-
Появляются файлы ехе в папке с дублированием имени, болкируется доступ в интернет (заявка №62617)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Из-за несвоевременной активации Kaspersky krystal, пропустил червя, который заблокировал выход в интернет как на домашнем компьютере так и в офисной группе. НА съемном носителе и на жестком диске стали появляться файлы вида ***.ехе, где *** - имя папки, в которой они находятся. Червь перестал блокировать интренет только после удаления mswsock.dll wininet.dll ole.dll ntdll.dll/
Дата обращения: 29.03.2011 1:33:36
Номер заявки: 62617
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
29.03.2011 23:00:07 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\dc.exe - Virus.Win32.Tvido.a
- размер: 61440 байт
- дата файла: 17.04.2008 18:53:18
- версия: "1.00"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Dungcoi.1; VBA32: Зловред Virus.Win32.WeeD.a; BitDefender: Зловред Trojan.Downloader.VB.VDS; NOD32: Зловред Win32/Tvido.B virus; Avast4: Зловред Win32:Weed
- C:\\WINDOWS\\inf\\Other.exe - Virus.Win32.Tvido.a
- размер: 61440 байт
- дата файла: 17.04.2008 18:53:18
- версия: "1.00"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Dungcoi.1; VBA32: Зловред Virus.Win32.WeeD.a; BitDefender: Зловред Trojan.Downloader.VB.VDS; NOD32: Зловред Win32/Tvido.B virus; Avast4: Зловред Win32:Weed
- C:\\WINDOWS\\sviq.exe - Virus.Win32.Tvido.a
- размер: 61440 байт
- дата файла: 17.04.2008 18:53:18
- версия: "1.00"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Dungcoi.1; VBA32: Зловред Virus.Win32.WeeD.a; BitDefender: Зловред Trojan.Downloader.VB.VDS; NOD32: Зловред Win32/Tvido.B virus; Avast4: Зловред Win32:Weed
- C:\\WINDOWS\\system\\fun.exe - Virus.Win32.Tvido.a
- размер: 61440 байт
- дата файла: 17.04.2008 18:53:18
- версия: "1.00"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Dungcoi.1; VBA32: Зловред Virus.Win32.WeeD.a; BitDefender: Зловред Trojan.Downloader.VB.VDS; NOD32: Зловред Win32/Tvido.B virus; Avast4: Зловред Win32:Weed
- C:\\WINDOWS\\system32\\config\\Win.exe - Virus.Win32.Tvido.a
- размер: 61440 байт
- дата файла: 17.04.2008 18:53:18
- версия: "1.00"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Dungcoi.1; VBA32: Зловред Virus.Win32.WeeD.a; BitDefender: Зловред Trojan.Downloader.VB.VDS; NOD32: Зловред Win32/Tvido.B virus; Avast4: Зловред Win32:Weed
- c:\\windows\\system32\\winsit.exe - Virus.Win32.Tvido.a
- размер: 61440 байт
- дата файла: 17.04.2008 18:53:18
- версия: "1.00"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Dungcoi.1; VBA32: Зловред Virus.Win32.WeeD.a; BitDefender: Зловред Trojan.Downloader.VB.VDS; NOD32: Зловред Win32/Tvido.B virus; Avast4: Зловред Win32:Weed
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- дата файла: 16.02.2011 20:33:00
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\WINDOWS\\system32\\WinSit.exe - Virus.Win32.Tvido.a
- размер: 61440 байт
- версия: "1.00"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Dungcoi.1; VBA32: Зловред Virus.Win32.WeeD.a; BitDefender: Зловред Trojan.Downloader.VB.VDS; NOD32: Зловред Win32/Tvido.B virus; Avast4: Зловред Win32:Weed
- C:\\WINDOWS\\dc.exe - Virus.Win32.Tvido.a
- размер: 61440 байт
- версия: "1.00"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Dungcoi.1; VBA32: Зловред Virus.Win32.WeeD.a; BitDefender: Зловред Trojan.Downloader.VB.VDS; NOD32: Зловред Win32/Tvido.B virus; Avast4: Зловред Win32:Weed
- C:\\WINDOWS\\sviq.exe - Virus.Win32.Tvido.a
- размер: 61440 байт
- версия: "1.00"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Dungcoi.1; VBA32: Зловред Virus.Win32.WeeD.a; BitDefender: Зловред Trojan.Downloader.VB.VDS; NOD32: Зловред Win32/Tvido.B virus; Avast4: Зловред Win32:Weed
- C:\\WINDOWS\\system\\fun.exe - Virus.Win32.Tvido.a
- размер: 61440 байт
- версия: "1.00"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Dungcoi.1; VBA32: Зловред Virus.Win32.WeeD.a; BitDefender: Зловред Trojan.Downloader.VB.VDS; NOD32: Зловред Win32/Tvido.B virus; Avast4: Зловред Win32:Weed
- c:\\windows\\system32\\winsit.exe - Virus.Win32.Tvido.a
- размер: 61440 байт
- версия: "1.00"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Dungcoi.1; VBA32: Зловред Virus.Win32.WeeD.a; BitDefender: Зловред Trojan.Downloader.VB.VDS; NOD32: Зловред Win32/Tvido.B virus; Avast4: Зловред Win32:Weed
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
-
-
Итог лечения
30.03.2011 21:03:38 лечение успешно завершено
-