svchost.exe (заявка №26421)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
процесс svchost.exe, грузит всю оперативную память
Дата обращения: 30.07.2010 12:50:22
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=26421]26421[/URL]
Backdoor.Win32.Shiz.nu,Trojan-Downloader.Win32.FraudLoad.xepg
[B]02.08.2010 14:00:11[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\5f2f2856.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Backdoor.Win32.Shiz.nu]Backdoor.Win32.Shiz.nu[/URL]
[LIST][*] размер: 40448 байт[*] дата файла: 29.07.2010 8:46:42[*] версия: "0.1.9.0"[*] копирайты: "Nmpoq Oywpfjm"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.FU.cq0@amhPnrmi; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\Downloaded Program Files\HTTPFile.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 176128 байт[*] дата файла: 27.02.2009 17:53:30[*] версия: "2, 4, 0, 0"[*] копирайты: "Copyright 2004"[/LIST][*] [B]C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monoca32.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.FraudLoad.xepg]Trojan-Downloader.Win32.FraudLoad.xepg[/URL]
[LIST][*] размер: 26624 байт[*] дата файла: 15.04.2008 17:00:00[*] версия: "2.4.4587.1000"[*] копирайты: "eSXi (c)"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoad2.14913; BitDefender: Зловред Gen:Trojan.Heur.FU.bC0@aSw6kQli; Avast4: Зловред Win32:Crypt-HCS [Drp][/LIST][/LIST]