При выключении компьютера появляется синий эвран \" смерти\" (заявка №53564)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
При выключении компьютера появляется синий эвран " смерти"
Дата обращения: 10.02.2011 12:28:01
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=53564]53564[/URL]
Backdoor.Win32.SdBot.aqp,Trojan-Spy.Win32.Agent.cnz,Backdoor.Win32.SdBot.aqp,Troja n-Spy.Win32.Agent.cnz
[B]10.02.2011 13:00:13[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\winqto32.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 108032 байт[*] дата файла: 09.02.2011 20:41:08[*] детект других антивирусов: NOD32: Подозрение Win32/Nebuler.BZ trojan; Avast4: Зловред Win32:Nebuler-X [Trj][/LIST][*] [B]C:\WINDOWS\system32\drivers\ntndis.sys[/B] - [URL=http://www.securelist.com/ru/find?words=Backdoor.Win32.SdBot.aqp]Backdoor.Win32.SdBot.aqp[/URL]
[LIST][*] размер: 4864 байт[*] дата файла: 09.02.2011 10:26:40[*] версия: "5.1.2600.0 built by: WinDDK"[*] копирайты: "© Microsoft Corporation. All rights reserved."[*] детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Evil; VBA32: Зловред Backdoor.SdBot.aqp; BitDefender: Зловред Trojan.Agent.ME; NOD32: Зловред Win32/IRCBot.SE trojan; Avast4: Зловред Win32:SdBot-ATI [Wrm][/LIST][*] [B]C:\DOCUME~1\Drew\LOCALS~1\Temp\winlogon.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Agent.cnz]Trojan-Spy.Win32.Agent.cnz[/URL]
[LIST][*] размер: 83374 байт[*] дата файла: 09.02.2011 10:26:36[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.572; VBA32: Зловред Malware-Cryptor.General.2; BitDefender: Зловред Trojan.Generic.2678203; NOD32: Подозрение Win32/Spy.Agent.JMQPUFN trojan; Avast4: Зловред Win32:SuCrypt [Cryp][/LIST][*] [B]C:\WINDOWS\system32\drivers\ntndis.sys[/B] - [URL=http://www.securelist.com/ru/find?words=Backdoor.Win32.SdBot.aqp]Backdoor.Win32.SdBot.aqp[/URL]
[LIST][*] размер: 4864 байт[*] версия: "5.1.2600.0 built by: WinDDK"[*] копирайты: "© Microsoft Corporation. All rights reserved."[*] детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Evil; VBA32: Зловред Backdoor.SdBot.aqp; BitDefender: Зловред Trojan.Agent.ME; NOD32: Зловред Win32/IRCBot.SE trojan; Avast4: Зловред Win32:SdBot-ATI [Wrm][/LIST][*] [B]C:\DOCUME~1\Drew\LOCALS~1\Temp\winlogon.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Agent.cnz]Trojan-Spy.Win32.Agent.cnz[/URL]
[LIST][*] размер: 83374 байт[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.572; VBA32: Зловред Malware-Cryptor.General.2; BitDefender: Зловред Trojan.Generic.2678203; NOD32: Подозрение Win32/Spy.Agent.JMQPUFN trojan; Avast4: Зловред Win32:SuCrypt [Cryp][/LIST][/LIST]