Проблемы с Windows (заявка №23112)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
У меня установлена антивирусная программа AVIRA, поначалу все работало нормально, в данный момент постоянно выдает какое-то окно, на кот.приходится кликать несколько десятки раз, просто не возможно нормально работать, тем более зайти в интернет, не удаляет вирусы... И еще одна проблема при включении ноутбука, все загружается, но стоит только зайти в интернет, он отключается и происходит перезагрузка, и так может происходить несколько раз... день на день не приходится
Дата обращения: 16.06.2010 11:51:06
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=23112]23112[/URL]
Email-Worm.Win32.Joleee.ewr,Trojan.Win32.Agent.edqj,Root kit.Win32.Agent.bhqy,Rootkit.Win32.Agent.bhqy,Troj an-Downloader.Win32.Piker.cmk
[B]16.06.2010 14:20:14[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]c:\windows\explorer.exe:userini.exe:$DATA[/B] - [URL=http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewr]Email-Worm.Win32.Joleee.ewr[/URL]
[LIST][*] размер: 55808 байт[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Spambot.6788; BitDefender: Зловред Gen:Variant.Bredo.2; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]c:\windows\system32\svchost.exe:exe.exe:$DATA[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.edqj]Trojan.Win32.Agent.edqj[/URL]
[LIST][*] размер: 37376 байт[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Spambot.7173; VBA32: Зловред Trojan.Win32.Agent.edqj; BitDefender: Зловред Gen:Variant.Fakealert.8; NOD32: Зловред Win32/Obfuscated.NCY trojan; Avast4: Зловред Win32:FakeAlert-MG [Trj][/LIST][*] [B]C:\WINDOWS\system32\syschange.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 99840 байт[*] дата файла: 15.04.2008 17:00:00[/LIST][*] [B]C:\DOCUME~1\Admin\LOCALS~1\Temp\jrkaa.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 56832 байт[*] дата файла: 15.06.2010 16:43:40[*] версия: "6,3,82,15"[*] копирайты: "Copyright (C) fvcqjja ysgO mbhrOfkq giP 2003"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Siggen1.41642[/LIST][*] [B]C:\DOCUME~1\Admin\LOCALS~1\Temp\mtrhopzgkjotugu.sys[/B] - [URL=http://www.securelist.com/ru/find?words=Rootkit.Win32.Agent.bhqy]Rootkit.Win32.Agent.bhqy[/URL]
[LIST][*] размер: 82304 байт[*] версия: "5.1.2600.5512"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.NtRootKit.2965; VBA32: Зловред OScope.Rootkit.Samidi; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][*] [B]C:\DOCUME~1\Admin\LOCALS~1\Temp\whcfltsqnlqfeb.sys[/B] - [URL=http://www.securelist.com/ru/find?words=Rootkit.Win32.Agent.bhqy]Rootkit.Win32.Agent.bhqy[/URL]
[LIST][*] размер: 82304 байт[*] версия: "5.1.2600.5512"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.NtRootKit.2965; VBA32: Зловред OScope.Rootkit.Samidi; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][*] [B]C:\DOCUME~1\Admin\LOCALS~1\Temp\2341815.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 44032 байт[*] дата файла: 16.06.2010 12:43:34[*] версия: "105.110.98.114"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20343[/LIST][*] [B]C:\DOCUME~1\Admin\LOCALS~1\Temp\90499.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 152064 байт[*] дата файла: 12.06.2010 21:17:56[*] детект других антивирусов: BitDefender: Зловред Trojan.Agent.APUE; Avast4: Зловред Win32:Dracur-D [Cryp][/LIST][*] [B]C:\Documents and Settings\All Users\Документы\Settings\cbss.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Piker.cmk]Trojan-Downloader.Win32.Piker.cmk[/URL]
[LIST][*] размер: 51200 байт[*] дата файла: 12.06.2010 21:18:18[*] версия: "69.7.20.13"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20343; Avast4: Зловред Win32:Malware-gen[/LIST][/LIST]