Ошибка: завершение работы (заявка №7753)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
1) Через некоторое время после запуска компьютера идет отсчет одной минуты выводя сообщение о ошибки services.exe NT AUTHORITY/SYSTEM перезагружается, ну а если удается это обойти то заблокирывается диспетчер задач, редактор реестра, а так же не отображаются папки панели задач и моего компьютера
2) Проблемы с Windows: не загружается, перезагружается/виснет, BSOD, не работает безопасный режим
Дата обращения: 21.02.2010 23:17:11
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=7753]7753[/URL]
Backdoor.Win32.Bredavi.ccd
[B]22.02.2010 19:51:06[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]\\?\globalroot\systemroot\system32\yxpoyow.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 83968 байт[*] дата файла: 21.02.2010 9:40:34[*] версия: "4.5.2.6"[*] копирайты: "Qgimhkdvysezqslsu Czxbimtwkrloca"[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.3227870; NOD32: Подозрение Win32/Kryptik.COX trojan[/LIST][*] [B]\\?\globalroot\systemroot\system32\ml96zil.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 77312 байт[*] дата файла: 20.02.2010 18:40:40[*] версия: "8.0.2.1"[*] копирайты: "Kpyuszllwuihvpwv Qipnutxsqxvgeixz Mzruxzxpiloqe Npzis"[*] детект других антивирусов: NOD32: Зловред Win32/Spy.Shiz.NAE trojan[/LIST][*] [B]\\?\globalroot\systemroot\system32\gljjskw.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Backdoor.Win32.Bredavi.ccd]Backdoor.Win32.Bredavi.ccd[/URL]
[LIST][*] размер: 78848 байт[*] дата файла: 14.02.2010 17:35:22[*] версия: "9.4.6.7"[*] копирайты: "Gzhisfikn Ortprvtwxzyhivtx"[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.3170530; NOD32: Подозрение Win32/Kryptik.CLV trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\svchost.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 37415 байт[*] дата файла: 27.01.2010 16:23:20[/LIST][*] [B]c:\windows\system32\supportappxl\autodect.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 122368 байт[*] дата файла: 26.05.2009 15:35:24[*] версия: "9, 9, 8, 8"[*] копирайты: "Copyright (C) 2008"[/LIST][/LIST]