-
с комьютера идет спам (заявка №21830)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
большой исходящий трафик
Дата обращения: 06.06.2010 16:15:43
Номер заявки: 21830
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Trojan-Downloader.Win32.Metfok.bh,Backdoor.Win32.VB.lvn,B ackdoor.Win32.VB.lvn,Trojan-GameThief.Win32.OnLineGames.wuzj,HEUR:Trojan.Win32 .Generic,Trojan-GameThief.Win32.OnLineGames.wveq,HEUR:Trojan.Win32 .Generic,Trojan-Downloader.Win32.Agent.delf,Worm.
06.06.2010 23:30:15 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\DOCUME~1\7EA5~1\LOCALS~1\Temp\geurge.exe - Trojan-Downloader.Win32.Metfok.bh
- размер: 74240 байт
- дата файла: 30.05.2010 12:03:04
- версия: "1.00"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoad1.50077; VBA32: Зловред MAS.Trojan.VB.01985; BitDefender: Зловред Trojan.Generic.4108870; NOD32: Подозрение Win32/VB.NIY trojan; Avast4: Зловред Win32:VB-OUQ [Trj]
- C:\DOCUME~1\7EA5~1\LOCALS~1\Temp\14qfx.exe - Backdoor.Win32.VB.lvn
- размер: 41984 байт
- дата файла: 30.05.2010 16:51:50
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Siggen1.30509; VBA32: Зловред Backdoor.Win32.VB.lvn; NOD32: Зловред Win32/VB.PAM trojan; Avast4: Зловред Win32:Dropper-gen [Drp]
- C:\DOCUME~1\7EA5~1\LOCALS~1\Temp\66ze2u2.exe - Backdoor.Win32.VB.lvn
- размер: 40960 байт
- дата файла: 30.05.2010 12:09:02
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Siggen1.30098; BitDefender: Зловред Trojan.Generic.KD.13552; NOD32: Подозрение Win32/VB.PAM trojan; Avast4: Зловред Win32:Malware-gen
- C:\WINDOWS\system32\msffwoec.dll - Trojan-GameThief.Win32.OnLineGames.wuzj
- размер: 36865 байт
- дата файла: 30.05.2010 17:01:30
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Wow.1693; VBA32: Зловред BScope.Trojan-Downloader.070; BitDefender: Зловред Trojan.PWS.Onlinegames.KDDP; NOD32: Зловред Win32/PSW.WOW.NNZ trojan; Avast4: Зловред Win32:Malware-gen
- C:\WINDOWS\system32\mslagcpt.dll - HEUR:Trojan.Win32.Generic
- размер: 36865 байт
- дата файла: 06.06.2010 16:49:50
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Wow.1704; VBA32: Зловред BScope.Trojan-Downloader.070; BitDefender: Зловред Trojan.PWS.Onlinegames.KDDP; NOD32: Подозрение Win32/PSW.WOW.NOW trojan
- C:\WINDOWS\system32\msnhrxac.dll - Trojan-GameThief.Win32.OnLineGames.wveq
- размер: 36865 байт
- дата файла: 05.06.2010 17:08:46
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Wow.1757; BitDefender: Зловред Trojan.PWS.Onlinegames.KDDP; NOD32: Зловред Win32/PSW.WOW.NOW trojan; Avast4: Зловред Win32:Malware-gen
- C:\WINDOWS\system32\mspwvati.dll - HEUR:Trojan.Win32.Generic
- размер: 36865 байт
- дата файла: 06.06.2010 13:45:38
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Wow.1808; BitDefender: Зловред Trojan.PWS.Onlinegames.KDDP; NOD32: Подозрение Win32/PSW.WOW.NOW trojan
- C:\WINDOWS\System32\msxsltsso.dll - Trojan-Downloader.Win32.Agent.delf
- размер: 42496 байт
- дата файла: 06.06.2010 16:33:40
- детект других антивирусов: DrWEB 5.0: Зловред BackDoor.Gootkit.15; VBA32: Зловред Trojan-Downloader.Win32.Agent.delf; BitDefender: Зловред Rootkit.33442; NOD32: Зловред Win32/Gootkit.A trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk]
- C:\WINDOWS\system32\nmklo.dll - Worm.Win32.Pinit.ls
- размер: 97792 байт
- дата файла: 30.05.2010 12:10:46
- детект других антивирусов: VBA32: Зловред Worm.Win32.Pinit.ls; BitDefender: Зловред Trojan.Generic.4061756; NOD32: Зловред Win32/Pinit.J worm; Avast4: Зловред Win32:Malware-gen
- C:\WINDOWS\system32\sysupdater.exe - подозрительный, обрабатывается вирлабом
- размер: 95744 байт
- дата файла: 15.04.2008 16:00:00
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Ibank.46; BitDefender: Зловред Gen:Variant.Zbot.11; NOD32: Подозрение Win32/Kryptik.ESF trojan
- C:\WINDOWS\system32\USER32.dll - Trojan.Win32.Patched.gq
- размер: 579072 байт
- дата файла: 30.05.2010 12:10:46
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 5.0: Зловред BackDoor.Zapinit.140; BitDefender: Зловред Win32.MarioForever.Patched; NOD32: Зловред Win32/Pinit virus; Avast4: Зловред Win32:SysPatch [Wrm]
- C:\RECYCLER\S-1-5-21-8150876552-6943064808-372939069-4939\hdav.exe - Trojan.Win32.Buzus.cwpm
- размер: 152576 байт
- дата файла: 30.12.2009 13:08:56
- детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Lime.17; VBA32: Зловред Trojan.Win32.Buzus.cwpm; BitDefender: Зловред Trojan.Generic.2937209; NOD32: Подозрение Win32/Injector.ANZ trojan; Avast4: Зловред Win32:Delf-NCC [Drp]
- C:\WINDOWS\system32\NVWRSRU.DLL - подозрительный, обрабатывается вирлабом
- размер: 315392 байт
- дата файла: 14.06.2006 15:02:00
- версия: "6.14.10.11040"
- копирайты: "Copyright (c)2001-2004 NVIDIA Corporation"
-
-
Trojan.Win32.Buzus.cwpm,Backdoor.Win32.VB.lvn,Back door.Win32.VB.lvn,Trojan-Downloader.Win32.Metfok.bh,Virus.Win32.Protector.f ,Trojan.Win32.Patched.gq,Worm.Win32.Pinit.ls,Troja n-Downloader.Win32.Agent.delf,Trojan-GameThief.Win32.OnLineGames.wvhx,Troja
07.06.2010 19:30:22 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\sysupdater.exe - подозрительный, обрабатывается вирлабом
- размер: 95744 байт
- дата файла: 15.04.2008 16:00:00
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Ibank.46; BitDefender: Зловред Gen:Variant.Zbot.11; NOD32: Подозрение Win32/Kryptik.ESF trojan
- C:\RECYCLER\S-1-5-21-8150876552-6943064808-372939069-4939\hdav.exe - Trojan.Win32.Buzus.cwpm
- размер: 152576 байт
- дата файла: 30.12.2009 13:08:56
- детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Lime.17; VBA32: Зловред Trojan.Win32.Buzus.cwpm; BitDefender: Зловред Trojan.Generic.2937209; NOD32: Подозрение Win32/Injector.ANZ trojan; Avast4: Зловред Win32:Delf-NCC [Drp]
- C:\DOCUME~1\7EA5~1\LOCALS~1\Temp\14qfx.exe - Backdoor.Win32.VB.lvn
- размер: 41984 байт
- дата файла: 30.05.2010 16:51:50
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Siggen1.30509; VBA32: Зловред Backdoor.Win32.VB.lvn; NOD32: Зловред Win32/VB.PAM trojan; Avast4: Зловред Win32:Dropper-gen [Drp]
- C:\DOCUME~1\7EA5~1\LOCALS~1\Temp\66ze2u2.exe - Backdoor.Win32.VB.lvn
- размер: 40960 байт
- дата файла: 30.05.2010 12:09:02
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Siggen1.30098; BitDefender: Зловред Trojan.Generic.KD.13552; NOD32: Подозрение Win32/VB.PAM trojan; Avast4: Зловред Win32:Malware-gen
- C:\DOCUME~1\7EA5~1\LOCALS~1\Temp\geurge.exe - Trojan-Downloader.Win32.Metfok.bh
- размер: 74240 байт
- дата файла: 30.05.2010 12:03:04
- версия: "1.00"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoad1.50077; VBA32: Зловред MAS.Trojan.VB.01985; BitDefender: Зловред Trojan.Generic.4108870; NOD32: Подозрение Win32/VB.NIY trojan; Avast4: Зловред Win32:VB-OUQ [Trj]
- C:\WINDOWS\system32\Drivers\NDIS.sys - Virus.Win32.Protector.f
- размер: 211072 байт
- дата файла: 30.05.2010 12:07:34
- детект других антивирусов: DrWEB 5.0: Зловред BackDoor.Bulknet.417; BitDefender: Зловред Rootkit.Kobcka.Patched.Gen; NOD32: Зловред Win32/Protector.Gen virus; Avast4: Зловред Win32:Malware-gen
- C:\WINDOWS\system32\USER32.dll - Trojan.Win32.Patched.gq
- размер: 579072 байт
- дата файла: 30.05.2010 12:10:46
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 5.0: Зловред BackDoor.Zapinit.140; BitDefender: Зловред Win32.MarioForever.Patched; NOD32: Зловред Win32/Pinit virus; Avast4: Зловред Win32:SysPatch [Wrm]
- C:\WINDOWS\system32\nmklo.dll - Worm.Win32.Pinit.ls
- размер: 97792 байт
- дата файла: 30.05.2010 12:10:46
- детект других антивирусов: VBA32: Зловред Worm.Win32.Pinit.ls; BitDefender: Зловред Trojan.Generic.4061756; NOD32: Зловред Win32/Pinit.J worm; Avast4: Зловред Win32:Malware-gen
- C:\WINDOWS\System32\msxsltsso.dll - Trojan-Downloader.Win32.Agent.delf
- размер: 42496 байт
- дата файла: 06.06.2010 16:33:40
- детект других антивирусов: DrWEB 5.0: Зловред BackDoor.Gootkit.15; VBA32: Зловред Trojan-Downloader.Win32.Agent.delf; BitDefender: Зловред Rootkit.33442; NOD32: Зловред Win32/Gootkit.A trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk]
- C:\WINDOWS\system32\mspwvati.dll - Trojan-GameThief.Win32.OnLineGames.wvhx
- размер: 36865 байт
- дата файла: 06.06.2010 13:45:38
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Wow.1808; BitDefender: Зловред Trojan.PWS.Onlinegames.KDDP; NOD32: Подозрение Win32/PSW.WOW.NOW trojan
- C:\WINDOWS\system32\msnhrxac.dll - Trojan-GameThief.Win32.OnLineGames.wveq
- размер: 36865 байт
- дата файла: 05.06.2010 17:08:46
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Wow.1757; BitDefender: Зловред Trojan.PWS.Onlinegames.KDDP; NOD32: Зловред Win32/PSW.WOW.NOW trojan; Avast4: Зловред Win32:Malware-gen
- C:\WINDOWS\system32\mslagcpt.dll - Trojan-GameThief.Win32.OnLineGames.wvhw
- размер: 36865 байт
- дата файла: 06.06.2010 16:49:50
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Wow.1704; VBA32: Зловред BScope.Trojan-Downloader.070; BitDefender: Зловред Trojan.PWS.Onlinegames.KDDP; NOD32: Подозрение Win32/PSW.WOW.NOW trojan
- C:\WINDOWS\system32\msffwoec.dll - Trojan-GameThief.Win32.OnLineGames.wuzj
- размер: 36865 байт
- дата файла: 30.05.2010 17:01:30
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Wow.1693; VBA32: Зловред BScope.Trojan-Downloader.070; BitDefender: Зловред Trojan.PWS.Onlinegames.KDDP; NOD32: Зловред Win32/PSW.WOW.NNZ trojan; Avast4: Зловред Win32:Malware-gen
-