-
Вылезают Окна IE c китайскими сайтами (заявка №22630)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Вылезают Окна IE c китайскими сайтами ,самопроизвольно устанавливаются программы , некоторые папки имеют расширение exe c рабочего стола не запускаются программы.
Дата обращения: 12.06.2010 17:50:38
Номер заявки: 22630
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Trojan-Downloader.Win32.Delf.acal,Trojan-Downloader.Win32.Agent.dsyz,Trojan-Downloader.Win32.Adload.sfk,Trojan-Downloader.Win32.Adload.sbr,Trojan-Downloader.Win32.Adload.sfl,Backdoor.Win32.Delf.va q,Trojan-Spy.Win32.Filka.ln,Trojan-Downloader.Win32.Ad
12.06.2010 18:30:13 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\MSOffice\Office\explode.dll - подозрительный, обрабатывается вирлабом
- размер: 27648 байт
- дата файла: 28.10.1995 2:00:00
- версия: "1.0"
- копирайты: "Copyright © Корпорация Microsoft 1995"
- c:\windows\kai\smss.exe - подозрительный, обрабатывается вирлабом
- размер: 61440 байт
- дата файла: 11.06.2010 19:57:00
- версия: "1.00"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Click.64105; BitDefender: Зловред Trojan.Generic.4129304; NOD32: Подозрение Win32/TrojanClicker.BHO.NCB trojan; Avast4: Зловред Win32:Malware-gen
- c:\windows\kav\smss.exe - подозрительный, обрабатывается вирлабом
- размер: 61440 байт
- дата файла: 11.06.2010 19:53:04
- версия: "1.00"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Click.64105; BitDefender: Зловред Trojan.Generic.4133075; NOD32: Подозрение Win32/TrojanClicker.BHO.NCB trojan; Avast4: Зловред Win32:Malware-gen
- c:\windows\mfc.exe - Trojan-Downloader.Win32.Delf.acal
- размер: 26112 байт
- дата файла: 12.06.1986 17:44:12
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.MulDrop1.8036; VBA32: Зловред Trojan-Downloader.Win32.Delf.zsn; BitDefender: Зловред Trojan.Generic.3840336; Avast4: Зловред Win32:Malware-gen
- c:\windows\system32\bddd.exe - подозрительный, обрабатывается вирлабом
- размер: 110592 байт
- дата файла: 12.06.2010 15:44:00
- детект других антивирусов: NOD32: Подозрение Win32/Adware.WSearch.AE application; Avast4: Зловред Win32:Adload-LU [Trj]
- c:\windows\system32\ctfmon.exe - Trojan-Downloader.Win32.Agent.dsyz
- размер: 90112 байт
- дата файла: 11.06.2010 19:55:04
- детект других антивирусов: DrWEB 5.0: Зловред archive: Trojan.DownLoad1.59962; VBA32: Подозрение Embedded.Trojan.Win32.Agent.drre; BitDefender: Зловред DeepScan:Generic.Malware.P!Pk!.5ECE531B; NOD32: Подозрение Win32/TrojanDownloader.Agent.PXJ trojan; Avast4: Зловред Win32:Malware-gen
- C:\WINDOWS\System32\fgdyu.dll - Trojan-Downloader.Win32.Adload.sfk
- размер: 49152 байт
- дата файла: 12.06.2010 15:48:36
- версия: "1, 0, 0, 1"
- копирайты: "Copyright 2003"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Click.origin; BitDefender: Зловред Trojan.Generic.4143061; NOD32: Подозрение Win32/Agent.QRO trojan
- C:\WINDOWS\system32\FINDFAST.CPL - подозрительный, обрабатывается вирлабом
- размер: 19456 байт
- дата файла: 28.10.1995 2:00:00
- версия: "7.00.1827"
- копирайты: "Copyright © Microsoft Corp. 1995"
- C:\WINDOWS\System32\geodc.dll - Trojan-Downloader.Win32.Adload.sbr
- размер: 40960 байт
- дата файла: 12.06.2010 15:48:04
- версия: "1, 0, 0, 1"
- копирайты: "Copyright 2009"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.9672; BitDefender: Зловред Trojan.Generic.4143059; NOD32: Подозрение Win32/Agent.QRB trojan; Avast4: Зловред Win32:Malware-gen
- C:\WINDOWS\system32\geod2.dll - Trojan-Downloader.Win32.Adload.sfl
- размер: 114688 байт
- дата файла: 12.06.2010 15:48:04
- версия: "1, 0, 0, 1"
- копирайты: "???? (C) 2008"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader.origin; BitDefender: Зловред Trojan.Generic.4143093; NOD32: Подозрение Win32/Agent.PHX trojan
- c:\windows\system32\kernel.exe - Backdoor.Win32.Delf.vaq
- размер: 45056 байт
- дата файла: 12.06.1986 17:44:10
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.MulDrop.origin; NOD32: Подозрение Win32/Genetik trojan
- C:\WINDOWS\system32\mty6459.dll - Trojan-Spy.Win32.Filka.ln
- размер: 159744 байт
- дата файла: 12.06.2010 15:56:28
- версия: "1, 0, 0, 1"
- копирайты: "???? (C) 2008"
- детект других антивирусов: DrWEB 5.0: Зловред archive: Trojan.Click.58055; VBA32: Подозрение Win32.Trojan.Downloader (http://...); BitDefender: Подозрение Gen:Trojan.Downloader.jmSfaa0EJFib; NOD32: Подозрение Win32/Agent.PHX trojan
- C:\WINDOWS\system32\PisI.dll - подозрительный, обрабатывается вирлабом
- размер: 53248 байт
- дата файла: 14.04.2008 21:40:42
- детект других антивирусов: BitDefender: Зловред Gen:Variant.Koutodoor.3; NOD32: Подозрение Win32/Koutodoor.FY trojan; Avast4: Зловред Win32:Caxnet [Trj]
- C:\WINDOWS\system32\SSLCore.dll - Trojan-Downloader.Win32.Adload.sfm
- размер: 24576 байт
- дата файла: 12.06.2010 15:56:12
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader.origin; BitDefender: Зловред Trojan.Generic.4143056; NOD32: Подозрение Win32/Adware.Agent.NMS application
- C:\WINDOWS\system32\svchoste.exe - Trojan.Win32.Agent.eefh
- размер: 18432 байт
- дата файла: 11.06.2010 19:58:54
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Siggen1.37221; VBA32: Зловред Trojan.Win32.Agent.eefh; Avast4: Зловред Win32:Malware-gen
- C:\WINDOWS\system32\winhelp32.exe - Trojan.Win32.Scar.axuy
- размер: 17920 байт
- дата файла: 11.06.2010 19:56:44
- версия: "21.0.0.17"
- копирайты: "Copyright(C) 2008-2009 Beijing Rising Information Technology Co., Ltd. All Rights Reserved."
- детект других антивирусов: DrWEB 5.0: Зловред BackDoor.Darkshell.96; VBA32: Зловред Backdoor.Win32.Httpbot.ahj; BitDefender: Зловред Backdoor.Agent.AAPK; NOD32: Зловред Win32/Agent.NWM trojan; Avast4: Зловред Win32:Agent-AERY [Trj]
- C:\WINDOWS\system32\yslkf\lsass.exe - Trojan-Downloader.Win32.Agent.dnyy
- размер: 12800 байт
- дата файла: 11.06.2010 19:59:20
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.8017; VBA32: Зловред Trojan-Downloader.Win32.Agent.dnyy; BitDefender: Зловред Trojan.Generic.3943886; NOD32: Зловред Win32/TrojanDownloader.Small.OQX trojan; Avast4: Зловред Win32:Malware-gen
- C:\WINDOWS\system32\2bco.dll - not-a-virus:AdWare.Win32.BHO.heur
- размер: 139264 байт
- дата файла: 12.06.2010 15:44:00
- версия: "1.0.0.1"
- копирайты: "Beijing Angels Technology ltd. All rights reserved."
- детект других антивирусов: DrWEB 5.0: Зловред BackDoor.Bho.236; NOD32: Подозрение Win32/Adware.WSearch.AD application
- C:\WINDOWS\system32\251e.dll - not-a-virus:AdWare.Win32.Adnur.heur
- размер: 389120 байт
- дата файла: 12.06.2010 15:44:00
- версия: "1, 0, 0, 1"
- копирайты: "Beijing Angels Technology ltd. All rights reserved."
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.7741; NOD32: Подозрение Win32/Adware.WSearch application; Avast4: Зловред Win32:Agent-GRW [Trj]
- C:\WINDOWS\system32\DRIVERS\CCTest.sys - Rootkit.Win32.Agent.bhnc
- размер: 7936 байт
- дата файла: 12.06.2010 16:00:50
- версия: "1.00"
- копирайты: "Copyright (c) Microsoft. All rights reserved."
- детект других антивирусов: VBA32: Зловред Rootkit.Win32.Agent.bhnc; BitDefender: Зловред Trojan.Generic.4141033; NOD32: Зловред Win32/AntiAV.NGB trojan
- C:\WINDOWS\system32\DRIVERS\Drv.sys - HEUR:Trojan.Win32.Generic
- размер: 3968 байт
- дата файла: 12.06.2010 15:26:50
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.NtRootKit.7987; BitDefender: Зловред Rootkit.KillAv.B; NOD32: Подозрение Win32/AutoRun.AntiAV.R worm; Avast4: Зловред Win32:KillAV-OP [Rtk]
- C:\WINDOWS\system32\drivers\hcpidesk.sys - not-a-virus:AdWare.Win32.Cinmus.aizh
- размер: 123780 байт
- дата файла: 03.10.2007 21:00:40
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.4250; BitDefender: Зловред Gen:Rootkit.Heur.hyZ@cazmhfh; NOD32: Подозрение Win32/Ysmarsys trojan; Avast4: Зловред Win32:Cinmus-J [Rtk]
- D:\autorun.inf - Trojan.Win32.Buzus.dzwk
- размер: 167 байт
- дата файла: 12.06.2010 19:41:44
- детект других антивирусов: NOD32: Зловред INF/Autorun.gen trojan
- C:\autorun.inf - Trojan.Win32.Buzus.dzwk
- размер: 167 байт
- дата файла: 12.06.2010 19:40:42
- детект других антивирусов: NOD32: Зловред INF/Autorun.gen trojan
- C:\WINDOWS\Temp\tmp.exe - подозрительный, обрабатывается вирлабом
- размер: 21504 байт
- дата файла: 11.06.2010 9:32:36
- C:\DOCUME~1\9AB1~1\LOCALS~1\Temp\111292812.dll - Trojan-GameThief.Win32.WOW.aajf
- размер: 28880 байт
- дата файла: 12.06.2010 15:47:40
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.4128826; NOD32: Подозрение Win32/PSW.WOW.DZI trojan; Avast4: Зловред Win32:Lolyda-B [Trj]
- C:\DOCUME~1\9AB1~1\LOCALS~1\Temp\41311609.dll - Trojan-GameThief.Win32.OnLineGames.bnkb
- размер: 49704 байт
- дата файла: 12.06.2010 15:47:58
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Gamania.25724; VBA32: Зловред Trojan-GameThief.Win32.OnLineGames.bnkb; BitDefender: Зловред Trojan.Generic.3995380; NOD32: Подозрение Win32/PSW.OnLineGames.OST trojan; Avast4: Зловред Win32:Lolyda-C [Trj]
- C:\Documents and Settings\Ангел\Application Data\Microsoft\Internet Explorer\Quick Launch\INTERNET EXPLORER.yfbgy - подозрительный, обрабатывается вирлабом
- размер: 250 байт
- дата файла: 11.06.2010 19:55:12
- C:\Documents and Settings\Ангел\Application Data\Microsoft\Internet Explorer\Quick Launch\MOZILLA FIREFOX.yfbgy - подозрительный, обрабатывается вирлабом
- размер: 215 байт
- дата файла: 11.06.2010 19:55:12
- C:\Documents and Settings\Ангел\Application Data\Microsoft\Internet Explorer\Quick Launch\OPERA.yfbgy - подозрительный, обрабатывается вирлабом
- размер: 189 байт
- дата файла: 11.06.2010 19:55:12
- C:\Documents and Settings\Ангел\Application Data\Microsoft\Internet Explorer\Quick Launch\QIP INFIUM.yfbgy - подозрительный, обрабатывается вирлабом
- размер: 203 байт
- дата файла: 11.06.2010 19:55:12
- C:\Documents and Settings\Ангел\Application Data\Microsoft\Internet Explorer\Quick Launch\QIP 2005.yfbgy - подозрительный, обрабатывается вирлабом
- размер: 181 байт
- дата файла: 11.06.2010 19:55:12
- C:\Documents and Settings\Ангел\Application Data\Microsoft\Internet Explorer\Quick Launch\µTORRENT.yfbgy - подозрительный, обрабатывается вирлабом
- размер: 201 байт
- дата файла: 11.06.2010 19:55:12
- C:\Documents and Settings\Ангел\Application Data\Microsoft\Internet Explorer\Quick Launch\WINAMP.yfbgy - подозрительный, обрабатывается вирлабом
- размер: 193 байт
- дата файла: 11.06.2010 19:55:12
- C:\Documents and Settings\Ангел\Application Data\Microsoft\Internet Explorer\Quick Launch\ЖФ¶Ї INTERNET EXPLORER ДЇААЖЧ.yfbgy - подозрительный, обрабатывается вирлабом
- размер: 250 байт
- дата файла: 11.06.2010 19:55:12
- C:\Documents and Settings\Ангел\Application Data\Microsoft\Internet Explorer\Quick Launch\ЗАПУСКАТР.yfbgy - подозрительный, обрабатывается вирлабом
- размер: 231 байт
- дата файла: 11.06.2010 19:55:12
- C:\Documents and Settings\Ангел\Application Data\Microsoft\Internet Explorer\Quick Launch\ЗАПУСТИТЬ ОБОЗРЕВАТЕЛЬ INTERNET EXPLORER.yfbgy - подозрительный, обрабатывается вирлабом
- размер: 221 байт
- дата файла: 11.06.2010 19:55:12
- C:\Documents and Settings\Ангел\Application Data\Microsoft\Internet Explorer\Quick Launch\ПРОИГРЫВАТЕЛЬ WINDOWS MEDIA.yfbgy - подозрительный, обрабатывается вирлабом
- размер: 242 байт
- дата файла: 11.06.2010 19:55:12
- C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\dlldll.vbe - подозрительный, обрабатывается вирлабом
- размер: 1715 байт
- дата файла: 11.06.2010 19:57:18
- C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\iecollection.vbe - подозрительный, обрабатывается вирлабом
- размер: 28196 байт
- дата файла: 11.06.2010 19:53:04
- C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\iesearch.vbe - подозрительный, обрабатывается вирлабом
- размер: 2540 байт
- дата файла: 11.06.2010 19:53:04
- C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\ie.vbe - подозрительный, обрабатывается вирлабом
- размер: 284 байт
- дата файла: 12.06.2010 17:43:52
- C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\system.vbe - подозрительный, обрабатывается вирлабом
- размер: 9788 байт
- дата файла: 11.06.2010 19:53:04
- c:\program files\a01.exe - Trojan-GameThief.Win32.WOW.ipf
- размер: 21200 байт
- дата файла: 12.06.2010 15:47:40
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Gamania.26204; VBA32: Зловред Trojan-GameThief.Win32.WOW.ipf; BitDefender: Зловред Trojan.Generic.4130510; NOD32: Подозрение Win32/TrojanDropper.Agent.ORH trojan; Avast4: Зловред Win32:Lolyda-B [Trj]
- c:\program files\a17.exe - Trojan-GameThief.Win32.OnLineGames.bnkb
- размер: 23080 байт
- дата файла: 12.06.2010 15:47:50
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Gamania.25724; VBA32: Зловред Trojan-GameThief.Win32.OnLineGames.bnkb; BitDefender: Зловред Trojan.Generic.4059949; NOD32: Подозрение Win32/TrojanDropper.Agent.ORH trojan; Avast4: Зловред Win32:Lolyda-B [Trj]
- C:\Program Files\Messenger\msseces.exe - HEUR:Trojan.Win32.Generic
- размер: 20480 байт
- дата файла: 21.04.2010 9:54:44
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.4121517; Avast4: Зловред Win32:Malware-gen
- C:\Program Files\SiSi9012\services.exe - подозрительный, обрабатывается вирлабом
- размер: 90112 байт
- дата файла: 11.06.2010 19:57:24
- версия: "1.00"
- детект других антивирусов: NOD32: Подозрение Win32/TrojanClicker.VB.NNA trojan
- C:\Program Files\Common Files\SafeDrv.exe - Trojan.Win32.Buzus.eeux
- размер: 59401 байт
- дата файла: 11.06.2010 19:57:34
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.MulDrop1.23039; VBA32: Зловред BScope.Dropper.Rootkit; BitDefender: Подозрение Generic.Malware.Fdldg.47BE3A15; NOD32: Подозрение Win32/AutoRun.Delf.EP worm
-
-
Итог лечения
13.06.2010 15:34:28 лечение успешно завершено
-