all programs infected (заявка №46551)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
After a while in the internet, a virusscan-software told me, many spyware were detected and I should upgrade this programm.
The program named "system tool".
After this message no program can be starting only the webbrowers. If I want to start a program, the message is shown "The ...exe - data is infected."
Дата обращения: 09.01.2011 0:58:27
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=46551]46551[/URL]
Trojan-Spy.Win32.Zbot.angl,Trojan.Win32.Sasfis.awei,Troja n.Win32.Scar.devh,Trojan-Spy.Win32.Zbot.axnz
[B]09.01.2011 2:00:12[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]D:\Schattenfalke[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 8192 байт[/LIST][*] [B]C:\Users\Kage Taka\AppData\Roaming\Adobe\Update\mmcfor.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 4 байт[*] дата файла: 26.10.2010 4:14:52[/LIST][*] [B]C:\Users\Kage Taka\AppData\Roaming\Adxe\ceaf.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Zbot.angl]Trojan-Spy.Win32.Zbot.angl[/URL]
[LIST][*] размер: 149504 байт[*] дата файла: 28.06.2010 16:03:00[*] версия: "66.55.21.1"[*] копирайты: "1993-2006"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.PWS.Panda.387; VBA32: Зловред BScope.Psyhopath.xh; BitDefender: Зловред Trojan.Generic.4617085; NOD32: Зловред Win32/Spy.Zbot.ZR trojan; Avast4: Зловред Win32:Spyware-gen [Spy][/LIST][*] [B]C:\Users\Kage Taka\AppData\Roaming\Helper\bin\liveu.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Sasfis.awei]Trojan.Win32.Sasfis.awei[/URL]
[LIST][*] размер: 69632 байт[*] дата файла: 14.10.2010 11:18:36[*] детект других антивирусов: VBA32: Зловред Trojan.Sasfis.awei; BitDefender: Зловред Trojan.Generic.5063078; NOD32: Подозрение Win32/Injector.DWM trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]c:\users\kage taka\appdata\roaming\TrusteerHelp\spuninst.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Scar.devh]Trojan.Win32.Scar.devh[/URL]
[LIST][*] размер: 117760 байт[*] дата файла: 25.10.2010 6:08:08[*] детект других антивирусов: VBA32: Зловред Trojan.Scar.devh; BitDefender: Зловред Gen:Win32.ExplorerHijack.hmW@aGbr0Zl; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\Users\Kage Taka\AppData\Roaming\Usydic\usyb.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Zbot.axnz]Trojan-Spy.Win32.Zbot.axnz[/URL]
[LIST][*] размер: 161742 байт[*] дата файла: 19.03.2010 3:47:14[*] версия: "5.6.5.7"[*] копирайты: "Copyright (C) 2004-2010 ArcaBit"[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.5351134; Avast4: Зловред Win32:Spyware-gen [Spy][/LIST][*] [B]C:\ProgramData\eChNb01804\eChNb01804.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 339968 байт[*] дата файла: 07.01.2011 18:11:36[*] версия: "1.10.0.1"[*] копирайты: "Copyright (C) 2010"[*] детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.7477; Avast4: Зловред Win32:FakeSysdef-O [Trj][/LIST][/LIST]