Просмотр полной версии : перезагрузка системы (заявка №111384)
  
CyberHelper
22.09.2011, 21:00
Пользователь обратился в сервис 911 (http://virusinfo.info/911test), указав на следующие проблемы в работе его компьютера:
если виновс нетрогать минут 15(win7)он перезагружается,и загружается в безопасном режиме,потом тут же обратно нормально загружается,антивирус не устанавливается,показывает что установлем nod32,но в программах,что б удалить его нету(пробывал и через посторонние программы его найти,но толку нет.спасибо
Дата обращения: 22.09.2011 6:42:14
Номер заявки: 111384 (http://virusinfo.info/911test/?action=case_show_directions&case_id=111384)
CyberHelper
22.09.2011, 21:00
22.09.2011 15:30:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
  C:\\Users\\Sergey\\AppData\\Local\\Temp\\csrss.exe - подозрительный, обрабатывается вирлабом
  размер: 192000 байт
  дата файла: 22.09.2011 14:01:48
  детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.38270
  C:\\Windows\\sysdriver32_.exe - Trojan.Win32.Scar.ejki (http://www.securelist.com/ru/find?words=Trojan.Win32.Scar.ejki)
  размер: 256000 байт
  дата файла: 25.07.2011 17:04:40
  детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader4.22959; VBA32: Зловред Trojan.Delf.01357; BitDefender: Зловред Trojan.Generic.KDV.303925; NOD32: Подозрение Win32/TrojanDownloader.Delf.QRH trojan; Avast4: Зловред Win32:Delf-QBF [Trj]
  c:\\windows\\syswow64\\config\\systemprofile\\appd ata\\roaming\\microsoft\\conhost.exe - Backdoor.Win32.Gbot.mgs (http://www.securelist.com/ru/find?words=Backdoor.Win32.Gbot.mgs)
  размер: 169472 байт
  дата файла: 18.09.2011 13:20:44
  детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader4.12508; VBA32: Зловред Backdoor.Gbot.mfw; BitDefender: Зловред Trojan.Generic.KD.288362; NOD32: Зловред Win32/Cycbot.AF trojan; Avast4: Зловред Win32:Cybota [Trj]
  C:\\Windows\\system32\\search~1.dll - подозрительный, обрабатывается вирлабом
  размер: 40960 байт
  дата файла: 08.06.2010 4:06:24
  версия: "3, 0, 0, 4"
  копирайты: "???? (C) 2004"
  C:\\Windows\\system32\\SearchPlay.dll - подозрительный, обрабатывается вирлабом
  размер: 40960 байт
  дата файла: 08.06.2010 4:06:24
  версия: "3, 0, 0, 4"
  копирайты: "???? (C) 2004"
 
vBulletin® v4.2.5, Copyright ©2000-2025, Jelsoft Enterprises Ltd. Перевод: zCarot