блокируется диспетчер задач (заявка №30024)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
на экране появляется банер,блокируется диспетчер задач и недоступен центор обеспечения безопасностии блокируется браузер
Дата обращения: 22.09.2010 12:10:56
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=30024]30024[/URL]
HEUR:Trojan.Win32.Generic
[B]22.09.2010 18:11:37[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\DRIVERS\atapi.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 96512 байт[*] дата файла: 14.04.2008 6:10:32[*] версия: "5.1.2600.5512 (xpsp.080413-2108)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]C:\Documents and Settings\Admin\Application Data\Архив-Пароль\Internet Explorer.url[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 49 байт[*] дата файла: 16.12.2009 20:32:22[*] детект других антивирусов: Avast4: Зловред INI:Shortcut-inf [Trj][/LIST][*] [B]C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\Internet Explorer.url[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 49 байт[*] дата файла: 16.12.2009 20:32:22[*] детект других антивирусов: Avast4: Зловред INI:Shortcut-inf [Trj][/LIST][*] [B]c:\program files\def group\pc defender\pcdef.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 1289216 байт[*] дата файла: 21.09.2010 6:03:32[*] версия: "2.0.0.0"[*] копирайты: "(c) Def Group. All rights reserved."[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.AVKill.2497; NOD32: Подозрение Win32/Adware.PCDefender.AJ application[/LIST][*] [B]c:\program files\def group\pc defender\proccheck.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 94720 байт[*] дата файла: 21.09.2010 6:03:40[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Fakealert.19057; NOD32: Подозрение Win32/Adware.PCDefender.AK application[/LIST][/LIST]