cisco Systems, Inc. All rights reserved."
    11. C:\Program Files\Common Files\Symantec Shared\Support Controls\ssrc.exe - подозрительный, обрабатывается вирлабом
      • размер: 394704 байт
      • версия: "6.9.2894.0"
      • копирайты: "Copyright 1997-2007 Symantec"


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    15.12.2010 14:50:13 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. c:\windows\system32\drivers\xbfyooez.sys - подозрительный, обрабатывается вирлабом
      • размер: 41680 байт
      • версия: "1.1.1012.0"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    2. c:\windows\system32\drivers\xxxrlqbs.sys - подозрительный, обрабатывается вирлабом
      • размер: 41680 байт
      • версия: "1.1.1012.0"
      • копирайты: "© Microsoft Corporation. All rights reserved."


Похожие темы

  1. Websites Redirected, Cannot install Kaspersky Anti Virus (заявка №111439)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 25.09.2011, 03:00
  2. Internet sites redirected (заявка №111436)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 25.09.2011, 03:00
  3. не удаляется троянская программа Trojan-Spy.Win32.Zbot.bpks (заявка №74230)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 02.06.2011, 03:00
  4. Redirected from Google search results (заявка №44105)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 20.01.2011, 09:00
  5. Being redirected to other sites (заявка №36373)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 15.11.2010, 00:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01055 seconds with 17 queries