-
kernel (заявка №49028)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
an error is occuring.,that my anti-virus is not communicating with kernel
Дата обращения: 19.01.2011 17:40:01
Номер заявки: 49028
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Rootkit.Win32.Pakes.zo
19.01.2011 18:50:09 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- D:\CyberLink\Power2Go\CLMediaLibrary.dll - подозрительный, обрабатывается вирлабом
- размер: 648488 байт
- версия: "3, 9, 1311, 0"
- копирайты: "Copyright (C) 2006"
- d:\cyberlink\power2go\clmlsvc.exe - подозрительный, обрабатывается вирлабом
- размер: 103720 байт
- версия: "2.0.9.13"
- копирайты: "Copyright (C) 2005"
- D:\CyberLink\Power2Go\CLMLSvcPS.dll - подозрительный, обрабатывается вирлабом
- размер: 13096 байт
- версия: "1, 0, 0, 1"
- копирайты: "Copyright (C) 2005"
- D:\MICROS~1\Office14\1033\MAPIR.DLL - подозрительный, обрабатывается вирлабом
- размер: 1124208 байт
- версия: "14.0.4734.1000"
- копирайты: "© 2010 Microsoft Corporation. All rights reserved."
- C:\WINDOWS\system32\Drivers\EncoreUdsMBus.sys - подозрительный, обрабатывается вирлабом
- размер: 72448 байт
- версия: "6.0.6000.16386 built by: WinDDK"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\system32\Drivers\EncoreUDSTcpBus.sys - подозрительный, обрабатывается вирлабом
- размер: 97536 байт
- версия: "6.0.6000.16386 built by: WinDDK"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\System32\Drivers\aasuslqc.sys - Rootkit.Win32.Pakes.zo
- размер: 40128 байт
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Siggen.18257; VBA32: Зловред Rootkit.Win32.Pakes.zo; BitDefender: Зловред Backdoor.Tofsee.Gen; NOD32: Зловред Win32/TrojanDownloader.Genome.CLU trojan; Avast4: Зловред Win32:Malware-gen
- C:\WINDOWS\system32\DRIVERS\ndisvvan.sys - подозрительный, обрабатывается вирлабом
- размер: 56448 байт
- детект других антивирусов: BitDefender: Зловред Backdoor.Tofsee.Gen; NOD32: Подозрение Win32/Rootkit.Kryptik.AA trojan; Avast4: Зловред Win32:Tofsee [Rtk]
-
-
Rootkit.Win32.Pakes.zo
20.01.2011 3:41:07 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- D:\CyberLink\Power2Go\CLMediaLibrary.dll - подозрительный, обрабатывается вирлабом
- размер: 648488 байт
- версия: "3, 9, 1311, 0"
- копирайты: "Copyright (C) 2006"
- d:\cyberlink\power2go\clmlsvc.exe - подозрительный, обрабатывается вирлабом
- размер: 103720 байт
- версия: "2.0.9.13"
- копирайты: "Copyright (C) 2005"
- D:\CyberLink\Power2Go\CLMLSvcPS.dll - подозрительный, обрабатывается вирлабом
- размер: 13096 байт
- версия: "1, 0, 0, 1"
- копирайты: "Copyright (C) 2005"
- D:\MICROS~1\Office14\1033\MAPIR.DLL - подозрительный, обрабатывается вирлабом
- размер: 1124208 байт
- версия: "14.0.4734.1000"
- копирайты: "© 2010 Microsoft Corporation. All rights reserved."
- C:\WINDOWS\system32\Drivers\EncoreUdsMBus.sys - подозрительный, обрабатывается вирлабом
- размер: 72448 байт
- версия: "6.0.6000.16386 built by: WinDDK"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\system32\Drivers\EncoreUDSTcpBus.sys - подозрительный, обрабатывается вирлабом
- размер: 97536 байт
- версия: "6.0.6000.16386 built by: WinDDK"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\System32\Drivers\aasuslqc.sys - Rootkit.Win32.Pakes.zo
- размер: 40128 байт
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Siggen.18257; VBA32: Зловред Rootkit.Win32.Pakes.zo; BitDefender: Зловред Backdoor.Tofsee.Gen; NOD32: Зловред Win32/TrojanDownloader.Genome.CLU trojan; Avast4: Зловред Win32:Malware-gen
- C:\WINDOWS\system32\DRIVERS\ndisvvan.sys - подозрительный, обрабатывается вирлабом
- размер: 56448 байт
- детект других антивирусов: BitDefender: Зловред Backdoor.Tofsee.Gen; NOD32: Подозрение Win32/Rootkit.Kryptik.AA trojan; Avast4: Зловред Win32:Tofsee [Rtk]
-
-
20.01.2011 10:00:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\Documents and Settings\teban\dlq.exe - подозрительный, обрабатывается вирлабом
- размер: 18944 байт
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Virtumod.18; VBA32: Зловред Trojan.ACB.01088; BitDefender: Зловред Gen:Variant.Kazy.7882; NOD32: Подозрение Win32/Kryptik.HOU trojan
-