Показано с 1 по 4 из 4.

Постоянно появляються exe-файлы в каталоге Windows (заявка №34191)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Постоянно появляються exe-файлы в каталоге Windows (заявка №34191)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Добрый день. Система Windows XP SP3 + KIS2011. В каталоге Windows появляються exe-файлы размерами 43520 и 86016. Антивирус в маленьких файлах распознает вирус Email-Worm.Win32.Agent.gld, а про большие молчит. Не могу найти информацию что это за вирус и как его побороть. KIS2011 пропускает вирусные файлы на компьютер и только потом ловит вирус в процессе запуска файла, непонятно каким процессом. Буду рад помощи.
    Дата обращения: 25.10.2010 8:37:08
    Номер заявки: 34191

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    25.10.2010 15:40:09 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. D:\Программы\Totalcmd v6.54\TOTALCMD.EXE - подозрительный, обрабатывается вирлабом
      • размер: 846848 байт
      • дата файла: 04.08.2010 16:46:46
      • версия: "6.54"
      • копирайты: "Copyright © 1993-2006 Christian Ghisler"
    2. C:\WINDOWS\Downloaded Program Files\AmiDicomDirTreeView21.ocx - подозрительный, обрабатывается вирлабом
      • размер: 667710 байт
      • дата файла: 11.03.2003 15:30:38
      • версия: "6.0.635.48"
      • копирайты: "© 1995-2002 GE Medical Systems"
    3. c:\windows\assembly\gac\efauditorinterface\2.1.0.0 __0c6fd302a855daa9\efauditorinterface.dll - подозрительный, обрабатывается вирлабом
      • размер: 16384 байт
      • дата файла: 21.10.2010 11:21:34
      • версия: "2.1.0.21"
      • копирайты: "2004"


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    25.10.2010 16:20:08 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. D:\Программы\Totalcmd v6.54\TOTALCMD.EXE - подозрительный, обрабатывается вирлабом
      • размер: 846848 байт
      • дата файла: 04.08.2010 16:46:46
      • версия: "6.54"
      • копирайты: "Copyright © 1993-2006 Christian Ghisler"
    2. C:\WINDOWS\Downloaded Program Files\AmiDicomDirTreeView21.ocx - подозрительный, обрабатывается вирлабом
      • размер: 667710 байт
      • дата файла: 11.03.2003 15:30:38
      • версия: "6.0.635.48"
      • копирайты: "© 1995-2002 GE Medical Systems"
    3. c:\windows\assembly\gac\efauditorinterface\2.1.0.0 __0c6fd302a855daa9\efauditorinterface.dll - подозрительный, обрабатывается вирлабом
      • размер: 16384 байт
      • дата файла: 21.10.2010 11:21:34
      • версия: "2.1.0.21"
      • копирайты: "2004"


  5. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Rootkit.Win32.Agent.blis

    29.10.2010 15:40:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\system32\Drivers\rizlnjrn.sys - подозрительный, обрабатывается вирлабом
      • размер: 102272 байт
      • дата файла: 14.10.2010 13:09:28
    2. C:\WINDOWS\system32\Drivers\jycarris.sys - Rootkit.Win32.Agent.blis
      • размер: 102272 байт
      • дата файла: 14.10.2010 11:09:16
      • детект других антивирусов: DrWEB 6.0: Зловред Trojan.NtRootKit.9854; BitDefender: Зловред Rootkit.40926; NOD32: Зловред Win32/Agent.RRI trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk]
    3. C:\WINDOWS\system32\Drivers\jycarris.sys - Rootkit.Win32.Agent.blis
      • размер: 102272 байт
      • детект других антивирусов: DrWEB 6.0: Зловред Trojan.NtRootKit.9854; BitDefender: Зловред Rootkit.40926; NOD32: Зловред Win32/Agent.RRI trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk]
    4. C:\WINDOWS\system32\Drivers\jycarris.sys - Rootkit.Win32.Agent.blis
      • размер: 102272 байт
      • детект других антивирусов: DrWEB 6.0: Зловред Trojan.NtRootKit.9854; BitDefender: Зловред Rootkit.40926; NOD32: Зловред Win32/Agent.RRI trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk]
    5. \quarantine\jycarris.sys - Rootkit.Win32.Agent.blis
      • размер: 102272 байт
      • дата файла: 14.10.2010 11:09:14
      • детект других антивирусов: DrWEB 6.0: Зловред Trojan.NtRootKit.9854; BitDefender: Зловред Rootkit.40926; NOD32: Зловред Win32/Agent.RRI trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk]


Похожие темы

  1. Ответов: 38
    Последнее сообщение: 31.08.2011, 12:32
  2. При подключении к интернету появляються вирусы (заявка №27645)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 23.08.2010, 20:00
  3. Ответов: 3
    Последнее сообщение: 17.04.2010, 02:00
  4. Ответов: 10
    Последнее сообщение: 22.02.2009, 09:50
  5. Файлы в корневом каталоге дисков
    От vistor в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 09.02.2009, 11:22

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00989 seconds with 16 queries