-
Обнаружен вирус HTML:Framer-inf [Trj] (заявка №107875)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Добрый день, прошу помочь Вас с решением данной проблемы. Каждый раз при загрузке системы Аваст ругается на то, что обнаружен данный вирус в c:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\ порядка десятка файлов, все имеют имя начинающееся с logon***.htm. Поиск утилитой avz4 не помог выявить проблему. Возможно заражен winlogon, т.к. в реестре появляется после каждой перезагрузки значение с очень длинным и непонятным именем. Надеюсь что описал достаточно точно и жду от Вас совета по решению проблемы. Заранее благодарен.
Дата обращения: 23.08.2011 14:41:36
Номер заявки: 107875
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
23.08.2011 15:20:04 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\apppatch\\widjrsj.exe - Backdoor.Win32.Shiz.sdm
- размер: 232960 байт
- дата файла: 23.08.2011 15:04:34
- версия: "9.0.8.0"
- копирайты: "Apselaphesis"
- C:\\Documents and Settings\\Администратор\\Application Data\\The Bat!\\AvBatExW.bav - подозрительный, обрабатывается вирлабом
- размер: 93360 байт
- дата файла: 19.12.2008 21:16:00
- C:\\Program Files\\Terrasoft CRM 2.8\\Lib\\empop3.dll - подозрительный, обрабатывается вирлабом
- размер: 151638 байт
- дата файла: 22.10.2004 13:48:12
- версия: "6, 0, 3, 5"
- копирайты: "©1998-2004 Quiksoft Corp. All Rights Reserved."
- C:\\Program Files\\Terrasoft CRM 2.8\\Lib\\emsmtp.dll - подозрительный, обрабатывается вирлабом
- размер: 147540 байт
- дата файла: 29.03.2005 18:42:50
- версия: "6, 0, 3, 9"
- копирайты: "1998-2004 Quiksoft Corp. All Rights Reserved."
-
-
Итог лечения
23.08.2011 16:50:29 лечение успешно завершено
-