не открывается диспетчер задач (заявка №14338)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
1) Вирус не удаляется моей антивирусной программой (укажите имя файла вируса)
2) Заблокирован диспетчер задач, редактор реестра, автоматическое обновление, не отображаются папки
Дата обращения: 03.04.2010 21:06:24
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=14338]14338[/URL]
not-a-virus:AdWare.Win32.FearAds.gs
[B]03.04.2010 22:20:36[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]D:\мой дистрибьютив\календарик\загрузочный файл календарь\Rainlendar.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 118784 байт[*] дата файла: 22.07.2005 19:14:48[*] версия: "0, 21, 1, 0"[*] копирайты: "Copyright © 2000 - 2005"[/LIST][*] [B]c:\windows\system32\taskmgr.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 167424 байт[*] дата файла: 15.04.2008 16:00:00[*] версия: "5.1.2600.5512 (xpsp.080413-2105)"[*] копирайты: "© Корпорация Майкрософт. Все права защищены."[/LIST][*] [B]C:\WINDOWS\System32\Drivers\sptd.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 685816 байт[*] дата файла: 03.12.2009 0:06:58[*] версия: "1.50.0.0 built by: WinDDK"[*] копирайты: "Copyright (C) 2004"[/LIST][*] [B]F:\autorun.inf[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 21 байт[*] дата файла: 27.11.2009 18:43:26[*] детект других антивирусов: VBA32: Зловред Win32.AutoRun.Agent.PG; BitDefender: Зловред Trojan.Script.178554; NOD32: Зловред Win32/AutoRun.Agent.PG worm[/LIST][*] [B]E:\autorun.inf[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 11 байт[*] дата файла: 30.11.2009 0:01:32[/LIST][*] [B]C:\DOCUME~1\F8AE~1\APPLIC~1\FieryAds\FieryAds.dll[/B] - [URL=http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.FearAds.gs]not-a-virus:AdWare.Win32.FearAds.gs[/URL]
[LIST][*] размер: 670720 байт[*] дата файла: 26.02.2010 12:34:44[*] версия: "2.1.0.2129"[*] копирайты: "FieryAds"[*] детект других антивирусов: DrWEB 5.0: Зловред Adware.FieryAds.36; BitDefender: Зловред Gen:Adware.Heur.OO8aR83f7WFk; NOD32: Подозрение Win32/Adware.FearAds application[/LIST][/LIST]
not-a-virus:AdWare.Win32.FearAds.gs
[B]04.04.2010 19:32:02[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]D:\мой дистрибьютив\календарик\загрузочный файл календарь\Rainlendar.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 118784 байт[*] дата файла: 22.07.2005 19:14:48[*] версия: "0, 21, 1, 0"[*] копирайты: "Copyright © 2000 - 2005"[/LIST][*] [B]c:\windows\system32\taskmgr.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 167424 байт[*] дата файла: 15.04.2008 16:00:00[*] версия: "5.1.2600.5512 (xpsp.080413-2105)"[*] копирайты: "© Корпорация Майкрософт. Все права защищены."[/LIST][*] [B]C:\WINDOWS\System32\Drivers\sptd.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 685816 байт[*] дата файла: 03.12.2009 0:06:58[*] версия: "1.50.0.0 built by: WinDDK"[*] копирайты: "Copyright (C) 2004"[/LIST][*] [B]F:\autorun.inf[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 21 байт[*] дата файла: 27.11.2009 18:43:26[*] детект других антивирусов: VBA32: Зловред Win32.AutoRun.Agent.PG; BitDefender: Зловред Trojan.Script.178554; NOD32: Зловред Win32/AutoRun.Agent.PG worm[/LIST][*] [B]E:\autorun.inf[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 11 байт[*] дата файла: 30.11.2009 0:01:32[/LIST][*] [B]C:\DOCUME~1\F8AE~1\APPLIC~1\FieryAds\FieryAds.dll[/B] - [URL=http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.FearAds.gs]not-a-virus:AdWare.Win32.FearAds.gs[/URL]
[LIST][*] размер: 670720 байт[*] дата файла: 26.02.2010 12:34:44[*] версия: "2.1.0.2129"[*] копирайты: "FieryAds"[*] детект других антивирусов: DrWEB 5.0: Зловред Adware.FieryAds.36; BitDefender: Зловред Gen:Adware.Heur.OO8aR83f7WFk; NOD32: Подозрение Win32/Adware.FearAds application[/LIST][/LIST]