sality aa (заявка №40194)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Заблокирован диспетчер, защищенный режим и реестр.
Дата обращения: 30.11.2010 12:48:48
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=40194]40194[/URL]
Packed.Win32.Katusha.o,Backdoor.Win32.Bredavi.apo
[B]30.11.2010 13:20:09[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\ALCMTR.EXE[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.Katusha.o]Packed.Win32.Katusha.o[/URL]
[LIST][*] размер: 143360 байт[*] дата файла: 26.11.2010 14:28:54[*] версия: "1.6.0.2"[*] копирайты: "Copyright (c) 2004 Realtek Semiconductor Corp."[*] детект других антивирусов: DrWEB 6.0: Зловред Win32.Sector.11; VBA32: Зловред Virus.Win32.Sality.kaka; BitDefender: Зловред Win32.Sality.OG; NOD32: Зловред Win32/Sality.NAT virus; Avast4: Зловред Win32:Sality[/LIST][*] [B]C:\WINDOWS\system32\pqrs.tmo[/B] - [URL=http://www.securelist.com/ru/find?words=Backdoor.Win32.Bredavi.apo]Backdoor.Win32.Bredavi.apo[/URL]
[LIST][*] размер: 27136 байт[*] дата файла: 26.10.2009 9:45:04[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Mylbot.4; VBA32: Зловред Backdoor.Win32.Bredavi.apo; BitDefender: Зловред Backdoor.Generic.277915; NOD32: Зловред Win32/Oficla.AP trojan; Avast4: Зловред Win32:Oficla-D [Trj][/LIST][/LIST]