hidden files are not exposed (заявка №38790)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
hidden files are not exposed
Дата обращения: 21.11.2010 13:21:37
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=38790]38790[/URL]
Trojan-GameThief.Win32.Magania.ecaq,Trojan-GameThief.Win32.Magania.ecar,Trojan-GameThief.Win32.Magania.ecaq,Packed.Win32.Klone.bq ,Packed.Win32.Klone.bq,Packed.Win32.Klone.bq,Packe d.Win32.Klone.bq
[B]21.11.2010 13:50:23[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\mgking.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-GameThief.Win32.Magania.ecaq]Trojan-GameThief.Win32.Magania.ecaq[/URL]
[LIST][*] размер: 178688 байт[*] дата файла: 20.11.2010 21:15:36[/LIST][*] [B]C:\WINDOWS\system32\mgking0.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-GameThief.Win32.Magania.ecar]Trojan-GameThief.Win32.Magania.ecar[/URL]
[LIST][*] размер: 115712 байт[*] дата файла: 21.11.2010 12:32:46[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.AVKill.3058[/LIST][*] [B]C:\autorun.inf[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 63 байт[*] дата файла: 21.11.2010 14:38:14[/LIST][*] [B]D:\autorun.inf[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 63 байт[*] дата файла: 21.11.2010 14:38:14[/LIST][*] [B]F:\autorun.inf[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 63 байт[*] дата файла: 21.11.2010 14:38:14[/LIST][*] [B]F:\i00dvoym.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-GameThief.Win32.Magania.ecaq]Trojan-GameThief.Win32.Magania.ecaq[/URL]
[LIST][*] размер: 178688 байт[*] дата файла: 20.11.2010 21:15:36[/LIST][*] [B]C:\jofk1wf.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.Klone.bq]Packed.Win32.Klone.bq[/URL]
[LIST][*] размер: 162816 байт[*] дата файла: 21.10.2010 18:00:12[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.PWS.Wsgame.13295; VBA32: Зловред TrojanPSW.OnLineGames.oum; BitDefender: Зловред Trojan.Generic.4981956; NOD32: Зловред Win32/PSW.OnLineGames.OUM trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][*] [B]D:\jofk1wf.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.Klone.bq]Packed.Win32.Klone.bq[/URL]
[LIST][*] размер: 162816 байт[*] дата файла: 21.10.2010 18:00:12[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.PWS.Wsgame.13295; VBA32: Зловред TrojanPSW.OnLineGames.oum; BitDefender: Зловред Trojan.Generic.4981956; NOD32: Зловред Win32/PSW.OnLineGames.OUM trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][*] [B]C:\DOCUME~1\HOVHAN~1\LOCALS~1\Temp\apiqq.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.Klone.bq]Packed.Win32.Klone.bq[/URL]
[LIST][*] размер: 162816 байт[*] дата файла: 21.10.2010 18:00:12[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.PWS.Wsgame.13295; VBA32: Зловред TrojanPSW.OnLineGames.oum; BitDefender: Зловред Trojan.Generic.4981956; NOD32: Зловред Win32/PSW.OnLineGames.OUM trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][*] [B]C:\DOCUME~1\HOVHAN~1\LOCALS~1\Temp\apiqq0.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.Klone.bq]Packed.Win32.Klone.bq[/URL]
[LIST][*] размер: 107520 байт[*] дата файла: 21.11.2010 12:32:44[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.AVKill.2974; VBA32: Зловред TrojanPSW.OnLineGames.qkr; BitDefender: Зловред Trojan.Generic.4981510; NOD32: Зловред Win32/PSW.OnLineGames.QKR trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]c:\program files\asus\epc\eeesplendid\asagent.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 104960 байт[*] дата файла: 30.12.2009 3:28:14[/LIST][/LIST]