-
все папки на всех винтах стали .exe ну как бы скрываются (заявка №24147)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Bpeмя Moдуль Oбъeкт Имя Bиpуc Дeйcтвиe Пoльзoвaтeль Инфopмaция
27.06.2010 12:32:15 Ядро файл E:\WINDOWS\system32\wuauolt.exe модифицированный Win32/AutoRun.Qhost.AB червь
Дата обращения: 27.06.2010 15:33:29
Номер заявки: 24147
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
not-a-virus:Monitor.Win32.ActualSpy.27,Trojan.Win32.Agen t.dgtd
28.06.2010 2:30:11 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- E:\WINDOWS\system32\vksaver.dll - подозрительный, обрабатывается вирлабом
- размер: 46592 байт
- дата файла: 12.05.2010 15:27:48
- версия: "2.2.2.0"
- копирайты: "Copyright (C) 2008, AudioVkontakte.Ru"
- E:\WINDOWS\system32\ukkjd.dll - not-a-virus:Monitor.Win32.ActualSpy.27
- размер: 17920 байт
- дата файла: 27.06.2010 18:21:28
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Qqpass.2371; VBA32: Зловред Tool.Win32.HideProc; BitDefender: Зловред Trojan.Generic.511425
- e:\windows\system32\wuauolt.exe - Trojan.Win32.Agent.dgtd
- размер: 173074 байт
- дата файла: 20.10.2009 8:03:48
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Siggen.64380; VBA32: Подозрение Embedded.Tool.Win32.HideProc; BitDefender: Зловред Worm.Generic.248493; NOD32: Подозрение Win32/AutoRun.Qhost.AB worm; Avast4: Зловред Win32:Rootkit-gen [Rtk]
- E:\WINDOWS\system32\DRIVERS\fetnd5b.sys - подозрительный, обрабатывается вирлабом
- размер: 40448 байт
- дата файла: 26.02.2006 18:19:24
- версия: "3.11.00.0346"
- копирайты: "Fast Ethernet Adapter Manufacturer"
- E:\WINDOWS\system32\Drivers\gtvstick.sys - подозрительный, обрабатывается вирлабом
- размер: 659360 байт
- дата файла: 20.08.2008 20:20:06
- версия: "1, 0, 5, 6"
-