8) Заблокирован диспетчер задач, редактор реестра, автоматическое обновление, не отображаются папки (заявка №16768)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
1) Вирус не удаляется моей антивирусной программой (укажите имя файла вируса)
2) Firewall обнаруживает сетевые атаки (укажите, с какого IP адреса)
3) Не устанавливаются программы защиты
4) Пропала информация с компьютера
5) Нет доступа к дискам
6) С компьютера идёт спам, большой исходящий трафик
7) Компьютер заблокирован
9) Не запускаются программы
10) Не открываются сайты, появляются посторонние окна в браузере и т.д.
11) Проблемы с Windows: не загружается, перезагружается/виснет, BSOD, не работает безопасный режим
12) Другие проблемы (включая проблемы с оборудованием)...
Дата обращения: 23.04.2010 8:43:34
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=16768]16768[/URL]
Trojan-Dropper.Win32.Agent.bygt
[B]23.04.2010 11:40:13[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\DRIVERS\FStarForce.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 7680 байт[*] дата файла: 29.09.2008 3:59:44[/LIST][*] [B]C:\WINDOWS\system32\CPLBonus\ru\TimeZone.resources.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 442368 байт[*] дата файла: 14.01.2005 19:51:20[*] версия: "2.1.34.0"[*] копирайты: "(С) Корпорация Майкрософт, 1985 - 2000. Все права защищены."[/LIST][*] [B]C:\WINDOWS\system32\30ee2bb6.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.bygt]Trojan-Dropper.Win32.Agent.bygt[/URL]
[LIST][*] размер: 43008 байт[*] дата файла: 22.04.2010 19:23:24[*] версия: "1.5.5.6"[*] копирайты: "Ntxrp Xkfxahf"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20032; BitDefender: Зловред Trojan.Generic.KD.7935; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][*] [B]C:\WINDOWS\system32\Drivers\GAGPDrv.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 4764 байт[*] дата файла: 30.05.2003 18:04:52[/LIST][/LIST]
Trojan-Dropper.Win32.Agent.bygt
[B]24.04.2010 5:20:10[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\DRIVERS\FStarForce.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 7680 байт[*] дата файла: 29.09.2008 3:59:44[/LIST][*] [B]C:\WINDOWS\system32\CPLBonus\ru\TimeZone.resources.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 442368 байт[*] дата файла: 14.01.2005 19:51:20[*] версия: "2.1.34.0"[*] копирайты: "(С) Корпорация Майкрософт, 1985 - 2000. Все права защищены."[/LIST][*] [B]C:\WINDOWS\system32\30ee2bb6.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.bygt]Trojan-Dropper.Win32.Agent.bygt[/URL]
[LIST][*] размер: 43008 байт[*] дата файла: 22.04.2010 19:23:24[*] версия: "1.5.5.6"[*] копирайты: "Ntxrp Xkfxahf"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20032; BitDefender: Зловред Trojan.Generic.KD.7935; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][*] [B]C:\WINDOWS\system32\Drivers\GAGPDrv.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 4764 байт[*] дата файла: 30.05.2003 18:04:52[/LIST][/LIST]