Блокируются сайты антивируса и всплывают разные банеры (заявка №20691)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Блокируются сайты антивируса в том числе и этот пищу с другого компа, всплывают банеры...
Дата обращения: 28.05.2010 10:53:28
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=20691]20691[/URL]
Worm.Win32.AutoRun.cva,Trojan.Win32.Agent2.cqzi,Wo rm.Win32.AutoRun.cva,Trojan.Win32.Agent.dpok,Troja n.Win32.Agent.dpok,Trojan-GameThief.Win32.OnLineGames.ssx,Trojan-GameThief.Win32.OnLineGames.ssx,Trojan-GameThief.Win32.OnLineGames.ssx,Worm.Win32.Aut
[B]28.05.2010 12:30:24[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\amvo0.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.cva]Worm.Win32.AutoRun.cva[/URL]
[LIST][*] размер: 71680 байт[*] дата файла: 28.05.2010 9:30:12[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Wsgame.3434; VBA32: Зловред Malware-Cryptor.Win32.NSAnti; BitDefender: Зловред Packer.Malware.NSAnti.1; NOD32: Зловред Win32/PSW.OnLineGames.NMP trojan; Avast4: Зловред Win32:Oliga [Trj][/LIST][*] [B]C:\WINDOWS\system32\srnh.lto[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.cqzi]Trojan.Win32.Agent2.cqzi[/URL]
[LIST][*] размер: 20480 байт[*] дата файла: 27.05.2010 19:36:42[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Oficla.48; BitDefender: Зловред Gen:Variant.Oficla.2; NOD32: Зловред Win32/Oficla.GQ trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][*] [B]C:\WINDOWS\system32\wincab.sys[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.cva]Worm.Win32.AutoRun.cva[/URL]
[LIST][*] размер: 19093 байт[*] дата файла: 28.05.2010 9:30:14[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.NtRootKit.885; VBA32: Зловред Worm.Win32.AutoRun.cva; BitDefender: Зловред Trojan.PWS.OnlineGames.RAC; NOD32: Зловред Win32/Rootkit.Vanti.NBF trojan; Avast4: Зловред Win32:Vanti-BV [Rtk][/LIST][*] [B]C:\WINDOWS\system32\120e2f50.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.dpok]Trojan.Win32.Agent.dpok[/URL]
[LIST][*] размер: 34816 байт[*] дата файла: 16.03.2010 15:00:16[*] версия: "6.0.3.2"[*] копирайты: "Jloqtqxgmlptxh Trafiknmqxvsvxpsrywbdhacfydfi"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.19855; VBA32: Зловред Trojan.Win32.Agent.dpok; BitDefender: Зловред Trojan.Generic.3578290; NOD32: Подозрение Win32/Kryptik.DKC trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][*] [B]C:\WINDOWS\system32\4a61fa80.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.dpok]Trojan.Win32.Agent.dpok[/URL]
[LIST][*] размер: 34816 байт[*] дата файла: 16.03.2010 14:59:44[*] версия: "6.0.3.2"[*] копирайты: "Jloqtqxgmlptxh Trafiknmqxvsvxpsrywbdhacfydfi"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.19855; VBA32: Зловред Trojan.Win32.Agent.dpok; BitDefender: Зловред Trojan.Generic.3578290; NOD32: Подозрение Win32/Kryptik.DKC trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][*] [B]C:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-GameThief.Win32.OnLineGames.ssx]Trojan-GameThief.Win32.OnLineGames.ssx[/URL]
[LIST][*] размер: 618 байт[*] дата файла: 28.05.2010 9:35:40[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.1422; VBA32: Зловред Trojan-PSW.Win32.OnLineGames.ssx; BitDefender: Зловред Trojan.AutorunINF.Gen; NOD32: Зловред INF/Autorun virus; Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]D:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-GameThief.Win32.OnLineGames.ssx]Trojan-GameThief.Win32.OnLineGames.ssx[/URL]
[LIST][*] размер: 618 байт[*] дата файла: 28.05.2010 9:35:40[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.1422; VBA32: Зловред Trojan-PSW.Win32.OnLineGames.ssx; BitDefender: Зловред Trojan.AutorunINF.Gen; NOD32: Зловред INF/Autorun virus; Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]E:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-GameThief.Win32.OnLineGames.ssx]Trojan-GameThief.Win32.OnLineGames.ssx[/URL]
[LIST][*] размер: 618 байт[*] дата файла: 28.05.2010 9:35:40[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.1422; VBA32: Зловред Trojan-PSW.Win32.OnLineGames.ssx; BitDefender: Зловред Trojan.AutorunINF.Gen; NOD32: Зловред INF/Autorun virus; Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]C:\y82td3td.com[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.cva]Worm.Win32.AutoRun.cva[/URL]
[LIST][*] размер: 106476 байт[*] дата файла: 03.03.2008 16:48:42[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.MulDrop.6474; VBA32: Зловред Malware-Cryptor.Win32.NSAnti; BitDefender: Зловред Packer.Malware.NSAnti.1; NOD32: Зловред Win32/PSW.OnLineGames.NLI trojan; Avast4: Зловред Win32:AutoRun-ABG [Wrm][/LIST][*] [B]D:\y82td3td.com[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.cva]Worm.Win32.AutoRun.cva[/URL]
[LIST][*] размер: 106476 байт[*] дата файла: 03.03.2008 16:48:42[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.MulDrop.6474; VBA32: Зловред Malware-Cryptor.Win32.NSAnti; BitDefender: Зловред Packer.Malware.NSAnti.1; NOD32: Зловред Win32/PSW.OnLineGames.NLI trojan; Avast4: Зловред Win32:AutoRun-ABG [Wrm][/LIST][*] [B]E:\y82td3td.com[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.cva]Worm.Win32.AutoRun.cva[/URL]
[LIST][*] размер: 106476 байт[*] дата файла: 03.03.2008 16:48:42[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.MulDrop.6474; VBA32: Зловред Malware-Cryptor.Win32.NSAnti; BitDefender: Зловред Packer.Malware.NSAnti.1; NOD32: Зловред Win32/PSW.OnLineGames.NLI trojan; Avast4: Зловред Win32:AutoRun-ABG [Wrm][/LIST][*] [B]C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\csrxx.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.aofm]Trojan-Dropper.Win32.Agent.aofm[/URL]
[LIST][*] размер: 77824 байт[*] дата файла: 11.04.2009 21:33:22[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.2468; VBA32: Зловред Trojan-Dropper.Win32.Agent.aofm; BitDefender: Зловред Trojan.Generic.2124876; NOD32: Подозрение Win32/Injector.OV trojan; Avast4: Зловред Win32:VB-LTX [Drp][/LIST][/LIST]