Ошибка 0xc0000034 после банерного вируса (заявка №14986)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
1) Не запускаются некоторые программы, выдаёт ошибку 0xc0000034
Дата обращения: 08.04.2010 16:02:15
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=14986]14986[/URL]
Trojan.Win32.Patched.fr,not-a-virus:RiskTool.VBS.AutorunStub.a,not-a-virus:RiskTool.VBS.AutorunStub.a
[B]08.04.2010 16:40:35[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\nvoglnt.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 6901760 байт[*] дата файла: 04.03.2008 19:02:00[*] версия: "6.14.11.6944"[*] копирайты: "(C) NVIDIA Corporation. All rights reserved."[/LIST][*] [B]C:\WINDOWS\system32\mssfc.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Patched.fr]Trojan.Win32.Patched.fr[/URL]
[LIST][*] размер: 1571840 байт[*] дата файла: 15.04.2008 23:00:00[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.WinSpy.663; VBA32: Зловред BScope.Crex; Avast4: Зловред Win32:WinSpy-FP [Trj][/LIST][*] [B]C:\WINDOWS\system32\scrobj.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 184320 байт[*] дата файла: 20.08.2008 3:22:44[*] версия: "5.7.0.18066"[*] копирайты: "Copyright (C) Microsoft Corp. 1996-2006, All Rights Reserved"[/LIST][*] [B]I:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.VBS.AutorunStub.a]not-a-virus:RiskTool.VBS.AutorunStub.a[/URL]
[LIST][*] размер: 213 байт[*] дата файла: 08.04.2010 20:30:16[*] детект других антивирусов: NOD32: Зловред INF/Autorun virus; Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]I:\usb.wsf[/B] - [URL=http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.VBS.AutorunStub.a]not-a-virus:RiskTool.VBS.AutorunStub.a[/URL]
[LIST][*] размер: 6247 байт[*] дата файла: 02.12.2009 23:23:18[*] детект других антивирусов: DrWEB 5.0: Зловред archive: Win32.HLLW.Autoruner.16479[/LIST][/LIST]