Показано с 1 по 4 из 4.

Подцепил гдето вирус предположительно рассылающий спам (заявка №51572)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Подцепил гдето вирус предположительно рассылающий спам (заявка №51572)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Всем доброго времени суток!
    Вирус подселился к процессу "WINLOGON.EXE" вместе с этим процессом запускается сторонняя библиотека.dll у которой при каждом запуске компа меняется название. Что творит вирус:
    При подключении к инету канектится к инету и наченает активно кушать трафик чтото отправляя на пару сотен портов одновременно во время этих действий процесс "WINLOGON.EXE" увеличивается до необъятных размеров рекорд 1гб несмотря на то что у меня оперативки всего 700мб и очень активно нагружает процессор... Пробовал лечить KIS9,AVZ(базы последние)но они ничего подозрительного не обнаружили(( Запретил доступ к инету в фиреволе KIS9 вроде вирус притих...
    Подскажите как вылечить заразу((
    Дата обращения: 31.01.2011 3:59:49
    Номер заявки: 51572

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Trojan-Spy.Win32.SpyEyes.eqb

    31.01.2011 4:30:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\system32\ooehnja.dll - Trojan-Spy.Win32.SpyEyes.eqb
      • размер: 187904 байт
      • дата файла: 31.01.2011 5:15:52
      • версия: "5, 0, 0, 6"
      • копирайты: "Copyright (C) 2002"
    2. C:\WINDOWS\System32\Drivers\dtscsi.sys - подозрительный, обрабатывается вирлабом
      • размер: 223128 байт
      • дата файла: 05.01.2011 22:06:54
      • версия: "4.03.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2000-2005"
    3. C:\WINDOWS\System32\Drivers\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 642560 байт
      • дата файла: 05.01.2011 21:59:20
      • версия: "1.24.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004-2005"
    4. C:\WINDOWS\System32\Drivers\SPTD3533.SYS - подозрительный, обрабатывается вирлабом
      • размер: 96384 байт
      • дата файла: 21.01.2011 22:22:32
      • версия: "5.1.2600.5512 (xpsp.080413-2108)"
      • копирайты: "© Microsoft Corporation. All rights reserved."


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Trojan-Spy.Win32.SpyEyes.eqb

    31.01.2011 17:10:10 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\system32\ooehnja.dll - Trojan-Spy.Win32.SpyEyes.eqb
      • размер: 187904 байт
      • дата файла: 31.01.2011 5:15:52
      • версия: "5, 0, 0, 6"
      • копирайты: "Copyright (C) 2002"
    2. C:\WINDOWS\System32\Drivers\dtscsi.sys - подозрительный, обрабатывается вирлабом
      • размер: 223128 байт
      • дата файла: 05.01.2011 22:06:54
      • версия: "4.03.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2000-2005"
    3. C:\WINDOWS\System32\Drivers\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 642560 байт
      • дата файла: 05.01.2011 21:59:20
      • версия: "1.24.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004-2005"
    4. C:\WINDOWS\System32\Drivers\SPTD3533.SYS - подозрительный, обрабатывается вирлабом
      • размер: 96384 байт
      • дата файла: 21.01.2011 22:22:32
      • версия: "5.1.2600.5512 (xpsp.080413-2108)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    5. C:\WINDOWS\system32\usmppdw.dll - Trojan-Spy.Win32.SpyEyes.eqb
      • размер: 187904 байт
      • дата файла: 31.01.2011 16:21:54
      • версия: "5, 0, 0, 6"
      • копирайты: "Copyright (C) 2002"


  5. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    01.02.2011 18:14:40 лечение успешно завершено

Похожие темы

  1. Подцепил вирус требующий отправки SMS. (заявка №98241)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 3
    Последнее сообщение: 13.07.2011, 06:01
  2. вирус рассылающий спам
    От igrek в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 22.02.2009, 06:27
  3. Вирус рассылающий спам
    От DiverDW в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 22.02.2009, 05:44
  4. Вирус рассылающий спам
    От Delax в разделе Помогите!
    Ответов: 30
    Последнее сообщение: 22.02.2009, 01:35
  5. Предположительно СПАМ рассыльщик
    От burovgleb в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 21.02.2009, 23:39

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01232 seconds with 17 queries