Например: Блокируется диспетчер задач (заявка №22824)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Если в настройках подключения прописан шлюз, то как только соединение становится активным вылазиет окно перезагрузки. С сообщением
______система завершает работу. сохраните данные и выйдите из системы. все несохраненные изменения будут потеряны. отключение системы вызвано NT AUTHORITY\SYSTEM.
время до отключения (.......счетчик обратный 60 сек.......)
неожиданно завершен системный процесс "C:\WINNT\system32\services.exe" с кодом состояния 128. Будет произведена перезагрузка системы._____
Система Win2003.
Дата обращения: 14.06.2010 12:04:48
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=22824]22824[/URL]
Trojan-Dropper.Win32.Shiz.ex
[B]16.06.2010 14:10:12[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]\\?\globalroot\systemroot\system32\vfHCRJN.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Shiz.ex]Trojan-Dropper.Win32.Shiz.ex[/URL]
[LIST][*] размер: 104448 байт[*] дата файла: 11.06.2010 22:54:48[*] версия: "3.0.8.1"[*] копирайты: "Vqwtzc Bnhxm Wlsymor Tnpsx"[/LIST][/LIST]