Компьютеры не запускаются (заявка №40540)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Компьютер выдает кучу вирусов, при включении флешки - перезагружается или на флешке вместо слова "Открыть появляется абракадабра.Пока я вам пишу третье письмо изчезла языковая панель и не переключается. Появился переключатель китайский. При входе в Интернет появляется китайский сайт. В программных файлах не исчезает папка мусс (не могу переключить клавиатуру)Вирус Ремонал Тоол выдает сообщение о трояне Вин32.Генерис (прочтите на английском).
У меня не работают 5 компьютеров. При включении только рабочий стол без значков. Безопасный режим не работает. Как сохранить данные? Интернет остался только на двух компьютерах, а у меня куча отчетов.Я пишу письмо нажимаю - далее и сайт не отображает страницу.... Срочно нужна помощь -компьютеры школьные.
Дата обращения: 02.12.2010 15:30:50
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=40540]40540[/URL]
Virus.Win32.Qvod.f,Trojan.Win32.BHO.azfv,Trojan.Wi n32.BHO.azfv
[B]02.12.2010 16:50:15[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]E:\WINDOWS\system32\ie4uinit.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Virus.Win32.Qvod.f]Virus.Win32.Qvod.f[/URL]
[LIST][*] размер: 314880 байт[*] дата файла: 08.09.2010 18:57:58[*] версия: "7.00.6000.17091 (vista_gdr.100824-1500)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Siggen2.7903; VBA32: Зловред Trojan.KillAV.gvv; BitDefender: Зловред Win32.Viking.AX; NOD32: Зловред Win32/Wapomi.O virus; Avast4: Зловред Win32:Viking-CI[/LIST][*] [B]E:\WINDOWS\system32\40CF5B13.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 8928 байт[*] дата файла: 04.08.2004 4:55:30[/LIST][*] [B]E:\WINDOWS\System32\Drivers\sptd.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 643072 байт[*] дата файла: 06.11.2009 10:13:14[*] версия: "1.25.0.0 built by: WinDDK"[*] копирайты: "Copyright (C) 2004-2005"[/LIST][*] [B]E:\WINDOWS\System32\Drivers\SPTD2701.SYS[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 96384 байт[*] дата файла: 26.02.2010 11:06:06[*] версия: "5.1.2600.5512 (xpsp.080413-2108)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]E:\Documents and Settings\ИСОШ\Application Data\Tencent\TXSSO\SSOTemp\SSOBin.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.BHO.azfv]Trojan.Win32.BHO.azfv[/URL]
[LIST][*] размер: 38400 байт[*] дата файла: 29.11.2010 12:24:38[*] детект других антивирусов: VBA32: Зловред Trojan.BHO.azfv; NOD32: Зловред Win32/Agent.RZO trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]E:\Program Files\Tencent\Soso.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.BHO.azfv]Trojan.Win32.BHO.azfv[/URL]
[LIST][*] размер: 38400 байт[*] дата файла: 29.11.2010 12:24:38[*] детект других антивирусов: VBA32: Зловред Trojan.BHO.azfv; NOD32: Зловред Win32/Agent.RZO trojan; Avast4: Зловред Win32:Malware-gen[/LIST][/LIST]