-
Проблема с удалением вирусов (заявка №67840)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Не могу удалить вирус, который постоянно появляется на USB-накопителе при подключении его к компьютеру (K:\autorun.inf). На USB-накопителе появляется скрытая папка bembara с файлом pettripet.exe и скрытый файл autorun.inf. Как только эта флешка подключается к другому компьютеру, антивирус Касперского говорит, что какой-то скрытый процесс пытается внедриться.
Так же не получается удалить C:\Documents and Settings\Администратор\fswagz.exe и C:\DOCUME~1\9335~1\LOCALS~1\Temp\Rar$EX00.219\Chri stmas.exe (указаны в протоколе как небезопасные)и, как показывет протокол, еще много проблем.
Дата обращения: 26.04.2011 12:12:06
Номер заявки: 67840
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
26.04.2011 13:40:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\Documents and Settings\\Администратор\\fswagz.exe - HEUR:Trojan.Win32.Vucha.m.silent
- размер: 73216 байт
- дата файла: 20.04.2011 12:02:00
- детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.20570
- K:\\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 273 байт
- дата файла: 26.04.2011 12:35:10
- детект других антивирусов: Avast4: Зловред INF:AutoRun-CX [Wrm]
- C:\\WINDOWS\\system32\\drivers\\klif.sys - подозрительный, обрабатывается вирлабом
- размер: 201504 байт
- версия: "6.12.10.334"
- копирайты: "Copyright © Kaspersky Lab 1997-2009."
- C:\\Documents and Settings\\Администратор\\fswagz.exe - HEUR:Trojan.Win32.Vucha.m.silent
- размер: 73216 байт
- детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.20570
-