подозрение на вирусы (заявка №48405)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Shell Settings\murad\jvxqnu.exe
Taskman C:\Documents and Settings\murad\jvxqnu.exe
lbrtfdc C:\WINDOWS\system32\drivers\lbrtfdc.sys
все это висит в автозагрузке, при удалении само восстанавливается, антивирус от майкросфт.
Дата обращения: 16.01.2011 21:59:18
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=48405]48405[/URL]
HEUR:Trojan.Win32.Generic
[B]16.01.2011 22:50:08[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\cspll2p.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 22528 байт[*] дата файла: 10.07.2008 21:23:26[*] версия: "1, 0, 0, 1"[*] копирайты: "Copyright © 2005"[/LIST][*] [B]c:\windows\system32\printdisp.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 975360 байт[*] дата файла: 23.07.2010 11:34:54[*] версия: "3.3.30.112"[*] копирайты: "Copyright 1998-2009 ActMask Co.,Ltd"[/LIST][*] [B]C:\WINDOWS\system32\Drivers\usbVM31b.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 91263 байт[*] дата файла: 17.08.2004 6:44:22[*] версия: "4.2.1010.41"[*] копирайты: "VM., 2003."[/LIST][*] [B]C:\Documents and Settings\murad\jvxqnu.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 151552 байт[*] дата файла: 13.01.2011 18:07:54[*] детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.8043[/LIST][/LIST]