сетевые атаки (заявка №36466)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
КАЖДЫЕ 10 мин. ВЫХОДИТ http://ya.ru/ И ОСТАЁТСЯ НА РАБОЧЕМ СТОЛЕ, КАК ЕГО УДАЛИТЬ?
Дата обращения: 08.11.2010 8:04:45
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=36466]36466[/URL]
Backdoor.Win32.Agent.bbkw,Trojan-Spy.Win32.Lpxenur.d
[B]09.11.2010 13:10:10[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]c:\windows\system32\dlsx.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Backdoor.Win32.Agent.bbkw]Backdoor.Win32.Agent.bbkw[/URL]
[LIST][*] размер: 307200 байт[*] дата файла: 27.10.2010 9:57:00[*] версия: "2, 0, 0, 0"[*] копирайты: "Copyright (C) 2010"[/LIST][*] [B]c:\windows\system32\smphost.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Lpxenur.d]Trojan-Spy.Win32.Lpxenur.d[/URL]
[LIST][*] размер: 159744 байт[*] дата файла: 27.10.2010 10:21:56[*] версия: "1, 0, 8562, 1005"[*] копирайты: "Copyright (C) 2010"[/LIST][/LIST]