не открывает вконтакте (заявка №29433)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
не открывает вконтакте
просит ввести СмС
host.ini чистый
Дата обращения: 10.09.2010 16:45:47
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=29433]29433[/URL]
Trojan-Downloader.Win32.FraudLoad.hah,Trojan.Win32.Zapcha st.cax
[B]13.09.2010 12:20:29[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\Windows\system32\wiwzmom.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 13824 байт[*] дата файла: 02.03.2008 13:44:50[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Siggen.64508[/LIST][*] [B]C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\618be9fca90bc21db0010bae1e84dad4\System.Drawing.ni.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1587200 байт[*] дата файла: 09.09.2010 15:16:52[*] версия: "2.0.50727.3053 (netfxsp.050727-3000)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Management\e9cc25f41a56fc82d6cf58c72c4ad49e\System.Management.ni.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 998400 байт[*] дата файла: 09.09.2010 16:13:10[*] версия: "2.0.50727.3053 (netfxsp.050727-3000)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\80434839946cc86fe1e74c32c1445085\System.Runtime.Remoting.ni.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 771584 байт[*] дата файла: 09.09.2010 15:54:40[*] версия: "2.0.50727.3053 (netfxsp.050727-3000)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]C:\Windows\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\e6220b10333c1b184103c97e09a9a144\System.ServiceProcess.ni.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 212992 байт[*] дата файла: 09.09.2010 15:54:46[*] версия: "2.0.50727.3053 (netfxsp.050727-3000)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]c:\users\hp\appdata\roaming\microsoft\windows\start menu\programs\startup\userinit.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.FraudLoad.hah]Trojan-Downloader.Win32.FraudLoad.hah[/URL]
[LIST][*] размер: 15872 байт[*] дата файла: 09.09.2010 12:21:14[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.20636; BitDefender: Зловред Trojan.Generic.4742996; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][*] [B]C:\Program Files\Internet Explorer\setupapi.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Zapchast.cax]Trojan.Win32.Zapchast.cax[/URL]
[LIST][*] размер: 11264 байт[*] дата файла: 31.08.2010 16:07:48[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Siggen2.354; VBA32: Зловред Trojan.BHO.ajca; BitDefender: Зловред Trojan.Generic.4679209; NOD32: Подозрение Win32/Agent.OSS trojan; Avast4: Зловред Win32:Malware-gen[/LIST][/LIST]