Не загружается Windows (заявка №34825)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
После "Приветствия" Только черный экран. Антивирус не устанавливается.Загрузиться можно только в безобасном режиме. Множество подозрительных программ при подключении к сети.
Дата обращения: 28.10.2010 18:56:15
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=34825]34825[/URL]
Email-Worm.Win32.Joleee.fhd,Worm.Win32.AutoIt.xl,Backdoo r.Win32.Agent.bawi
[B]29.10.2010 0:10:09[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]c:\windows\explorer.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1034240 байт[*] дата файла: 27.10.2010 20:31:52[*] версия: "6.00.2900.5512 (xpsp.080413-2105)"[*] копирайты: "© Корпорация Майкрософт. Все права защищены."[/LIST][*] [B]C:\WINDOWS\system32\userini.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.fhd]Email-Worm.Win32.Joleee.fhd[/URL]
[LIST][*] размер: 37888 байт[*] дата файла: 28.10.2010 21:44:28[*] версия: "1.2.0.0"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Spambot.6788; BitDefender: Зловред Trojan.Generic.KDV.55732; NOD32: Подозрение Win32/Kryptik.HPA trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]c:\windows\system32\winlogon.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 509440 байт[*] дата файла: 15.04.2008 16:00:00[*] версия: "5.1.2600.5512 (xpsp.080413-2113)"[*] копирайты: "© Корпорация Майкрософт. Все права защищены."[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.TP.Fm0@b02J60p[/LIST][*] [B]C:\WINDOWS\system32\drivers\ztghxlbavgpy9.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 78464 байт[*] дата файла: 27.10.2010 20:17:18[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.NtRootKit.9733; NOD32: Подозрение Win32/Rootkit.Agent.NRU trojan; Avast4: Зловред Win32:Agent-AHBJ [Rtk][/LIST][*] [B]E:\autorun.inf[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1110 байт[*] дата файла: 27.10.2010 1:15:56[*] детект других антивирусов: BitDefender: Зловред Trojan.AutorunINF.Gen; NOD32: Зловред Win32/Tifaut.C worm; Avast4: Зловред BV:AutoRun-AK [Wrm][/LIST][*] [B]E:\iKCHWm.exE[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoIt.xl]Worm.Win32.AutoIt.xl[/URL]
[LIST][*] размер: 499236 байт[*] дата файла: 15.04.2008 1:13:52[*] версия: "99.8.1.0"[*] копирайты: "f$T93xe3"[*] детект других антивирусов: DrWEB 5.0: Зловред archive: archive: Win32.HLLW.Autoruner.based; VBA32: Зловред Trojan.Autoit.F; BitDefender: Зловред Gen:Trojan.Heur.AutoIT.3[/LIST][*] [B]C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\DCM.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Backdoor.Win32.Agent.bawi]Backdoor.Win32.Agent.bawi[/URL]
[LIST][*] размер: 51201 байт[*] дата файла: 26.10.2010 23:41:40[*] версия: "15.792.0207"[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autoruner.34215; BitDefender: Зловред Trojan.Generic.4999185; NOD32: Зловред Win32/AutoRun.KS worm[/LIST][*] [B]c:\windows\assembly\nativeimages1_v1.1.4322\system\1.0.5000.0__b77a5c561934e089_fe40dbc1\system.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1966080 байт[*] дата файла: 27.10.2010 1:04:18[/LIST][*] [B]C:\DOCUME~1\0F0E~1\APPLIC~1\AIMP\MSDRVC~1\msftldr.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 59392 байт[*] дата файла: 27.10.2010 1:17:58[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.LP.dq4@aSAIZii; NOD32: Зловред Win32/Agent.RSK trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\Documents and Settings\Этери\Application Data\AIMP\msdrvcrt57\msftcore.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 108032 байт[*] дата файла: 27.10.2010 1:17:58[*] детект других антивирусов: NOD32: Зловред Win32/Agent.RSK trojan[/LIST][*] [B]C:\Documents and Settings\Этери\Application Data\AIMP\msdrvcrt57\msfteml.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 90112 байт[*] дата файла: 27.10.2010 1:17:58[*] детект других антивирусов: NOD32: Зловред Win32/Agent.RSK trojan[/LIST][*] [B]C:\Documents and Settings\Этери\Application Data\AIMP\msdrvcrt57\msfttcp.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 37888 байт[*] дата файла: 27.10.2010 1:17:58[*] детект других антивирусов: DrWEB 5.0: Зловред BackDoor.Msft.1; BitDefender: Зловред Trojan.Swizzor.16875; NOD32: Зловред Win32/Agent.RSK trojan; Avast4: Зловред Win32:Malware-gen[/LIST][/LIST]