-
My computer was heavily infected (заявка №98217)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
I found the machine very slow, many programs run error
Дата обращения: 12.07.2011 8:16:45
Номер заявки: 98217
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
12.07.2011 12:20:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\\docume~1\\admini~1\\locals~1\\temp\\czwo9f.exe - Virus.Win32.Virut.ce
- размер: 57856 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- c:\\docume~1\\admini~1\\locals~1\\temp\\d2u5q5h.ex e - Virus.Win32.Virut.ce
- размер: 57856 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- c:\\documents and settings\\administrator\\application data\\updates\\updates.exe - Virus.Win32.Virut.ce
- размер: 77312 байт
- версия: "3.90.0.0"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- C:\\WINDOWS\\system32\\uef26kpi4.exe - Virus.Win32.Virut.ce
- размер: 29184 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- C:\\WINDOWS\\system32\\Drivers\\NDIS.sys - Virus.Win32.Protector.f
- размер: 215680 байт
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.Bulknet.518; BitDefender: Зловред Rootkit.Kobcka.Patched.Gen; NOD32: Зловред Win32/Protector.K virus; Avast4: Зловред Win32:Cutwail-AP [Rtk]
- C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\frggn0.exe - Virus.Win32.Virut.ce
- размер: 55296 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\r1tsjvy.ex e - Backdoor.Win32.VB.nhr
- размер: 36352 байт
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Siggen2.5979; VBA32: Зловред SScope.Trojan.VB.01054; BitDefender: Зловред Backdoor.Generic.669309; NOD32: Подозрение Win32/VB.PGX trojan; Avast4: Зловред Win32:VB-QQH [Trj]
- C:\\Documents and Settings\\Administrator\\Application Data\\Microsoft\\mscrtwin10\\msftstp.exe - Virus.Win32.Virut.ce
- размер: 48640 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Backdoor.Generic.499495; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- C:\\WINDOWS\\System32\\dxflxiqa.exe - Virus.Win32.Virut.ce
- размер: 58368 байт
- версия: "80"
- копирайты: "Copyright © Lkxpg Software 1996-2005"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- C:\\WINDOWS\\drtuahehjh.exe - Virus.Win32.Virut.ce
- размер: 30720 байт
- версия: "1.00"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Trojan.Generic.5611545; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- C:\\WINDOWS\\il56nse.exe - Virus.Win32.Virut.ce
- размер: 30208 байт
- версия: "1.00"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- C:\\WINDOWS\\system32\\fvbtiweo.dll - подозрительный, обрабатывается вирлабом
- размер: 801792 байт
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.WC8ay0GRDgbi
- C:\\WINDOWS\\system32\\userinit.exe - Virus.Win32.Virut.ce
- размер: 41472 байт
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- c:\\windows\\system32\\net.exe - Virus.Win32.Virut.ce
- размер: 59904 байт
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- c:\\windows\\system32\\sc.exe - Virus.Win32.Virut.ce
- размер: 48128 байт
- версия: "5.1.2600.0 (xpclient.010817-1148)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- c:\\windows\\system32\\net1.exe - Virus.Win32.Virut.ce
- размер: 141824 байт
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- c:\\docume~1\\admini~1\\locals~1\\temp\\init.exe - подозрительный, обрабатывается вирлабом
- размер: 37888 байт
- детект других антивирусов: BitDefender: Зловред Trojan.Dropper.SVP; Avast4: Зловред Win32:Virtumonde-SP [Adw]
- C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\svchost.ex e - Trojan.Win32.Scar.eaml
- размер: 9216 байт
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Proxy.19837; VBA32: Зловред Trojan.Scar.eaml; BitDefender: Зловред Trojan.Generic.6152125; NOD32: Подозрение NewHeur_PE virus; Avast4: Зловред Win32:Downloader-HYZ [Trj]
- C:\\WINDOWS\\system32\\dllcache\\explorer.exe - Virus.Win32.Virut.ce
- размер: 1050112 байт
- версия: "6.00.2900.3111 (xpsp_sp2_qfe.070402-1308)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- C:\\WINDOWS\\system32\\dllcache\\iexplore.exe - Virus.Win32.Virut.ce
- размер: 642560 байт
- версия: "7.00.6000.20583 (vista_ldr.070420-1500)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Trojan.MTA.0230; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- C:\\WINDOWS\\system32\\dllcache\\winlogon.exe - Virus.Win32.Virut.ce
- размер: 519168 байт
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- C:\\WINDOWS\\system32\\Drivers\\atapidrv.sys - подозрительный, обрабатывается вирлабом
- размер: 44032 байт
- версия: "1.2.0.0"
- детект других антивирусов: NOD32: Зловред Win32/SpamTool.Agent.NEJ trojan
- C:\\Documents and Settings\\Administrator\\wuaucldt.exe - Virus.Win32.Virut.ce
- размер: 50176 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Trojan.Generic.5013879; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- C:\\WINDOWS\\system32\\adsmsext.exe - Virus.Win32.Virut.ce
- размер: 306176 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- c:\\windows\\system32\\wuaucldt.exe - Virus.Win32.Virut.ce
- размер: 50688 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Trojan.Generic.5013879; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
-