-
Cannot get rid of virus (заявка №48904)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Have run Kaspersky 2011, Malwarebytes, AVG ... all show has cleaned but still there, cannot access internet, but random pages pop on screen, programs install with no one at computer, processes I do not recognize keep running
This was results of manual scan:
Gathering system information: completed 1 minute ago (events: 21)
1/18/2011 7:40:15 PM Gathering system information Task completed
1/18/2011 7:34:58 PM >> [?? - AVZ1760]
1/18/2011 7:34:57 PM >> Windows Explorer - show extensions of known file types
1/18/2011 7:34:56 PM >> Disable removable media autorun
1/18/2011 7:34:56 PM >> Disable CD/DVD autorun
1/18/2011 7:34:56 PM >> Disable autorun from network drives
1/18/2011 7:34:55 PM >> Disable HDD autorun
1/18/2011 7:34:53 PM >> Service termination timeout is out of admissible values
1/18/2011 7:34:53 PM >> Process termination timeout is out of admissible values
1/18/2011 7:34:51 PM >> System Restore settings blocked
1/18/2011 7:32:31 PM Driver communication failure [00000002] - [1]
1/18/2011 7:32:31 PM Driver communication failure [00000002] - [1]
1/18/2011 7:32:28 PM IAT modification detected: FreeLibrary - 00B20400<>7C80AC7E
1/18/2011 7:32:28 PM IAT modification detected: GetProcAddress - 00B20390<>7C80AE40
1/18/2011 7:32:28 PM IAT modification detected: LoadLibraryA - 00B20320<>7C801D7B
1/18/2011 7:32:28 PM IAT modification detected: LoadLibraryW - 00B20240<>7C80AEEB
1/18/2011 7:32:28 PM IAT modification detected: CreateProcessW - 00B20160<>7C802336
1/18/2011 7:32:28 PM IAT modification detected: GetModuleFileNameW - 00B200F0<>7C80B475
1/18/2011 7:32:28 PM IAT modification detected: GetModuleFileNameA - 00B20080<>7C80B56F
1/18/2011 7:32:28 PM IAT modification detected: CreateProcessA - 00B20010<>7C80236B
1/18/2011 7:32:23 PM Gathering system information Task started
Дата обращения: 19.01.2011 3:54:36
Номер заявки: 48904
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Trojan.Win32.Powp.kzg
25.01.2011 1:50:15 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\documents and settings\all users\application data\383js2m2.exe - Trojan.Win32.Powp.kzg
- размер: 79360 байт
- детект других антивирусов: VBA32: Зловред SScope.Injector.MY; BitDefender: Зловред Gen:Trojan.Heur.FU.eqW@aabtGkh; NOD32: Подозрение Win32/Kryptik.JAL trojan; Avast4: Зловред Win32:Malware-gen
- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNo tifier.exe - подозрительный, обрабатывается вирлабом
- размер: 35848 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLC.Asdas.7; VBA32: Зловред Malware-Cryptor.Limpopo; BitDefender: Зловред Gen:Variant.Kazy.38; Avast4: Зловред Win32:Kryptik-YG [Trj]
- C:\Program Files\Messenger\msmsgs.exe - подозрительный, обрабатывается вирлабом
- размер: 35848 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLC.Asdas.7; VBA32: Зловред Malware-Cryptor.Limpopo; BitDefender: Зловред Gen:Variant.Kazy.38; Avast4: Зловред Win32:Kryptik-YG [Trj]
-