заблокирован диспетчер задач (заявка №16240)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
1) Вирус не удаляется моей антивирусной программой (укажите имя файла вируса)
2) Не устанавливаются программы защиты
3) Заблокирован диспетчер задач, редактор реестра, автоматическое обновление, не отображаются папки
Дата обращения: 18.04.2010 6:05:13
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=16240]16240[/URL]
Packed.Win32.NSAnti.r,Worm.Win32.AutoRun.aox,Worm. Win32.AutoRun.aox,Worm.Win32.AutoRun.aox,Worm.Win3 2.AutoRun.aox,Worm.Win32.AutoRun.aox,Worm.Win32.Au toRun.aox,Worm.Win32.AutoRun.aox,Worm.Win32.AutoRu n.aox,Worm.Win32.AutoRun.aox,Packed.Win32.NSAnti.r
[B]18.04.2010 15:41:20[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]H:\WINDOWS\system32\avpo.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.NSAnti.r]Packed.Win32.NSAnti.r[/URL]
[LIST][*] размер: 190464 байт[*] дата файла: 18.04.2010 3:59:10[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; BitDefender: Зловред Packer.Malware.NSAnti.1; NOD32: Зловред Win32/Pacex virus; Avast4: Зловред Win32:OnLineGames-BDA [Trj][/LIST][*] [B]H:\WINDOWS\System32\LGDispDrv.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 26624 байт[*] дата файла: 10.10.2008 16:01:58[*] версия: "Ver 0.018"[*] копирайты: "LG Soft India Copyright © 2007-2008"[/LIST][*] [B]L:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aox]Worm.Win32.AutoRun.aox[/URL]
[LIST][*] размер: 260 байт[*] дата файла: 18.04.2010 5:28:32[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; VBA32: Зловред Virus.Win32.AutoRun.zr; BitDefender: Зловред Win32.Worm.Autoruner.CD; NOD32: Зловред Win32/PSW.Agent.NDP trojan; Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]K:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aox]Worm.Win32.AutoRun.aox[/URL]
[LIST][*] размер: 260 байт[*] дата файла: 18.04.2010 5:28:32[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; VBA32: Зловред Virus.Win32.AutoRun.zr; BitDefender: Зловред Win32.Worm.Autoruner.CD; NOD32: Зловред Win32/PSW.Agent.NDP trojan; Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]J:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aox]Worm.Win32.AutoRun.aox[/URL]
[LIST][*] размер: 260 байт[*] дата файла: 18.04.2010 5:28:32[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; VBA32: Зловред Virus.Win32.AutoRun.zr; BitDefender: Зловред Win32.Worm.Autoruner.CD; NOD32: Зловред Win32/PSW.Agent.NDP trojan; Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]I:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aox]Worm.Win32.AutoRun.aox[/URL]
[LIST][*] размер: 260 байт[*] дата файла: 18.04.2010 5:28:32[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; VBA32: Зловред Virus.Win32.AutoRun.zr; BitDefender: Зловред Win32.Worm.Autoruner.CD; NOD32: Зловред Win32/PSW.Agent.NDP trojan; Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]H:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aox]Worm.Win32.AutoRun.aox[/URL]
[LIST][*] размер: 260 байт[*] дата файла: 18.04.2010 5:28:32[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; VBA32: Зловред Virus.Win32.AutoRun.zr; BitDefender: Зловред Win32.Worm.Autoruner.CD; NOD32: Зловред Win32/PSW.Agent.NDP trojan; Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]G:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aox]Worm.Win32.AutoRun.aox[/URL]
[LIST][*] размер: 260 байт[*] дата файла: 18.04.2010 5:28:32[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; VBA32: Зловред Virus.Win32.AutoRun.zr; BitDefender: Зловред Win32.Worm.Autoruner.CD; NOD32: Зловред Win32/PSW.Agent.NDP trojan; Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]F:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aox]Worm.Win32.AutoRun.aox[/URL]
[LIST][*] размер: 260 байт[*] дата файла: 18.04.2010 5:28:32[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; VBA32: Зловред Virus.Win32.AutoRun.zr; BitDefender: Зловред Win32.Worm.Autoruner.CD; NOD32: Зловред Win32/PSW.Agent.NDP trojan; Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]E:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aox]Worm.Win32.AutoRun.aox[/URL]
[LIST][*] размер: 260 байт[*] дата файла: 18.04.2010 5:28:32[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; VBA32: Зловред Virus.Win32.AutoRun.zr; BitDefender: Зловред Win32.Worm.Autoruner.CD; NOD32: Зловред Win32/PSW.Agent.NDP trojan; Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]D:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aox]Worm.Win32.AutoRun.aox[/URL]
[LIST][*] размер: 260 байт[*] дата файла: 18.04.2010 5:28:32[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; VBA32: Зловред Virus.Win32.AutoRun.zr; BitDefender: Зловред Win32.Worm.Autoruner.CD; NOD32: Зловред Win32/PSW.Agent.NDP trojan; Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]G:\ntde1ect.com[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.NSAnti.r]Packed.Win32.NSAnti.r[/URL]
[LIST][*] размер: 190464 байт[*] дата файла: 18.04.2010 3:59:10[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; BitDefender: Зловред Packer.Malware.NSAnti.1; NOD32: Зловред Win32/Pacex virus; Avast4: Зловред Win32:OnLineGames-BDA [Trj][/LIST][*] [B]K:\ntde1ect.com[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.NSAnti.r]Packed.Win32.NSAnti.r[/URL]
[LIST][*] размер: 190464 байт[*] дата файла: 18.04.2010 3:59:10[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; BitDefender: Зловред Packer.Malware.NSAnti.1; NOD32: Зловред Win32/Pacex virus; Avast4: Зловред Win32:OnLineGames-BDA [Trj][/LIST][*] [B]F:\ntde1ect.com[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.NSAnti.r]Packed.Win32.NSAnti.r[/URL]
[LIST][*] размер: 190464 байт[*] дата файла: 18.04.2010 3:59:10[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; BitDefender: Зловред Packer.Malware.NSAnti.1; NOD32: Зловред Win32/Pacex virus; Avast4: Зловред Win32:OnLineGames-BDA [Trj][/LIST][*] [B]I:\ntde1ect.com[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.NSAnti.r]Packed.Win32.NSAnti.r[/URL]
[LIST][*] размер: 190464 байт[*] дата файла: 18.04.2010 3:59:10[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; BitDefender: Зловред Packer.Malware.NSAnti.1; NOD32: Зловред Win32/Pacex virus; Avast4: Зловред Win32:OnLineGames-BDA [Trj][/LIST][*] [B]H:\ntde1ect.com[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.NSAnti.r]Packed.Win32.NSAnti.r[/URL]
[LIST][*] размер: 190464 байт[*] дата файла: 18.04.2010 3:59:10[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; BitDefender: Зловред Packer.Malware.NSAnti.1; NOD32: Зловред Win32/Pacex virus; Avast4: Зловред Win32:OnLineGames-BDA [Trj][/LIST][*] [B]L:\ntde1ect.com[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.NSAnti.r]Packed.Win32.NSAnti.r[/URL]
[LIST][*] размер: 190464 байт[*] дата файла: 18.04.2010 3:59:10[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; BitDefender: Зловред Packer.Malware.NSAnti.1; NOD32: Зловред Win32/Pacex virus; Avast4: Зловред Win32:OnLineGames-BDA [Trj][/LIST][*] [B]D:\ntde1ect.com[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.NSAnti.r]Packed.Win32.NSAnti.r[/URL]
[LIST][*] размер: 190464 байт[*] дата файла: 18.04.2010 3:59:10[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; BitDefender: Зловред Packer.Malware.NSAnti.1; NOD32: Зловред Win32/Pacex virus; Avast4: Зловред Win32:OnLineGames-BDA [Trj][/LIST][*] [B]J:\ntde1ect.com[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.NSAnti.r]Packed.Win32.NSAnti.r[/URL]
[LIST][*] размер: 190464 байт[*] дата файла: 18.04.2010 3:59:10[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; BitDefender: Зловред Packer.Malware.NSAnti.1; NOD32: Зловред Win32/Pacex virus; Avast4: Зловред Win32:OnLineGames-BDA [Trj][/LIST][*] [B]E:\ntde1ect.com[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.NSAnti.r]Packed.Win32.NSAnti.r[/URL]
[LIST][*] размер: 190464 байт[*] дата файла: 18.04.2010 3:59:10[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.437; BitDefender: Зловред Packer.Malware.NSAnti.1; NOD32: Зловред Win32/Pacex virus; Avast4: Зловред Win32:OnLineGames-BDA [Trj][/LIST][*] [B]H:\Program Files\Common\Bin\WinCinemaMgr.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 212992 байт[*] дата файла: 18.04.2010 3:59:12[*] версия: "1.8.2"[*] копирайты: "Copyright 1999-2003 InterVideo, Inc. All rights reserved."[/LIST][*] [B]H:\Program Files\DVDFab HD Decrypter 3\DVDFabHDDecrypter.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1393648 байт[*] дата файла: 18.04.2010 4:23:24[*] версия: "3, 2, 1, 0"[*] копирайты: "Copyright (C) 2004-2007 Fengtao Software Inc. All rights reserved."[/LIST][*] [B]H:\Program Files\LG Soft India\forteManager\bin\Monitor.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1687552 байт[*] дата файла: 18.04.2010 3:59:10[/LIST][*] [B]H:\Program Files\Reader 9.0\Reader\Reader_sl.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 36272 байт[*] дата файла: 18.04.2010 4:24:50[*] версия: "9.3.2.163"[*] копирайты: "Copyright 1984-2010 Adobe Systems Incorporated and its licensors. All rights reserved."[/LIST][/LIST]