y открывается сайт Vkontakte (заявка №41966)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
я захожу в контакт, не много погодя выходит ошибка "На данный момент проводятся технические работы. Извините за неудобства."
Дата обращения: 11.12.2010 18:52:06
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=41966]41966[/URL]
Rootkit.Win32.Qhost.aa,Packed.Win32.Krap.ao
[B]11.12.2010 19:50:09[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]D:\WINDOWS\dasf.sys[/B] - [URL=http://www.securelist.com/ru/find?words=Rootkit.Win32.Qhost.aa]Rootkit.Win32.Qhost.aa[/URL]
[LIST][*] размер: 41504 байт[*] дата файла: 09.12.2010 17:16:50[/LIST][*] [B]D:\WINDOWS\Spartak.scr[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 3373288 байт[*] дата файла: 16.11.2009 13:58:20[/LIST][*] [B]D:\WINDOWS\system32\rescue32.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 144188 байт[*] дата файла: 15.04.2008 19:00:00[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.FU.imW@aixHhR; NOD32: Подозрение Win32/Kryptik.HBR trojan[/LIST][*] [B]D:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\wwwznv32.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ao]Packed.Win32.Krap.ao[/URL]
[LIST][*] размер: 26624 байт[*] дата файла: 15.04.2008 19:00:00[*] версия: "2.4.4587.1000"[*] копирайты: "eSXi (c)"[*] детект других антивирусов: VBA32: Зловред BScope.Trojan.LE.0619; BitDefender: Зловред Trojan.Downloader.Bredolab.EQ; NOD32: Подозрение Win32/Kryptik.FON trojan; Avast4: Зловред Win32:Crypt-HNL [Drp][/LIST][/LIST]