Баннер, блокировка реестра (заявка №21734)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
В центре рабочего стола красный баннер в девушками, непрерывно открывается диспетчер задач, реестр сразу же закрывается, восстановление системы не запускается, скрытые папки не отображаются.
Дата обращения: 05.06.2010 19:20:06
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=21734]21734[/URL]
HEUR:Trojan.Win32.Generic
[B]05.06.2010 20:20:15[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\BuEMonNT.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 222208 байт[*] дата файла: 14.03.2007 5:06:42[*] версия: "1.3"[*] копирайты: "Copyright © 2007 Black Ice Software, Inc."[/LIST][*] [B]C:\WINDOWS\System32\Drivers\sptd.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 642560 байт[*] дата файла: 04.11.2008 0:01:48[*] версия: "1.24.0.0 built by: WinDDK"[*] копирайты: "Copyright (C) 2004-2005"[/LIST][*] [B]C:\WINDOWS\System32\Drivers\SPTD5421.SYS[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 96256 байт[*] дата файла: 04.11.2008 0:01:48[*] версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]c:\program files\common files\office files\word.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 351232 байт[*] дата файла: 03.06.2010 21:02:46[*] версия: "18.106.83.32"[*] детект других антивирусов: NOD32: Зловред Win32/LockScreen.TJ trojan[/LIST][/LIST]