-
попытка соеденения (заявка №42571)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
15.01.2010 8:56:20 Фильтр HTTP файл http://rs609l34.rapidshare.com/files/435527053/client.exe вероятно модифицированный Win32/Nuwar червь соединение прервано - изолирован 1-812FF1EA7E684\1 Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\WINDOWS\explorer.exe.
Дата обращения: 15.12.2010 10:26:38
Номер заявки: 42571
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Trojan-GameThief.Win32.OnLineGames.xkva,Trojan.Win32.Pinc av.anbg,Trojan-Downloader.Win32.Refroso.cbq,Trojan-Downloader.Win32.Pher.har,HEUR:Trojan.Win32.Generi c,HEUR:Trojan.Win32.Generic,Trojan-Downloader.Win32.Refroso.cbq,HEUR:Trojan.Win32.Gen eric,Tr
15.12.2010 13:10:11 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\mowa.exe - Trojan-GameThief.Win32.OnLineGames.xkva
- размер: 188928 байт
- дата файла: 15.01.2010 8:56:24
- версия: "1.00"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.43712; BitDefender: Зловред Backdoor.Generic.532220; Avast4: Зловред Win32:Rootkit-gen [Rtk]
- C:\WINDOWS\system32\nika.exe - Trojan-GameThief.Win32.OnLineGames.xkva
- размер: 188928 байт
- дата файла: 14.01.2010 11:46:34
- версия: "1.00"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.43712; BitDefender: Зловред Backdoor.Generic.532220; Avast4: Зловред Win32:Rootkit-gen [Rtk]
- C:\WINDOWS\system32\vacousal.exe - Trojan-GameThief.Win32.OnLineGames.xkva
- размер: 188928 байт
- дата файла: 14.01.2010 11:46:34
- версия: "1.00"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.43712; BitDefender: Зловред Backdoor.Generic.532220; Avast4: Зловред Win32:Rootkit-gen [Rtk]
- C:\Documents and Settings\1.1-812FF1EA7E684\Application Data\nsvb.exe - Trojan.Win32.Pincav.anbg
- размер: 118784 байт
- дата файла: 14.01.2010 11:45:24
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Packed.21241; VBA32: Зловред Trojan.SB.01102; BitDefender: Зловред Gen:Variant.Kazy.3490; NOD32: Подозрение Win32/Kryptik.IEH trojan; Avast4: Зловред Win32:Palevo-AI [Trj]
- C:\Documents and Settings\1.1-812FF1EA7E684\Главное меню\Программы\Автозагрузка\jlawjnu0.exe - Trojan-Downloader.Win32.Refroso.cbq
- размер: 43008 байт
- дата файла: 14.01.2010 11:47:04
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.43987; VBA32: Зловред SScope.Trojan-Injector.Trash; BitDefender: Зловред Gen:Trojan.Heur.FU.cqW@a0yoWvpi; Avast4: Зловред Win32:Malware-gen
- C:\Documents and Settings\1.1-812FF1EA7E684\Главное меню\Программы\Автозагрузка\nmujna01v.exe - Trojan-Downloader.Win32.Pher.har
- размер: 42496 байт
- дата файла: 14.01.2010 11:47:04
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Packed.21230; BitDefender: Зловред Gen:Trojan.Heur.FU.cqW@aybCbxai; Avast4: Зловред Win32:Malware-gen
- C:\Documents and Settings\1.1-812FF1EA7E684\Главное меню\Программы\Автозагрузка\qltowq55c.exe - HEUR:Trojan.Win32.Generic
- размер: 43008 байт
- дата файла: 15.01.2010 10:09:42
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.37726; VBA32: Зловред Trojan.EA.01125; BitDefender: Зловред Gen:Trojan.Heur.FU.cqW@ae9Kx1bi; Avast4: Зловред Win32:Malware-gen
- C:\Documents and Settings\1.1-812FF1EA7E684\Главное меню\Программы\Автозагрузка\sntgajna.exe - HEUR:Trojan.Win32.Generic
- размер: 43008 байт
- дата файла: 14.01.2010 11:47:04
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.37726; VBA32: Зловред Trojan.EA.01125; BitDefender: Зловред Gen:Trojan.Heur.FU.cqW@ae9Kx1bi; Avast4: Зловред Win32:Malware-gen
- C:\Documents and Settings\1.1-812FF1EA7E684\Главное меню\Программы\Автозагрузка\55gajna.exe - Trojan-Downloader.Win32.Refroso.cbq
- размер: 43008 байт
- дата файла: 15.01.2010 8:55:34
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.43987; VBA32: Зловред SScope.Trojan-Injector.Trash; BitDefender: Зловред Gen:Trojan.Heur.FU.cqW@a0yoWvpi; Avast4: Зловред Win32:Malware-gen
- C:\Documents and Settings\1.1-812FF1EA7E684\Главное меню\Программы\Автозагрузка\56emhpk.exe - HEUR:Trojan.Win32.Generic
- размер: 43008 байт
- дата файла: 15.01.2010 8:55:34
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.37726; VBA32: Зловред Trojan.EA.01125; BitDefender: Зловред Gen:Trojan.Heur.FU.cqW@ae9Kx1bi; Avast4: Зловред Win32:Malware-gen
- C:\Documents and Settings\1.1-812FF1EA7E684\Главное меню\Программы\Автозагрузка\56khjgs.exe - Trojan-Downloader.Win32.Pher.har
- размер: 42496 байт
- дата файла: 15.01.2010 8:55:34
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Packed.21230; BitDefender: Зловред Gen:Trojan.Heur.FU.cqW@aybCbxai; Avast4: Зловред Win32:Malware-gen
-
-
Trojan.Win32.Pincav.anbg
16.12.2010 13:10:17 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\RECYCLER\S-1-5-21-0236398525-3317738999-121688262-3084\yv8g67.exe - подозрительный, обрабатывается вирлабом
- размер: 184320 байт
- дата файла: 14.01.2010 11:46:34
- версия: "7.293.0181"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.16961; BitDefender: Зловред Gen:Trojan.Heur.ZGY.5; Avast4: Зловред Win32:Malware-gen
- C:\Documents and Settings\1.1-812FF1EA7E684\Application Data\nsvb.exe - Trojan.Win32.Pincav.anbg
- размер: 118784 байт
- дата файла: 14.01.2010 11:45:24
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Packed.21241; VBA32: Зловред Trojan.SB.01102; BitDefender: Зловред Gen:Variant.Kazy.3490; NOD32: Подозрение Win32/Kryptik.IEH trojan; Avast4: Зловред Win32:Palevo-AI [Trj]
-
-
Итог лечения
16.12.2010 14:59:50 лечение успешно завершено
-