PDA

Просмотр полной версии : Браузер не всегда выходит (заявка №112162)



CyberHelper
01.10.2011, 23:59
Пользователь обратился в сервис 911 (http://virusinfo.info/911test), указав на следующие проблемы в работе его компьютера:
Вирус
Trojan.Mayachok.1 выдала утилита Доктор вэб , но не удаляет ее
Дата обращения: 01.10.2011 22:21:33
Номер заявки: 112162 (http://virusinfo.info/911test/?action=case_show_directions&case_id=112162)

CyberHelper
02.10.2011, 00:00
01.10.2011 22:50:04 на зараженном компьютере были обнаружены следующие вредоносные файлы:

C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом

размер: 691696 байт
дата файла: 02.07.2010 9:06:46
версия: "1.62.0.0 built by: WinDDK"
копирайты: "Copyright (C) 2004"

C:\\TEMP\\KMnAVZ.vbs - подозрительный, обрабатывается вирлабом

размер: 611121 байт
дата файла: 03.07.2011 14:00:16

c:\\temp\\rade9244.tmp\\svchost.exe - HEUR:Trojan.Win32.Generic (http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic)

размер: 73802 байт
дата файла: 01.10.2011 22:11:26
версия: "2.2.14"
копирайты: "Copyright 2009 The Apache Software Foundation."
детект других антивирусов: DrWEB 6.0: Зловред Trojan.Swrort.1; BitDefender: Зловред Backdoor.Shell.AC; NOD32: Подозрение Win32/Rozena.AM trojan; Avast4: Зловред Win32:SwPatch [Wrm]

c:\\temp\\rad8968e.tmp\\svchost.exe - HEUR:Trojan.Win32.Generic (http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic)

размер: 73802 байт
дата файла: 01.10.2011 22:11:26
версия: "2.2.14"
копирайты: "Copyright 2009 The Apache Software Foundation."
детект других антивирусов: DrWEB 6.0: Зловред Trojan.Swrort.1; BitDefender: Зловред Backdoor.Shell.AC; NOD32: Подозрение Win32/Rozena.AM trojan; Avast4: Зловред Win32:SwPatch [Wrm]

C:\\TEMP\\ylQfrPRKKG.vbs - подозрительный, обрабатывается вирлабом

размер: 609592 байт
дата файла: 02.07.2011 23:36:00

C:\\WINDOWS\\system32\\mjbmnrl.dll - подозрительный, обрабатывается вирлабом

размер: 53248 байт
дата файла: 01.10.2011 13:01:50
версия: "3.12.10.0 Basic ECC"
детект других антивирусов: VBA32: Зловред Trojan.Cidox.2691; Avast4: Зловред Win32:Crypt-KLZ [Trj]

CyberHelper
02.10.2011, 00:00
01.10.2011 23:30:04 лечение успешно завершено