-
блокируется диспетчер задач (заявка №44643)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
блокируется диспетчер задач
Дата обращения: 26.12.2010 23:21:52
Номер заявки: 44643
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
28.12.2010 2:50:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\NCLAUNCH.EXe - подозрительный, обрабатывается вирлабом
- размер: 65536 байт
- дата файла: 11.07.2009 11:50:30
- версия: "2, 2, 0, 158"
- копирайты: "Copyright © 2005"
- c:\windows\system32\ctfmon.exe - подозрительный, обрабатывается вирлабом
- размер: 30208 байт
- дата файла: 28.11.2009 9:15:16
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\NCLAUNCH.EXe - подозрительный, обрабатывается вирлабом
- размер: 65536 байт
- версия: "2, 2, 0, 158"
- копирайты: "Copyright © 2005"
- C:\Documents and Settings\Admin\Local Settings\Temp\NEventMessages.dll - подозрительный, обрабатывается вирлабом
- c:\windows\system32\ctfmon.exe - подозрительный, обрабатывается вирлабом
- размер: 30208 байт
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\RECYCLER\S-1-5-21-1738912725-1553783985-053900091-8926\csisd.exe - подозрительный, обрабатывается вирлабом
-
-
28.12.2010 19:40:23 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\NCLAUNCH.EXe - подозрительный, обрабатывается вирлабом
- размер: 65536 байт
- дата файла: 11.07.2009 11:50:30
- версия: "2, 2, 0, 158"
- копирайты: "Copyright © 2005"
- c:\windows\system32\ctfmon.exe - подозрительный, обрабатывается вирлабом
- размер: 30208 байт
- дата файла: 28.11.2009 9:15:16
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\DOCUME~1\Admin\LOCALS~1\Temp\C8IGgga4.sys - подозрительный, обрабатывается вирлабом
- размер: 65536 байт
- версия: "2, 2, 0, 158"
- копирайты: "Copyright © 2005"
- C:\RECYCLER\S-1-5-21-1738912725-1553783985-053900091-8926\csisd.exe - подозрительный, обрабатывается вирлабом
- lmkrnl.exe - подозрительный, обрабатывается вирлабом
- размер: 30208 байт
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\RECYCLER\S-1-5-21-1738912725-1553783985-053900091-8926\csisd.exe - подозрительный, обрабатывается вирлабом
-
-
P2P-Worm.Win32.Palevo.bkhw,Email-Worm.Win32.Joleee.frp,Trojan-Downloader.Win32.Murlo.ixu
28.12.2010 22:20:10 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\01.exe - P2P-Worm.Win32.Palevo.bkhw
- размер: 82944 байт
- дата файла: 26.12.2010 17:20:44
- версия: "1, 0, 1, 1"
- копирайты: "Copyright"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Lime.8; BitDefender: Зловред Gen:Variant.Kazy.6748; NOD32: Подозрение Win32/Kryptik.JFC trojan; Avast4: Зловред Win32:FakeSysdef-J [Trj]
- C:\WINDOWS\system32\86.exe - P2P-Worm.Win32.Palevo.bkhw
- размер: 49371 байт
- дата файла: 26.12.2010 15:45:04
- детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.6748; NOD32: Подозрение Win32/Kryptik.JFC trojan; Avast4: Зловред Win32:FakeSysdef-J [Trj]
- C:\WINDOWS\system32\64.exe - P2P-Worm.Win32.Palevo.bkhw
- размер: 82944 байт
- дата файла: 26.12.2010 11:19:14
- версия: "1, 0, 1, 1"
- копирайты: "Copyright"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Lime.8; BitDefender: Зловред Gen:Variant.Kazy.6748; NOD32: Подозрение Win32/Kryptik.JFC trojan; Avast4: Зловред Win32:FakeSysdef-J [Trj]
- C:\WINDOWS\system32\37.exe - P2P-Worm.Win32.Palevo.bkhw
- размер: 82944 байт
- дата файла: 26.12.2010 11:52:32
- версия: "1, 0, 1, 1"
- копирайты: "Copyright"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Lime.8; BitDefender: Зловред Gen:Variant.Kazy.6748; NOD32: Подозрение Win32/Kryptik.JFC trojan; Avast4: Зловред Win32:FakeSysdef-J [Trj]
- C:\WINDOWS\system32\msvmiode.exe - Email-Worm.Win32.Joleee.frp
- размер: 113752 байт
- дата файла: 28.12.2010 22:17:32
- версия: "7.0.9466.0"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Siggen2.12586; BitDefender: Зловред Gen:Variant.Kazy.6393; NOD32: Зловред Win32/SpamTool.Tedroo.AN trojan; Avast4: Зловред Win32:Kryptik-WJ [Trj]
- C:\Documents and Settings\Admin\Application Data\ltzqai.exe - Trojan-Downloader.Win32.Murlo.ixu
- размер: 96256 байт
- дата файла: 28.12.2010 20:28:04
- версия: "1, 0, 1, 1"
- копирайты: "Copyright"
- детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.6729; NOD32: Подозрение Win32/Kryptik.JGA trojan; Avast4: Зловред Win32:FakeSysdef-J [Trj]
- c:\windows\system32\ctfmon.exe - подозрительный, обрабатывается вирлабом
- размер: 30208 байт
- дата файла: 28.11.2009 9:15:16
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- c:\windows\system32\ctfmon.exe - подозрительный, обрабатывается вирлабом
- размер: 30208 байт
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- c:\windows\system32\ctfmon.exe - подозрительный, обрабатывается вирлабом
- размер: 30208 байт
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
-
-
Итог лечения
29.12.2010 0:02:08 лечение успешно завершено
-