-
expiro.r заразил все *.exe фаилы (заявка №62563)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
nod 32 ругается на *.exe ничего делать не дает сообщений о тревоге просто куча лечить не лечит предлогает удалить но так можно всю систему выкосить
Дата обращения: 28.03.2011 20:51:28
Номер заявки: 62563
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
28.03.2011 21:30:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\resources\\Themes\\Royale Vista\\Royale Vista.msstyles - подозрительный, обрабатывается вирлабом
- размер: 1056768 байт
- дата файла: 25.03.2008 23:08:08
- версия: "1, 0, 0, 1"
- копирайты: "Copyright © 2000"
- C:\\WINDOWS\\system32\\cisvc.exe - Virus.Win32.Expiro.w
- размер: 112128 байт
- дата файла: 23.03.2011 21:16:50
- версия: "5.1.2600.5512 (xpsp.080413-0852)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Kkq.1; BitDefender: Зловред Trojan.Generic.5696348
- C:\\WINDOWS\\system32\\dllhost.exe - Virus.Win32.Expiro.w
- размер: 111616 байт
- дата файла: 23.03.2011 21:16:54
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Kkq.1; BitDefender: Зловред Gen:Trojan.Heur.PT.gq0@byzbiiki
- C:\\WINDOWS\\System32\\dmadmin.exe - Virus.Win32.Expiro.w
- размер: 331264 байт
- дата файла: 23.03.2011 21:16:56
- версия: "2600.5512.503.0"
- копирайты: "© Корпорация Майкрософт, 1985-2000. Все права защищены.
Фрагменты © Veritas Software, 1997-2000. Все права защищены." - детект других антивирусов: DrWEB 6.0: Зловред Win32.Kkq.1; BitDefender: Зловред Gen:Variant.Kazy.6363
- C:\\WINDOWS\\system32\\imapi.exe - Virus.Win32.Expiro.w
- размер: 257024 байт
- дата файла: 24.03.2011 21:40:22
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Kkq.1; BitDefender: Зловред Gen:Variant.Kazy.6363
- C:\\WINDOWS\\system32\\locator.exe - Virus.Win32.Expiro.w
- размер: 181760 байт
- дата файла: 24.03.2011 21:40:40
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Kkq.1; BitDefender: Зловред Gen:Variant.Kazy.16990
- C:\\WINDOWS\\system32\\mnmsrvc.exe - Virus.Win32.Expiro.w
- размер: 139264 байт
- дата файла: 23.03.2011 21:16:58
- версия: "5.1.2600.5512"
- копирайты: "© Корпорация Майкрософт, 1996-2001"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Kkq.1
- C:\\WINDOWS\\system32\\netdde.exe - Virus.Win32.Expiro.w
- размер: 220160 байт
- дата файла: 23.03.2011 21:17:00
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Kkq.1; BitDefender: Зловред Gen:Variant.Kazy.6363
- C:\\WINDOWS\\system32\\rsvp.exe - Virus.Win32.Expiro.w
- размер: 239104 байт
- дата файла: 24.03.2011 21:40:40
- версия: "5.1.2600.0 (xpclient.010817-1148)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Kkq.1
- C:\\WINDOWS\\System32\\SCardSvr.exe - Virus.Win32.Expiro.w
- размер: 203264 байт
- дата файла: 24.03.2011 21:40:42
- версия: "5.1.2600.5512 (xpsp.080413-2113)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Kkq.1
- C:\\WINDOWS\\system32\\sessmgr.exe - Virus.Win32.Expiro.w
- размер: 248320 байт
- дата файла: 23.03.2011 21:17:02
- версия: "5.1.2600.5512 (xpsp.080413-2111)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Kkq.1; BitDefender: Зловред Gen:Variant.Kazy.6363
- C:\\WINDOWS\\system32\\smlogsvc.exe - Virus.Win32.Expiro.w
- размер: 198144 байт
- дата файла: 24.03.2011 21:40:46
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Kkq.1; BitDefender: Зловред Gen:Variant.Kazy.16959
- C:\\WINDOWS\\system32\\tlntsvr.exe - Virus.Win32.Expiro.w
- размер: 179712 байт
- дата файла: 24.03.2011 21:40:48
- версия: "5.1.2600.5512 (xpsp.080413-0852)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Kkq.1; BitDefender: Зловред Gen:Variant.Kazy.16959
- C:\\WINDOWS\\System32\\ups.exe - Virus.Win32.Expiro.w
- размер: 124928 байт
- дата файла: 24.03.2011 21:40:50
- версия: "5.1.2600.5512 (xpsp.080413-2113)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Kkq.1; BitDefender: Зловред Gen:Variant.Kazy.16921
- c:\\windows\\system32\\wbem\\wmiapsrv.exe - Virus.Win32.Expiro.w
- размер: 232960 байт
- дата файла: 24.03.2011 21:40:58
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Kkq.1
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- дата файла: 02.01.2011 20:43:40
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
-
-
Итог лечения
31.03.2011 21:10:02 лечение успешно завершено
-