- 
    
    
        
        
            
                
                
                
                    Rar.exe, xyligan и др. (заявка №8652)
                
                    
                        
                            Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
 1) Вирус не удаляется моей антивирусной программой (укажите имя файла вируса)
 2) Не запускаются программы
 3) Проблемы с Windows: не загружается, перезагружается/виснет, BSOD, не  работает безопасный режим
 Дата обращения: 28.02.2010 12:41:09
 Номер заявки: 8652
 
 
 
 
 
 
 
 
- 
	
- 
		
			
						
						
							 Будь в курсе!
						
					
					
						
							 Будь в курсе!
						
					
			 
				
				
					
						
			
						
							
								
									
										Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru: 
 
 
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                
                    Trojan-Downloader.Win32.Agent.dfca
                
                    
                        
                            01.03.2010 0:00:22 на зараженном компьютере были обнаружены следующие вредоносные файлы:
 -  c:\program files\winrar\rar.exe - подозрительный, обрабатывается вирлабом
 -  размер: 378368 байт
-  дата файла: 12.12.2009 14:11:02
-  версия: "3.91.0.0"
 
-  C:\Program Files\KatMouse\KatMouseS.dll - подозрительный, обрабатывается вирлабом
 -  размер: 44032 байт
-  дата файла: 30.05.2007 14:14:14
-  версия: "1, 0, 0, 4"
-  копирайты: "Copyright (C) 2000"
 
-  C:\WINDOWS\system32\appmgmts.dll - Trojan-Downloader.Win32.Agent.dfca
 -  размер: 234496 байт
-  дата файла: 17.08.2004 14:04:10
-  версия: "3, 0, 0, 0"
-  копирайты: "Copyright(C) 2006-2009 QVOD"
-  детект других антивирусов: NOD32: Зловред Win32/KillAV.NHZ trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk]
 
 
 
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Trojan.Win32.Inject.anjx,not-a-virus:AdWare.Win32.Cinmus.bmtb,not-a-virus:AdWare.Win32.Cinmus.bmtc,Backdoor.Win32.Hupi gon.kdun,Trojan.Win32.Agent.dgni,Trojan-Downloader.Win32.Agent.dfvt,HEUR:Trojan.Win32.Gene ric,Trojan-Downloader.Win32.Agent.dfjl,HEU
                
                    
                        
                            02.03.2010 12:50:14 на зараженном компьютере были обнаружены следующие вредоносные файлы:
 -  C:\WINDOWS\TEMP\210796.exe - подозрительный, обрабатывается вирлабом
 -  размер: 15413 байт
-  дата файла: 01.03.2010 13:34:00
-  версия: "1.00"
-  копирайты: "QvodPlayer"
-  детект других антивирусов: DrWEB 5.0: Зловред a modification of Trojan.DownLoad.40883; BitDefender: Подозрение Generic.Malware.Sdld.45073014; NOD32: Подозрение NewHeur_PE virus; Avast4: Зловред Win32:Malware-gen
 
-  C:\Documents and Settings\Roma\ksr.exe - Trojan.Win32.Inject.anjx
 -  размер: 16896 байт
-  дата файла: 28.02.2010 22:45:02
-  детект других антивирусов: DrWEB 5.0: Зловред BackDoor.Tofsee; NOD32: Подозрение Win32/Kryptik.WM trojan
 
-  C:\Documents and Settings\Roma\eru.exe - Trojan.Win32.Inject.anjx
 -  размер: 16896 байт
-  дата файла: 28.02.2010 22:53:52
-  детект других антивирусов: DrWEB 5.0: Зловред BackDoor.Tofsee; NOD32: Подозрение Win32/Kryptik.WM trojan
 
-  C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys - not-a-virus:AdWare.Win32.Cinmus.bmtb
 -  размер: 245764 байт
-  дата файла: 24.02.2010 2:11:38
-  детект других антивирусов: VBA32: Зловред SScope.Trojan.Cinmus.38; BitDefender: Зловред Gen:Trojan.Heur.puZ@XEb8s2; NOD32: Подозрение Win32/Adware.Cinmus application; Avast4: Зловред Win32:Rootkit-CN [Trj]
 
-  C:\WINDOWS\system32\zenddr.dec - not-a-virus:AdWare.Win32.Cinmus.bmtc
 -  размер: 221184 байт
-  дата файла: 02.03.2010 11:40:50
-  версия: "4.6.1.0"
-  детект других антивирусов: DrWEB 5.0: Зловред Adware.Cinmus.11894; VBA32: Зловред BScope.Trojan.Cinmus.9; BitDefender: Зловред Gen:Adware.Heur.ny8@NqMyMKcb; NOD32: Подозрение Win32/Adware.Cinmus.AA application
 
-  C:\WINDOWS\System32\ctsrv.exe - Backdoor.Win32.Hupigon.kdun
 -  размер: 505880 байт
-  дата файла: 28.02.2010 23:15:08
-  детект других антивирусов: BitDefender: Зловред GenPack:Backdoor.Hupigon.YSM; Avast4: Зловред Win32:Hupigon-CES [Trj]
 
-  C:\WINDOWS\system32\cryptcom.dll - Trojan.Win32.Agent.dgni
 -  размер: 138240 байт
-  дата файла: 26.02.2010 23:06:34
-  детект других антивирусов: DrWEB 5.0: Зловред Trojan.Siggen.61502; BitDefender: Зловред Trojan.Generic.2989570; NOD32: Зловред Win32/KillAV.NHV trojan; Avast4: Зловред Win32:Malware-gen
 
-  c:\windows\system32\brcsvstart.dll - Trojan-Downloader.Win32.Agent.dfvt
 -  размер: 202264 байт
-  дата файла: 01.03.2010 13:46:08
 
-  C:\WINDOWS\System32\brcsclib.dll - HEUR:Trojan.Win32.Generic
 -  размер: 271384 байт
-  дата файла: 02.03.2010 11:42:22
 
-  C:\WINDOWS\conme.exe - Trojan-Downloader.Win32.Agent.dfjl
 -  размер: 35328 байт
-  дата файла: 01.03.2010 13:46:52
-  детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoad1.42337; Avast4: Зловред Win32:Malware-gen
 
-  C:\Program Files\Microsoft Office\svchost.exe - HEUR:Trojan.Win32.Generic
 -  размер: 258048 байт
-  дата файла: 01.03.2010 13:33:26
-  детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Viking.55; VBA32: Подозрение Embedded.Trojan-Downloader.Win32.Agent.dfca; BitDefender: Зловред Dropped:Trojan.Generic.3256388; NOD32: Подозрение Win32/TrojanDownloader.Small.OUV trojan
 
 
 
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                    Trojan-Downloader.Win32.Agent.dfvt,Trojan.Win32.Scar.bqxd ,Trojan.Win32.Scar.bdaf,Trojan.Win32.Scar.brfs,Tro jan.Win32.Agent.dgni,Trojan-Downloader.Win32.Agent.dfzp
                
                    
                        
                            03.03.2010 20:10:52 на зараженном компьютере были обнаружены следующие вредоносные файлы:
 -  C:\WINDOWS\system32\brcsvstart.dll - Trojan-Downloader.Win32.Agent.dfvt
 -  размер: 202264 байт
-  дата файла: 01.03.2010 13:46:08
 
-  C:\WINDOWS\system32\7VNXFD77\eoo1.exe - Trojan.Win32.Scar.bqxd
 -  размер: 50176 байт
-  дата файла: 01.03.2010 19:02:12
-  детект других антивирусов: DrWEB 5.0: Подозрение DLOADER.Trojan; VBA32: Зловред Trojan.Win32.Inject.2; BitDefender: Зловред Trojan.Rincux.AW; NOD32: Подозрение Win32/Agent.PMF trojan; Avast4: Зловред Win32:Malware-gen
 
-  C:\WINDOWS\system32\12.exe - Trojan.Win32.Scar.bdaf
 -  размер: 15519 байт
-  дата файла: 02.03.2010 11:42:04
-  детект других антивирусов: DrWEB 5.0: Зловред Trojan.Siggen.52353; VBA32: Зловред Trojan.Win32.Inject.2; BitDefender: Зловред Trojan.Rincux.AW; NOD32: Подозрение Win32/Genetik trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk]
 
-  C:\WINDOWS\system32\mbrdnyn.exe - Trojan.Win32.Scar.brfs
 -  размер: 71168 байт
-  дата файла: 01.03.2010 13:48:18
-  версия: "5.3.2600.5512"
-  копирайты: "? Microsoft Corporation. All rights reserved."
-  детект других антивирусов: DrWEB 5.0: Подозрение DLOADER.Trojan; Avast4: Зловред Win32:Malware-gen
 
-  C:\WINDOWS\system32\cryptcom.dll - Trojan.Win32.Agent.dgni
 -  размер: 138240 байт
-  дата файла: 26.02.2010 23:06:34
-  детект других антивирусов: DrWEB 5.0: Зловред Trojan.Siggen.61502; BitDefender: Зловред Trojan.Generic.2989570; NOD32: Зловред Win32/KillAV.NHV trojan; Avast4: Зловред Win32:Malware-gen
 
-  C:\WINDOWS\System32\brcsclib.dll - Trojan-Downloader.Win32.Agent.dfzp
 -  размер: 271384 байт
-  дата файла: 03.03.2010 19:02:38
 
 
 
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                     Итог лечения
                
                    
                        
                            15.03.2010 13:12:02 лечение успешно завершено
 
 
 
 
 
 
 
 
-