-
Взлом (заявка №67412)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
22.04.2011 11:11:42 Windows Explorer Обнаружено: not-a-virus:RemoteAdmin.Win32.RMS.a C:\WINDOWS\SYSWOW64\CATROOT3\RUTSERV.EXE
Лицензионная версия КИС 2011 показала мне выше следующее. Тоже самое что я написал выше антивирус написал ещё к нескольким файлам. Причем папка, в которой они находятся (Catroot3), не известно где находится. С помощью функции журнала: "Перейти в папку, где содержится файл", он меня отправляет по выше описанному URLу. Поиск папки Catroot3 вручную в этой папке результатов не дал. В скрытых тоже нет. Вчера было чисто при сканировании на вирусы. Сегодня уже куча баннеров и других программ. Касперский не может вылечить. Пишет что файл содержит легальную программу. Помогите пожалуйста.
Дата обращения: 23.04.2011 21:13:46
Номер заявки: 67412
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
23.04.2011 22:30:07 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\\windows\\syswow64\\catroot3\\rfusclient.exe - not-a-virus:RemoteAdmin.Win32.RMS.a
- размер: 2966016 байт
- дата файла: 04.04.2011 22:14:42
- версия: "5.0.0.0"
- копирайты: "Copyright © 2011 TektonIT. All rights reserved."
- c:\\windows\\syswow64\\catroot3\\rutserv.exe - not-a-virus:RemoteAdmin.Win32.RMS.a
- размер: 3371520 байт
- дата файла: 04.04.2011 22:14:42
- версия: "5.0.0.0"
- копирайты: "Copyright © 2011 TektonIT. All rights reserved."
-