сплошные вирусы (заявка №41494)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
диспетчер задач не открывается. оснавная проблема в том что тока зайду в нет тут же лезут вирусы типаP2P-Worm.Win32.Palevo.biyq, UDS:DangerousObject.Multi.Generiс. работать невозможно, всё тормозит! Каждый день удаляю, и каждый раз лезут. может быть какаято собака лезет комне!
Дата обращения: 08.12.2010 22:03:40
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=41494]41494[/URL]
P2P-Worm.Win32.Palevo.biyt,P2P-Worm.Win32.Palevo.bidk,P2P-Worm.Win32.Palevo.biej,P2P-Worm.Win32.Palevo.bhvj,P2P-Worm.Win32.Palevo.bjfw,P2P-Worm.Win32.Palevo.biyt,P2P-Worm.Win32.Palevo.bicy,P2P-Worm.Win32.Palevo.biyq,P2P-Worm.Win32.Palevo.bibn,P2P-Wor
[B]08.12.2010 22:50:07[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\02.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 94208 байт[*] дата файла: 07.12.2010 16:32:50[/LIST][*] [B]C:\WINDOWS\system32\04.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 94208 байт[*] дата файла: 07.12.2010 16:32:50[/LIST][*] [B]C:\WINDOWS\system32\13.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 94208 байт[*] дата файла: 07.12.2010 16:32:54[/LIST][*] [B]C:\WINDOWS\system32\44.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 94208 байт[*] дата файла: 07.12.2010 18:45:04[/LIST][*] [B]C:\WINDOWS\system32\61.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biyt]P2P-Worm.Win32.Palevo.biyt[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 01.01.2002 1:22:32[*] детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.22584; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.KDV.77420; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:Trojan-gen[/LIST][*] [B]C:\WINDOWS\system32\62.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bidk]P2P-Worm.Win32.Palevo.bidk[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 01.01.2002 3:20:20[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.13828; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Gen:Variant.Rimecud.5; NOD32: Подозрение Win32/Injector.DQH trojan; Avast4: Зловред Win32:AutoRun-BRP [Trj][/LIST][*] [B]C:\WINDOWS\system32\70.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biej]P2P-Worm.Win32.Palevo.biej[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 01.01.2002 2:24:22[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.14030; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.KDV.69199; NOD32: Подозрение Win32/Injector.DRD trojan; Avast4: Зловред Win32:AutoRun-BRP [Trj][/LIST][*] [B]C:\WINDOWS\system32\71.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bhvj]P2P-Worm.Win32.Palevo.bhvj[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 01.01.2002 1:05:44[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.13203; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.5084673; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\75.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bjfw]P2P-Worm.Win32.Palevo.bjfw[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 01.01.2002 0:07:28[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.16038; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.KDV.82720; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:Trojan-gen[/LIST][*] [B]C:\WINDOWS\system32\76.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biyt]P2P-Worm.Win32.Palevo.biyt[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 01.01.2002 1:15:56[*] детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.22584; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.KDV.77420; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:Trojan-gen[/LIST][*] [B]C:\WINDOWS\system32\78.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bicy]P2P-Worm.Win32.Palevo.bicy[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 01.01.2002 2:26:20[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.13808; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.KD.68554; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:AutoRun-BRP [Trj][/LIST][*] [B]C:\WINDOWS\system32\80.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biyq]P2P-Worm.Win32.Palevo.biyq[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 01.01.2002 1:23:08[*] детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.36889; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.KDV.78481; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\84.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bibn]P2P-Worm.Win32.Palevo.bibn[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 01.01.2002 3:19:58[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.13703; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.KD.67464; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:AutoRun-BRP [Trj][/LIST][*] [B]C:\WINDOWS\system32\85.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bicy]P2P-Worm.Win32.Palevo.bicy[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 01.01.2002 2:30:42[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.13808; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.KD.68554; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:AutoRun-BRP [Trj][/LIST][*] [B]C:\WINDOWS\system32\88.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bjhs]P2P-Worm.Win32.Palevo.bjhs[/URL]
[LIST][*] размер: 155648 байт[*] дата файла: 07.12.2010 11:41:28[*] детект других антивирусов: DrWEB 6.0: Зловред Win32.Polipos; VBA32: Зловред Virus.Win32.Polip.A; BitDefender: Зловред Win32.Polip.A; Avast4: Зловред Win32:Polipos[/LIST][*] [B]C:\WINDOWS\System32\Drivers\dtscsi.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 223128 байт[*] дата файла: 07.02.2010 19:07:58[*] версия: "4.00.0.0 built by: WinDDK"[*] копирайты: "Copyright (C) 2000-2005"[/LIST][/LIST]
P2P-Worm.Win32.Palevo.bjix,P2P-Worm.Win32.Palevo.biyt,P2P-Worm.Win32.Palevo.bidk,P2P-Worm.Win32.Palevo.biej,P2P-Worm.Win32.Palevo.bhvj,P2P-Worm.Win32.Palevo.bjfw,P2P-Worm.Win32.Palevo.biyt,P2P-Worm.Win32.Palevo.bicy,P2P-Worm.Win32.Palevo.biyq,P2P-Wor
[B]09.12.2010 10:30:11[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\02.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bjix]P2P-Worm.Win32.Palevo.bjix[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 07.12.2010 16:32:50[/LIST][*] [B]C:\WINDOWS\system32\04.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bjix]P2P-Worm.Win32.Palevo.bjix[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 07.12.2010 16:32:50[/LIST][*] [B]C:\WINDOWS\system32\13.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bjix]P2P-Worm.Win32.Palevo.bjix[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 07.12.2010 16:32:54[/LIST][*] [B]C:\WINDOWS\system32\44.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bjix]P2P-Worm.Win32.Palevo.bjix[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 07.12.2010 18:45:04[/LIST][*] [B]C:\WINDOWS\system32\61.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biyt]P2P-Worm.Win32.Palevo.biyt[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 01.01.2002 1:22:32[*] детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.22584; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.KDV.77420; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:Trojan-gen[/LIST][*] [B]C:\WINDOWS\system32\62.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bidk]P2P-Worm.Win32.Palevo.bidk[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 01.01.2002 3:20:20[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.13828; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Gen:Variant.Rimecud.5; NOD32: Подозрение Win32/Injector.DQH trojan; Avast4: Зловред Win32:AutoRun-BRP [Trj][/LIST][*] [B]C:\WINDOWS\system32\70.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biej]P2P-Worm.Win32.Palevo.biej[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 01.01.2002 2:24:22[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.14030; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.KDV.69199; NOD32: Подозрение Win32/Injector.DRD trojan; Avast4: Зловред Win32:AutoRun-BRP [Trj][/LIST][*] [B]C:\WINDOWS\system32\71.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bhvj]P2P-Worm.Win32.Palevo.bhvj[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 01.01.2002 1:05:44[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.13203; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.5084673; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\75.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bjfw]P2P-Worm.Win32.Palevo.bjfw[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 01.01.2002 0:07:28[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.16038; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.KDV.82720; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:Trojan-gen[/LIST][*] [B]C:\WINDOWS\system32\76.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biyt]P2P-Worm.Win32.Palevo.biyt[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 01.01.2002 1:15:56[*] детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.22584; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.KDV.77420; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:Trojan-gen[/LIST][*] [B]C:\WINDOWS\system32\78.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bicy]P2P-Worm.Win32.Palevo.bicy[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 01.01.2002 2:26:20[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.13808; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.KD.68554; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:AutoRun-BRP [Trj][/LIST][*] [B]C:\WINDOWS\system32\80.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biyq]P2P-Worm.Win32.Palevo.biyq[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 01.01.2002 1:23:08[*] детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.36889; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.KDV.78481; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\84.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bibn]P2P-Worm.Win32.Palevo.bibn[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 01.01.2002 3:19:58[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.13703; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.KD.67464; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:AutoRun-BRP [Trj][/LIST][*] [B]C:\WINDOWS\system32\85.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bicy]P2P-Worm.Win32.Palevo.bicy[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 01.01.2002 2:30:42[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.13808; VBA32: Зловред OScope.Trojan.MTA.01183; BitDefender: Зловред Trojan.Generic.KD.68554; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:AutoRun-BRP [Trj][/LIST][*] [B]C:\WINDOWS\system32\88.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bjhs]P2P-Worm.Win32.Palevo.bjhs[/URL]
[LIST][*] размер: 155648 байт[*] дата файла: 07.12.2010 11:41:28[*] детект других антивирусов: DrWEB 6.0: Зловред Win32.Polipos; VBA32: Зловред Virus.Win32.Polip.A; BitDefender: Зловред Win32.Polip.A; Avast4: Зловред Win32:Polipos[/LIST][*] [B]C:\WINDOWS\System32\Drivers\dtscsi.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 223128 байт[*] дата файла: 07.02.2010 19:07:58[*] версия: "4.00.0.0 built by: WinDDK"[*] копирайты: "Copyright (C) 2000-2005"[/LIST][/LIST]