Вирус приходит с ип адреса (заявка №40957)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
При включении Интернета на компьютер с этого ип адреса (208.53.183.124:80) Адрес Урл (208.53.183.124/calculations.ci)приходит Вирус Троян
модифицированный Win32/Injector.DPS троянская программа очищен удалением - изолирован C7BF90159EDC4D2\UniD Fan.S Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\explorer.exe.
Это пишет мой антивирус
но каждый раз при включение интернета происходит блокировка ип адреса а толку нет! каждый раз приходит Атака на ПК В итоге околе 4-7 атак
Дата обращения: 05.12.2010 4:50:07
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=40957]40957[/URL]
Email-Worm.Win32.Joleee.fnb
[B]05.12.2010 6:00:05[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\msvmiode.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.fnb]Email-Worm.Win32.Joleee.fnb[/URL]
[LIST][*] размер: 107512 байт[*] дата файла: 05.12.2010 10:46:12[*] версия: "5.1.0.4700"[*] детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.3567; NOD32: Подозрение Win32/Injector.DPS trojan[/LIST][*] [B]c:\docume~1\unidfa~1.s\locals~1\temp\1161302.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 57344 байт[*] дата файла: 05.12.2010 9:25:02[/LIST][*] [B]C:\Documents and Settings\UniD Fan.S\Application Data\ltzqai.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 90112 байт[*] дата файла: 05.12.2010 0:31:32[/LIST][/LIST]