-
Загрузка рекламных вирусов (заявка №50642)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
После выхода в интернет сразу начинается загрузка вирусов с сайта www.jajaca.com/lib.zip.
Затем создается множество папок в system32, содержащих исполняемые файлы типа A99.EXE, C19.EXE,E001.EXE И Т.Д.
Дата обращения: 27.01.2011 9:32:20
Номер заявки: 50642
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Net-Worm.Win32.Kolab.skz
27.01.2011 12:20:12 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- D:\WINDOWS\ali.exe - подозрительный, обрабатывается вирлабом
- размер: 16896 байт
- дата файла: 26.01.2011 14:17:18
- детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.PT.bmIfb0XWyoo; Avast4: Зловред Win32:Dropper-gen [Drp]
- d:\windows\system32\waivaprnlib.dll - Net-Worm.Win32.Kolab.skz
- размер: 202264 байт
- дата файла: 26.01.2011 13:37:54
- детект других антивирусов: BitDefender: Зловред Gen:Variant.TDss.35; NOD32: Подозрение Win32/TrojanDownloader.Persetco.A trojan; Avast4: Зловред Win32:Alureon-QL [Trj]
- D:\Program Files\Common Files\Microsoft Shared\360°ІИ«ОАКїctr.dll - подозрительный, обрабатывается вирлабом
- размер: 189997 байт
- дата файла: 27.01.2011 10:00:24
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.107145; NOD32: Зловред Win32/PcClient.NHD trojan; Avast4: Зловред Win32:Trojan-gen
- D:\Program Files\Common Files\Microsoft Shared\360°ІИ«ОАКї.dll - подозрительный, обрабатывается вирлабом
- размер: 104503 байт
- дата файла: 27.01.2011 11:45:38
- детект других антивирусов: VBA32: Зловред Backdoor.PcClient.ekai; BitDefender: Зловред Trojan.Generic.KDV.116962; NOD32: Зловред Win32/PcClient.NGZ trojan
-
-
Итог лечения
03.02.2011 12:08:47 лечение успешно завершено
-