-
Классическое вирусное поведение. Но лицензионный KIS2011 не видит (заявка №68387)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
На флэшке создается скрытая папка с исполняемым файлом внутри и создается файл autorun.inf
Файл и папка не удаляются. Даже не архивируются - файл занят процессом. С другой машины файл был отправлен на virustotal - 7 срабатываний.
Как его вытравить из системы? Вирус этот я прислал в лабораторию касперского. Остается ждать, когда обработали. Но все флэшки от меня - заразные. А флэшками приходится пользоваться часто и давать их другим.
Дата обращения: 29.04.2011 10:10:47
Номер заявки: 68387
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
29.04.2011 11:18:22 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\windows\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 717296 байт
- дата файла: 01.01.2002 0:55:44
- версия: "1.56.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\Documents and Settings\\Admin\\fswagz.exe - Trojan.Win32.Sasfis.bipu
- размер: 85504 байт
- дата файла: 20.04.2010 10:21:42
- детект других антивирусов: VBA32: Зловред BScope.Trojan.Pole; BitDefender: Зловред Gen:Variant.Kazy.20570; Avast4: Зловред Win32:Malware-gen
-
-
Итог лечения
29.04.2011 14:20:40 лечение успешно завершено
-