PDA

Просмотр полной версии : Вредоносное ПО (заявка №110712)



CyberHelper
16.09.2011, 03:00
Пользователь обратился в сервис 911 (http://virusinfo.info/911test), указав на следующие проблемы в работе его компьютера:
Нашел на компьютере 2 вируса... неизлечимы
Дата обращения: 16.09.2011 0:18:45
Номер заявки: 110712 (http://virusinfo.info/911test/?action=case_show_directions&case_id=110712)

CyberHelper
16.09.2011, 03:00
16.09.2011 1:20:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:

E:\\AIMP3\\AIMP3.exe - подозрительный, обрабатывается вирлабом

размер: 1531904 байт
дата файла: 09.09.2011 17:36:54
версия: "3.0.0.881"
копирайты: "Artem Izmaylov"

C:\\WINDOWS\\fotxc.sys - Rootkit.Win32.Qhost.dx (http://www.securelist.com/ru/find?words=Rootkit.Win32.Qhost.dx)

размер: 49864 байт
дата файла: 03.03.2011 14:50:10
детект других антивирусов: DrWEB 6.0: Зловред Trojan.Rootkit.15767; VBA32: Зловред Rootkit.Qhost.dx; BitDefender: Зловред Trojan.Generic.5522323; NOD32: Зловред Win32/Spy.Banker.VNE trojan; Avast4: Зловред Win32:Downloader-FYS [Trj]

C:\\WINDOWS\\System32\\nmwcdlog.dll - подозрительный, обрабатывается вирлабом

размер: 4608 байт
дата файла: 13.10.2005 7:15:16
версия: "5.02.15.07"
копирайты: "Copyright (c) 2002,2003,2004,2005. Nokia. All rights reserved."

c:\\windows\\system32\\winlogon.exe - подозрительный, обрабатывается вирлабом

размер: 509440 байт
дата файла: 15.09.2011 22:30:56
версия: "5.1.2600.5512 (xpsp.080413-2113)"
копирайты: "© Корпорация Майкрософт. Все права защищены."

C:\\WINDOWS\\system32\\Drivers\\vidstub.sys - подозрительный, обрабатывается вирлабом

размер: 164096 байт
дата файла: 03.01.2002 1:03:12

C:\\Documents and Settings\\user\\Local Settings\\Temp\\_uninst_69015036.bat - подозрительный, обрабатывается вирлабом

размер: 184 байт
дата файла: 15.09.2011 22:05:32

C:\\PROGRA~1\\DScaler\\DSDrv4.sys - подозрительный, обрабатывается вирлабом

размер: 8384 байт
дата файла: 13.03.2004 19:20:16
версия: "4.1.9"
копирайты: "Copyright © 2000, 2001, 2002, 2003"

CyberHelper
20.09.2011, 03:00
19.09.2011 21:51:59 лечение успешно завершено