-
my browsers have a problem (заявка №35135)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
When i m on the internet i lead to a different page that i don't want. And my antivirus programme warning about a trojan.
Дата обращения: 31.10.2010 0:04:43
Номер заявки: 35135
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Trojan-Dropper.Win32.Agent.djbe
31.10.2010 3:30:11 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\Windows\System32\FileExtensionToggle.dll - подозрительный, обрабатывается вирлабом
- размер: 122880 байт
- версия: "3, 0, 0, 0"
- копирайты: "Copyright 2005"
- C:\Windows\System32\HashBilgisiSekmesi.dll - подозрительный, обрабатывается вирлабом
- размер: 536576 байт
- версия: "2.0.9.0"
- копирайты: "Beeblebrox.org All rights reserved."
- C:\Windows\System32\HiddenFilesToggle.dll - подозрительный, обрабатывается вирлабом
- размер: 114688 байт
- версия: "1, 0, 0, 1"
- копирайты: "Copyright 2005"
- C:\Windows\System32\instdll.dll - подозрительный, обрабатывается вирлабом
- C:\Windows\System32\KopyalamaSepeti.dll - подозрительный, обрабатывается вирлабом
- размер: 110592 байт
- версия: "2, 0, 0, 21"
- копирайты: "Copyright 2004, Conceptworld Corporation. All Rights Reserved."
- C:\Windows\System32\NitelikDegistirici.dll - подозрительный, обрабатывается вирлабом
- размер: 29184 байт
- версия: "1, 0, 0, 1"
- C:\Windows\System32\OpenCmdHere.dll - подозрительный, обрабатывается вирлабом
- размер: 16384 байт
- версия: "1.0.3 (2007/08/31)"
- копирайты: "Copyright © Kai Liu. All rights reserved."
- C:\Windows\System32\termsrv.dll - подозрительный, обрабатывается вирлабом
- размер: 544256 байт
- версия: "6.1.7600.20621 (win7_ldr.100118-1752)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- c:\windows\system32\uzantidegistir.dll - подозрительный, обрабатывается вирлабом
- размер: 200704 байт
- версия: "1.0.0.60"
- копирайты: "Mobile Hacker Orhan"
- c:\windows\system32\wininit.exe - подозрительный, обрабатывается вирлабом
- размер: 96256 байт
- версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 5.0: Зловред Win32.Dat.11; BitDefender: Зловред Gen:Trojan.Heur.TP.fq0@bCBMz3m; NOD32: Зловред Win32/Bamital.EL trojan; Avast4: Зловред Win32:Bamital-AF
- C:\Windows\system32\xlusxquqzkmcby.dll - Trojan-Dropper.Win32.Agent.djbe
- размер: 389120 байт
- версия: "3, 0, 0, 4"
- C:\Windows\System32\XThumbs.dll - подозрительный, обрабатывается вирлабом
- размер: 880640 байт
- версия: "1, 0, 2, 0"
- копирайты: "Copyright © 2005 Ignacio Alvarez Morales. All rights reserved."
- C:\Windows\system32\DRIVERS\CnxTgNW.sys - подозрительный, обрабатывается вирлабом
- размер: 52736 байт
- версия: "040.001.024.000 built by: WinDDK"
- копирайты: "Copyright © Conexant Systems, Inc. 1999-2005"
-