Проблемы с доступом в интеренет (заявка №34233)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Была проблема с доступом в интернете на некоторые сайты, а на другие заметно упала скорость загрузки, на некторые же сайты входит нормально. В том числе блокировался и доступ на ваш сайт вирус инфо, и на форум касперского. После прочтения на форуме Dr. Web о возможных проблемах, по совету в разделе помощь проделал такое:
Очистил файл host от посторонних ip адресов, а в консоли прописал команду: route -f. После этого я смог заходить на сайты без проблем. Подозреваю что вредоносные файлы на компьютере ещё остались, хотелось бы окончательно избавиться от проблемы.
Дата обращения: 25.10.2010 12:55:07
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=34233]34233[/URL]
Trojan.Win32.VB.alms,Trojan.Win32.Antavmu.jfg
[B]25.10.2010 18:20:13[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]D:\Work\sudoku\casual\Gemsweeper\Gemsweeper.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 405504 байт[*] дата файла: 15.10.2009 14:22:58[/LIST][*] [B]C:\WINDOWS\system32\aakah.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 81920 байт[*] дата файла: 23.02.2010 13:05:24[*] версия: "3, 6, 0, 0"[*] копирайты: "Copyright © 2002-2005 Spydex, Inc."[/LIST][*] [B]C:\WINDOWS\system32\dfe34900.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 49464 байт[*] дата файла: 23.10.2010 22:43:24[*] версия: "0.2.8.5"[*] копирайты: "Pachnolite"[/LIST][*] [B]C:\WINDOWS\system32\d675f30a.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 52736 байт[*] дата файла: 21.10.2010 17:25:54[*] версия: "4.9.4.6"[*] копирайты: "depositee"[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.4983321; NOD32: Подозрение Win32/Kryptik.HPV trojan[/LIST][*] [B]C:\WINDOWS\system32\msxslt3.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.VB.alms]Trojan.Win32.VB.alms[/URL]
[LIST][*] размер: 68608 байт[*] дата файла: 09.02.2009 14:04:00[*] версия: "5,1,8,7"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.31905; BitDefender: Зловред Trojan.Generic.KDV.53899; NOD32: Подозрение Win32/Injector.DHM trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][*] [B]c:\windows\system32\oobe\svchost.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Antavmu.jfg]Trojan.Win32.Antavmu.jfg[/URL]
[LIST][*] размер: 47484 байт[*] дата файла: 21.10.2010 17:25:48[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Proxy.18523; VBA32: Зловред Malware-Cryptor.Win32.General.3; BitDefender: Зловред Trojan.Generic.KDV.53695; NOD32: Зловред Win32/Agent.RRT trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\1b78d572.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 50688 байт[*] дата файла: 22.10.2010 13:09:48[*] версия: "9.8.2.3"[*] копирайты: "Aphotic"[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.4983321; NOD32: Подозрение Win32/Kryptik.HPU trojan[/LIST][*] [B]C:\WINDOWS\system32\2e10fdae.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 44384 байт[*] дата файла: 25.10.2010 11:54:52[*] версия: "4.3.7.6"[*] копирайты: "Commoditable"[/LIST][*] [B]C:\WINDOWS\system32\6ce7dd72.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 48616 байт[*] дата файла: 23.10.2010 11:40:32[*] версия: "1.0.0.6"[*] копирайты: "Antifibrinolysis"[*] детект других антивирусов: NOD32: Подозрение Win32/Kryptik.HPU trojan[/LIST][*] [B]C:\WINDOWS\system32\62c5d8fc.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 40448 байт[*] дата файла: 24.10.2010 22:11:28[*] версия: "9.5.2.7"[*] копирайты: "christianogentilism"[/LIST][*] [B]C:\WINDOWS\system32\Drivers\DumaNT.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 395904 байт[*] дата файла: 23.01.2009 14:19:54[*] версия: "6.14.11.8125"[*] копирайты: "(C) NVIDIA Corporation. All rights reserved."[/LIST][*] [B]C:\Documents and Settings\sdfsdf\Application Data\Bitrix Security\wqgooqj.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 44544 байт[*] дата файла: 21.10.2010 17:25:46[*] версия: "9,4,3,2"[*] копирайты: "Silverlight LLC"[*] детект других антивирусов: Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][*] [B]c:\documents and settings\sdfsdf\application data\netprotocol.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 69632 байт[*] дата файла: 25.10.2010 14:55:58[*] версия: "8.2.3"[*] детект других антивирусов: BitDefender: Зловред Gen:Variant.Oficla.11[/LIST][*] [B]C:\Program Files\Common Files\ms64sign.cert[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 45056 байт[*] дата файла: 13.10.2010 22:07:52[/LIST][/LIST]