Компьютер работает очень нестабильно (заявка №36687)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Вылетает опера; ранее стоял антивирус нод32-перестал обновляться; если и получается запустить оперу,то при использовании флеш-плеера(например чтобы прослушать аудио вконтакте или видео),опера вылетает; многда компьютер сам перезагружается; Virus Removal Tool нашло несколько вирусов и троянов,но дойдя до 37% проверка оборвалась,система перезагрузилась,продолжить дальше уже было невозможно . пока что это всё,всё что вспомнил
Дата обращения: 09.11.2010 8:38:21
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=36687]36687[/URL]
Backdoor.Win32.Agent.bbld
[B]09.11.2010 16:40:07[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]E:\Игры\Jade Dynasty\launcher\launcher.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 446464 байт[*] дата файла: 10.05.2010 14:58:16[*] версия: "1, 0, 0, 1"[*] копирайты: "???? (C) 2005"[/LIST][*] [B]C:\WINDOWS\system32\mqbuoicv.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Backdoor.Win32.Agent.bbld]Backdoor.Win32.Agent.bbld[/URL]
[LIST][*] размер: 11776 байт[*] дата файла: 07.11.2010 19:01:38[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.35476; BitDefender: Зловред Backdoor.Generic.504613; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\rqejqy.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 39240 байт[*] дата файла: 13.04.2008 22:15:54[*] версия: "9.8.8.5"[*] копирайты: "Poorly"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.35607; NOD32: Зловред Win32/Spy.Shiz.NAL trojan[/LIST][*] [B]C:\WINDOWS\system32\ugfwrzj.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 39240 байт[*] дата файла: 13.04.2008 22:15:54[*] версия: "9.8.8.5"[*] копирайты: "Poorly"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.35607; NOD32: Зловред Win32/Spy.Shiz.NAL trojan[/LIST][*] [B]C:\WINDOWS\system32\drivers\AtapiDrv.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 43520 байт[*] дата файла: 13.04.2008 21:40:30[*] версия: "1.2.0.0"[/LIST][*] [B]C:\WINDOWS\System32\Drivers\dtscsi.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 223128 байт[*] дата файла: 23.12.2009 22:20:16[*] версия: "4.03.0.0 built by: WinDDK"[*] копирайты: "Copyright (C) 2000-2005"[/LIST][*] [B]C:\WINDOWS\System32\Drivers\sptd.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 642560 байт[*] дата файла: 23.12.2009 1:57:50[*] версия: "1.24.0.0 built by: WinDDK"[*] копирайты: "Copyright (C) 2004-2005"[/LIST][*] [B]C:\WINDOWS\System32\Drivers\SPTD6525.SYS[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 96384 байт[*] дата файла: 23.12.2009 18:50:42[*] версия: "5.1.2600.5512 (xpsp.080413-2108)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]C:\Program Files\Internet Explorer\setupapi.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 11776 байт[*] дата файла: 08.11.2010 17:08:56[*] детект других антивирусов: VBA32: Зловред Trojan.MTA.01004; BitDefender: Зловред Gen:Trojan.Heur.LP.aq4@aSaTLVd[/LIST][/LIST]