Просмотр полной версии : Trojan-Spy.Win32.Agent.bsfl (заявка №111157)
  
CyberHelper
20.09.2011, 12:00
Пользователь обратился в сервис 911 (http://virusinfo.info/911test), указав на следующие проблемы в работе его компьютера:
Trojan-Spy.Win32.Agent.bsfl не удаляется Kis2011 (556 версия) C:\windows\system32\NetDv.Dll и заражает другие файлы
Дата обращения: 20.09.2011 10:13:02
Номер заявки: 111157 (http://virusinfo.info/911test/?action=case_show_directions&case_id=111157)
CyberHelper
20.09.2011, 12:00
20.09.2011 11:00:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
  Netdv.dll - Trojan-Spy.Win32.Agent.bsfl (http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Agent.bsfl)
  размер: 34816 байт
  дата файла: 22.06.2011 16:55:30
  детект других антивирусов: VBA32: Зловред TrojanSpy.Agent.bsfl; BitDefender: Зловред Gen:Trojan.Heur.GM.4400060020; NOD32: Подозрение Win32/Spy.Agent.LAMILYS trojan; Avast4: Зловред Win32:Malware-gen
  C:\\WINDOWS\\system32\\Netdv.dll - Trojan-Spy.Win32.Agent.bsfl (http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Agent.bsfl)
  размер: 34816 байт
  дата файла: 22.06.2011 16:55:30
  детект других антивирусов: VBA32: Зловред TrojanSpy.Agent.bsfl; BitDefender: Зловред Gen:Trojan.Heur.GM.4400060020; NOD32: Подозрение Win32/Spy.Agent.LAMILYS trojan; Avast4: Зловред Win32:Malware-gen
  userinit.win - подозрительный, обрабатывается вирлабом
  размер: 724787 байт
  дата файла: 11.09.2011 14:57:46
  версия: "6.1.7601.17514"
  копирайты: "© Корпорация Майкрософт. Все права защищены."
  C:\\WINDOWS\\system32\\userinit.win - подозрительный, обрабатывается вирлабом
  размер: 724787 байт
  дата файла: 11.09.2011 14:57:46
  версия: "6.1.7601.17514"
  копирайты: "© Корпорация Майкрософт. Все права защищены."
  wincore.exe - подозрительный, обрабатывается вирлабом
  размер: 73728 байт
  дата файла: 24.06.2011 16:02:36
  версия: "6. 1. 0. 1"
  копирайты: "(С) Корпорация Майкрософт. Все права защищены."
  детект других антивирусов: Avast4: Зловред Win32:Rootkit-gen [Rtk]
  C:\\WINDOWS\\system32\\wincore.exe - подозрительный, обрабатывается вирлабом
  размер: 73728 байт
  дата файла: 24.06.2011 16:02:36
  версия: "6. 1. 0. 1"
  копирайты: "(С) Корпорация Майкрософт. Все права защищены."
  детект других антивирусов: Avast4: Зловред Win32:Rootkit-gen [Rtk]
  C:\\WINDOWS\\system32\\ADMDLL.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20)
  размер: 35328 байт
  дата файла: 05.06.2011 14:20:12
  детект других антивирусов: DrWEB 6.0: Зловред Program.RemoteAdmin.21; BitDefender: Зловред Trojan.Generic.6241961
  c:\\windows\\system32\\svchost.win - not-a-virus:RemoteAdmin.Win32.RAdmin.20 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20)
  размер: 139776 байт
  дата файла: 05.06.2011 14:20:12
  версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
  копирайты: "© Microsoft Corporation. All rights reserved."
  детект других антивирусов: DrWEB 6.0: Зловред Program.RemoteAdmin; BitDefender: Зловред Gen:Trojan.Heur.imKfXe63!7ii
 
vBulletin® v4.2.5, Copyright ©2000-2025, Jelsoft Enterprises Ltd. Перевод: zCarot