Trojan-Downloader.Win32.FlyStudio.ho,Trojan-Downloader.Win32.VB.eql,Trojan-Downloader.Win32.FlyStudio.ho
[B]14.09.2010 14:50:32[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]c:\windows\system32\xp-9a8f42b3.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.FlyStudio.ho]Trojan-Downloader.Win32.FlyStudio.ho[/URL]
[LIST][*] размер: 1227891 байт[*] дата файла: 03.01.2009 0:25:00[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.2706; VBA32: Зловред Trojan.HLLW.Erun.507; BitDefender: Зловред Trojan.Generic.1344534; NOD32: Зловред Win32/FlyStudio.NBK trojan; Avast4: Зловред Win32:EvilEPL [Cryp][/LIST][*] [B]F:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.VB.eql]Trojan-Downloader.Win32.VB.eql[/URL]
[LIST][*] размер: 154 байт[*] дата файла: 14.09.2010 14:33:00[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.3257; VBA32: Зловред Trojan.Autorun.gen; BitDefender: Зловред Trojan.Autorun.AFZ; NOD32: Зловред INF/Autorun virus; Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]F:\Recycled.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.FlyStudio.ho]Trojan-Downloader.Win32.FlyStudio.ho[/URL]
[LIST][*] размер: 1227891 байт[*] дата файла: 14.09.2010 14:32:52[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.2706; VBA32: Зловред Trojan.HLLW.Erun.507; BitDefender: Зловред Trojan.Generic.1344534; NOD32: Зловред Win32/FlyStudio.NBK trojan; Avast4: Зловред Win32:EvilEPL [Cryp][/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\AEM.Plugin.Source.Kit.Server\2.0.2758.37201__90ba9c70f846762e\AEM.Plugin.Source.Kit.Server.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 36864 байт[*] дата файла: 28.09.2007 4:52:16[*] версия: "2.0.2758.37201"[*] копирайты: "2002-2007"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\AEM.Server\2.0.2758.36855__90ba9c70f846762e\AEM.Server.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 45056 байт[*] дата файла: 28.09.2007 4:52:12[*] версия: "2.0.2758.36855"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\APM.Server\2.0.2758.36856__90ba9c70f846762e\APM.Server.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 45056 байт[*] дата файла: 28.09.2007 4:52:12[*] версия: "2.0.2758.36856"[*] копирайты: "2002-2007"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\ATICCCom\2.0.0.0__90ba9c70f846762e\ATICCCom.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 32768 байт[*] дата файла: 28.09.2007 4:52:12[*] версия: "2.0.0.0"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\ATIDEMOS\2.0.2758.36857__90ba9c70f846762e\ATIDEMOS.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 65536 байт[*] дата файла: 28.09.2007 4:52:14[*] версия: "2.0.2758.36857"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CCC.Implementation\2.0.2758.37156__90ba9c70f846762e\CCC.Implementation.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 32768 байт[*] дата файла: 28.09.2007 4:52:14[*] версия: "2.0.2758.37156"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Dashboard\2.0.2758.37026__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Dashboard.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 475136 байт[*] дата файла: 28.09.2007 4:52:30[*] версия: "2.0.2758.37026"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Runtime\2.0.2758.37032__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Runtime.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 40960 байт[*] дата файла: 28.09.2007 4:52:30[*] версия: "2.0.2758.37032"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Runtime\2.0.2758.37090__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Runtime.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 65536 байт[*] дата файла: 28.09.2007 4:53:12[*] версия: "2.0.2758.37090"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Runtime\2.0.2758.37025__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Runtime.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 57344 байт[*] дата файла: 28.09.2007 4:52:30[*] версия: "2.0.2758.37025"[*] копирайты: "2002-2007"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Dashboard\2.0.2758.37077__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Dashboard.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 401408 байт[*] дата файла: 28.09.2007 4:52:32[*] версия: "2.0.2758.37077"[*] копирайты: "2002-2007"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Runtime\2.0.2758.37076__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Runtime.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 32768 байт[*] дата файла: 28.09.2007 4:52:30[*] версия: "2.0.2758.37076"[*] копирайты: "2002-2007"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Wizard\2.0.2758.36943__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Wizard.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 303104 байт[*] дата файла: 28.09.2007 4:52:32[*] версия: "2.0.2758.36943"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Runtime\2.0.2758.37024__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Runtime.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 32768 байт[*] дата файла: 28.09.2007 4:53:12[*] версия: "2.0.2758.37024"[*] копирайты: "2002-2007"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Runtime\2.0.2758.37134__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Runtime.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 77824 байт[*] дата файла: 28.09.2007 4:53:12[*] версия: "2.0.2758.37134"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Runtime\2.0.2758.36942__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Runtime.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 40960 байт[*] дата файла: 28.09.2007 4:52:32[*] версия: "2.0.2758.36942"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Dashboard\2.0.2758.36887__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Dashboard.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 438272 байт[*] дата файла: 28.09.2007 4:52:32[*] версия: "2.0.2758.36887"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Dashboard\2.0.2758.37056__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Dashboard.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 118784 байт[*] дата файла: 28.09.2007 4:52:32[*] версия: "2.0.2758.37056"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Runtime\2.0.2758.37055__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Runtime.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 32768 байт[*] дата файла: 28.09.2007 4:52:32[*] версия: "2.0.2758.37055"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Runtime\2.0.2758.36886__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Runtime.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 20480 байт[*] дата файла: 28.09.2007 4:53:12[*] версия: "2.0.2758.36886"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Dashboard\2.0.2758.36929__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Dashboard.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 208896 байт[*] дата файла: 28.09.2007 4:52:32[*] версия: "2.0.2758.36929"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Runtime\2.0.2758.36922__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Runtime.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 32768 байт[*] дата файла: 28.09.2007 4:53:12[*] версия: "2.0.2758.36922"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Wizard\2.0.2758.36922__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Wizard.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 184320 байт[*] дата файла: 28.09.2007 4:53:12[*] версия: "2.0.2758.36922"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Runtime\2.0.2758.37033__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Runtime.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 65536 байт[*] дата файла: 28.09.2007 4:52:32[*] версия: "2.0.2758.37033"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Wizard\2.0.2758.37119__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Wizard.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 401408 байт[*] дата файла: 28.09.2007 4:52:32[*] версия: "2.0.2758.37119"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.PowerPlayDPPE.Graphics.Dashboard\2.0.2758.37164__90ba9c70f846762e\CLI.Aspect.PowerPlayDPPE.Graphics.Dashboard.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 139264 байт[*] дата файла: 28.09.2007 4:52:32[*] версия: "2.0.2758.37164"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.PowerPlayDPPE.Graphics.Runtime\2.0.2758.37163__90ba9c70f846762e\CLI.Aspect.PowerPlayDPPE.Graphics.Runtime.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 40960 байт[*] дата файла: 28.09.2007 4:52:32[*] версия: "2.0.2758.37163"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Dashboard\2.0.2758.37098__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Dashboard.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 331776 байт[*] дата файла: 28.09.2007 4:52:32[*] версия: "2.0.2758.37098"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Runtime\2.0.2758.37097__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Runtime.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 61440 байт[*] дата файла: 28.09.2007 4:52:32[*] версия: "2.0.2758.37097"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Wizard\2.0.2758.37104__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Wizard.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 90112 байт[*] дата файла: 28.09.2007 4:52:32[*] версия: "2.0.2758.37104"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Wizard\2.0.2758.37171__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Wizard.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 483328 байт[*] дата файла: 28.09.2007 4:53:10[*] версия: "2.0.2758.37171"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Welcome.Graphics.Dashboard\2.0.2758.37178__90ba9c70f846762e\CLI.Aspect.Welcome.Graphics.Dashboard.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 135168 байт[*] дата файла: 28.09.2007 4:52:32[*] версия: "2.0.2758.37178"[*] копирайты: "2002-2007"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard\2.0.2758.36879__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 73728 байт[*] дата файла: 28.09.2007 4:52:32[*] версия: "2.0.2758.36879"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime\2.0.2758.36865__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 237568 байт[*] дата файла: 28.09.2007 4:53:12[*] версия: "2.0.2758.36865"[*] копирайты: "2002-2007"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard\2.0.2758.36900__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 40960 байт[*] дата файла: 28.09.2007 4:53:12[*] версия: "2.0.2758.36900"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime.Extension.EEU\2.0.2758.36855__90ba9c70f846762e\CLI.Component.Runtime.Extension.EEU.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 6656 байт[*] дата файла: 28.09.2007 4:52:14[*] версия: "2.0.2758.36855"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime\2.0.2758.36857__90ba9c70f846762e\CLI.Component.Runtime.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 69632 байт[*] дата файла: 28.09.2007 4:52:14[*] версия: "2.0.2758.36857"[*] копирайты: "2002-2007"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Component.Systemtray.resources\2.0.2758.37148_ru_90ba9c70f846762e\CLI.Component.Systemtray.resources.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 16384 байт[*] дата файла: 28.09.2007 4:52:24[*] версия: "2.0.2758.37148"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Component.Systemtray\2.0.2758.37148__90ba9c70f846762e\CLI.Component.Systemtray.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 446464 байт[*] дата файла: 28.09.2007 4:52:14[*] версия: "2.0.2758.37148"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\CLI.Component.Wizard\2.0.2758.36895__90ba9c70f846762e\CLI.Component.Wizard.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 471040 байт[*] дата файла: 28.09.2007 4:52:14[*] версия: "2.0.2758.36895"[*] копирайты: "2002-2007"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\LOG.Foundation.Implementation\2.0.2758.37155__90ba9c70f846762e\LOG.Foundation.Implementation.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 61440 байт[*] дата файла: 28.09.2007 4:52:14[*] версия: "2.0.2758.37155"[*] копирайты: "2002-2006"[/LIST][*] [B]C:\Windows\assembly\GAC_MSIL\MOM.Implementation\2.0.2758.37156__90ba9c70f846762e\MOM.Implementation.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 102400 байт[*] дата файла: 28.09.2007 4:52:14[*] версия: "2.0.2758.37156"[*] копирайты: "2002-2007"[/LIST][/LIST]