Email-Worm.Win32.Joleee.fqs
[B]20.12.2010 1:40:09[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\DRIVERS\atapi.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 96512 байт[*] дата файла: 19.08.2008 23:15:48[*] версия: "5.1.2600.5512 (xpsp.080413-2108)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]c:\windows\gwdrive32.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 65536 байт[*] дата файла: 19.12.2010 15:08:26[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.45894; BitDefender: Зловред Trojan.FakeAlert.CHM[/LIST][*] [B]c:\WINDOWS\system32\msvmiode.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.fqs]Email-Worm.Win32.Joleee.fqs[/URL]
[LIST][*] размер: 103880 байт[*] дата файла: 19.12.2010 22:03:48[*] версия: "7.0.6000.16762"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Spambot.9106; BitDefender: Зловред Gen:Variant.Kazy.3567; NOD32: Подозрение Win32/Injector.DPS trojan[/LIST][*] [B]c:\documents and settings\Admin\application data\ltzqai.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 98304 байт[*] дата файла: 19.12.2010 15:07:30[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.17462; BitDefender: Зловред Trojan.FakeAlert.CHM[/LIST][*] [B]c:\documents and settings\Admin\local settings\Temp\Upd7BC.tmp[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 681472 байт[*] дата файла: 05.12.2010 13:18:58[/LIST][/LIST]