Блокируеться вход в интернет (заявка №41002)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Интернет работает с перебоями что бы загрузить страницу нужно по несколько раз обновлять ее что бы зайти
<a href=http://www.bombporn.net/ >?????</a>
Дата обращения: 05.12.2010 12:59:38
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=41002]41002[/URL]
Net-Worm.Win32.Kolab.nqr,Backdoor.Win32.Bifrose.fwj
[B]05.12.2010 13:50:12[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]c:\windows\dn.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kolab.nqr]Net-Worm.Win32.Kolab.nqr[/URL]
[LIST][*] размер: 86016 байт[*] дата файла: 05.12.2010 11:57:42[*] версия: "4.02.0003"[*] копирайты: "asdjsa sajdsa"[*] детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Sdbot.6672; BitDefender: Зловред Backdoor.Generic.522812; Avast4: Зловред Win32:Dropper-gen [Drp][/LIST][*] [B]c:\windows\winlogin.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kolab.nqr]Net-Worm.Win32.Kolab.nqr[/URL]
[LIST][*] размер: 77994 байт[*] дата файла: 05.12.2010 11:52:50[*] версия: "4.02.0003"[*] копирайты: "asdjsa sajdsa"[*] детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.36646; BitDefender: Зловред Backdoor.Generic.522812; Avast4: Зловред Win32:Dropper-gen [Drp][/LIST][*] [B]c:\docume~1\user\locals~1\temp\windefender.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Backdoor.Win32.Bifrose.fwj]Backdoor.Win32.Bifrose.fwj[/URL]
[LIST][*] размер: 65706 байт[*] дата файла: 04.12.2010 13:44:54[*] версия: "4.02.0003"[*] копирайты: "asdjsa sajdsa"[*] детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Sdbot.6672; BitDefender: Зловред Backdoor.Generic.522812; Avast4: Зловред Win32:Dropper-gen [Drp][/LIST][*] [B]C:\Program Files\Searchster.Net\MinBHO.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 220672 байт[*] дата файла: 29.10.2010 13:04:44[*] версия: "1, 0, 0, 1"[*] копирайты: "Copyright 2009"[/LIST][*] [B]C:\Program Files\SM\SubsHelperBHO.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 126464 байт[*] дата файла: 29.10.2010 14:56:56[*] версия: "2.9.3.6"[*] копирайты: "(c) SM Technologies. All rights reserved."[/LIST][/LIST]