Заблокирован диспетчер задач, редактор реестра, автоматическое обновление, не отображаются папки (заявка №15983)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
1) Заблокирован диспетчер задач, редактор реестра, автоматическое обновление, не отображаются папки
2) Не открываются сайты, появляются посторонние окна в браузере и т.д.
Дата обращения: 15.04.2010 19:51:12
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=15983]15983[/URL]
Trojan-Dropper.Win32.Agent.bwmj
[B]15.04.2010 20:40:56[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\DRIVERS\itecir.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 47616 байт[*] дата файла: 20.04.2007 17:14:32[*] версия: "6.0.5744.16384 built by: WinDDK"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]C:\WINDOWS\system32\5dc47e00.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.bwmj]Trojan-Dropper.Win32.Agent.bwmj[/URL]
[LIST][*] размер: 28672 байт[*] дата файла: 15.04.2010 0:04:20[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.MulDrop.64715; BitDefender: Зловред Gen:Variant.FakeAlert.4; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][/LIST]
Trojan-Dropper.Win32.Agent.bwmj
[B]16.04.2010 21:30:29[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\5dc47e00.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.bwmj]Trojan-Dropper.Win32.Agent.bwmj[/URL]
[LIST][*] размер: 28672 байт[*] дата файла: 15.04.2010 0:04:20[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.MulDrop.64715; BitDefender: Зловред Gen:Variant.FakeAlert.4; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][*] [B]C:\WINDOWS\system32\acs.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 467028 байт[*] дата файла: 09.04.2008 5:52:42[*] версия: "7.0.1.96"[*] копирайты: "Copyright © 2003, Atheros Communications, Inc. All Rights Reserved."[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\itecir.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 47616 байт[*] дата файла: 20.04.2007 17:14:32[*] версия: "6.0.5744.16384 built by: WinDDK"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][/LIST]