Спам с компьютера (заявка №51387)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Мне приходит очень много сообщений что с моего компьютера идет спам с адресами на порно сайты
Дата обращения: 30.01.2011 11:15:06
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=51387]51387[/URL]
not-a-virus:Server-FTP.Win32.SFH.s
[B]30.01.2011 12:40:07[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\System32\Drivers\sptd.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 436792 байт[*] дата файла: 26.01.2011 18:56:06[*] версия: "1.74.0.0 built by: WinDDK"[*] копирайты: "Copyright (C) 2004"[/LIST][*] [B]C:\DOCUME~1\Admin\APPLIC~1\TORREN~1\InjHook14.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 107520 байт[*] дата файла: 12.12.2010 15:27:10[*] версия: "1.0.0.0"[/LIST][*] [B]c:\docume~1\admin\applic~1\torren~1\torren~1.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1171968 байт[*] дата файла: 21.11.2010 12:42:48[*] версия: "1.0.0.0"[*] копирайты: "Torrent Ratio Keeper"[/LIST][*] [B]c:\docume~1\admin\applic~1\torren~1\TorrentRatioKeeper.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1171968 байт[*] дата файла: 21.11.2010 12:42:48[*] версия: "1.0.0.0"[*] копирайты: "Torrent Ratio Keeper"[/LIST][*] [B]C:\Program Files\hfs\hfs.exe[/B] - [URL=http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.SFH.s]not-a-virus:Server-FTP.Win32.SFH.s[/URL]
[LIST][*] размер: 777216 байт[*] дата файла: 19.02.2008 4:36:46[*] детект других антивирусов: DrWEB 6.0: Зловред Program.WebRemote.73[/LIST][/LIST]