вирус www.pornohub.com (заявка №24855)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
компьютер разблокирован, но сам вирус где-то остался
Дата обращения: 06.07.2010 21:39:01
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=24855]24855[/URL]
Trojan-Proxy.Win32.Agent.cmg,Trojan.Win32.Autoit.aft,not-a-virus:AdWare.Win32.EZula.heur
[B]06.07.2010 22:50:23[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\Keydb\keydb.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 898560 байт[*] дата файла: 15.01.2010 22:41:00[*] версия: "1.4.0.0"[/LIST][*] [B]C:\WINDOWS\system32\svtplus.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Proxy.Win32.Agent.cmg]Trojan-Proxy.Win32.Agent.cmg[/URL]
[LIST][*] размер: 9728 байт[*] дата файла: 28.06.2010 11:58:42[*] детект других антивирусов: Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\csrcs.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Autoit.aft]Trojan.Win32.Autoit.aft[/URL]
[LIST][*] размер: 567906 байт[*] дата файла: 17.08.2004 22:28:46[*] версия: "99.8.1.0"[*] копирайты: "^1++[cIR"[*] детект других антивирусов: DrWEB 5.0: Зловред archive: archive: Win32.HLLW.Autoruner.based; VBA32: Зловред Trojan.Autoit.F[/LIST][*] [B]C:\WINDOWS\system32\KQ7x41Yz6D7.dll[/B] - [URL=http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.EZula.heur]not-a-virus:AdWare.Win32.EZula.heur[/URL]
[LIST][*] размер: 1642496 байт[*] дата файла: 18.05.2010 13:45:06[*] детект других антивирусов: BitDefender: Зловред Gen:Variant.LoudMo.2[/LIST][*] [B]C:\WINDOWS\system32\sdra64.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 343552 байт[*] дата файла: 18.08.2004 16:00:00[*] версия: "1.8.0.8"[*] копирайты: "Wznmos Lo"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Panda.122; VBA32: Зловред Win32.Spy.Zbot.UN; BitDefender: Зловред Trojan.Zbot.538; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\Documents and Settings\Анютка\Application Data\Microsoft\Internet Explorer\Quick Launch\Биллинг.URL[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 112 байт[*] дата файла: 23.12.2009 20:30:10[/LIST][/LIST]