Показано с 1 по 3 из 3.

вопрос о probude/godine.exe (заявка №82961)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    вопрос о probude/godine.exe (заявка №82961)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    После установки в сотовый LG GX200 программ, в последствии определенных KAV как "Trojan-SMS.J2ME.Agent.er" и 'Trojan-SMS.J2ME.Jifake.dr', обнаружил, что на флэшке установилась скрытая программа godine.exe в скрытой папке probude. А также файл autorun.inf в корневом каталоге. Аналогичные файлы установлены на диск сотового. Удалить их невозможно (пишет, что используются другим программами). KAV удалил обнаруженные трояны, но почему-то не видит ни godine.exe, ни autorun.inf. При прямом указании об их сканировании пишет: "не обработан. используется другим приложением". По заявке № 69929 понял, что эти файлы являютя вирусами. Чем они опасны при дальнейшем использовании зараженного сотового? Как их удалить с флэшки и памяти сотового?
    Заранее благодарен за ответ. Вадим
    Дата обращения: 14.06.2011 12:31:13
    Номер заявки: 82961

  2. Реклама
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    Отчет о карантине

    14.06.2011 14:20:10 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 722416 байт
      • дата файла: 07.12.2009 12:29:20
      • версия: "1.60.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"
    2. C:\\Documents and Settings\\TARASEVICH\\cbzvl.exe - HEUR:Worm.Win32.Generic
      • размер: 138240 байт
      • дата файла: 04.05.2011 12:59:02
      • детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.44048; BitDefender: Зловред Gen:Variant.Kazy.22179; NOD32: Подозрение Win32/Bflient.AK worm; Avast4: Зловред Win32:Palevo [Trj]
    3. C:\\Documents and Settings\\TARASEVICH\\Application Data\\Microsoft\\Internet Explorer\\Quick Launch\\~$normal.dotx - подозрительный, обрабатывается вирлабом
      • размер: 162 байт
      • дата файла: 14.02.2011 10:55:56
    4. c:\\documents and settings\\tarasevich\\application data\\windowsapps\\dllwrapper32.exe - подозрительный, обрабатывается вирлабом
      • размер: 860672 байт
      • дата файла: 06.06.2011 10:03:32
    5. C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 722416 байт
      • версия: "1.60.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    Итог лечения

    14.06.2011 17:25:34 лечение успешно завершено

Похожие темы

  1. Вопрос
    От Rimato в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 06.12.2009, 19:51
  2. Вопрос
    От KEDOLFE в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 13.11.2009, 00:09
  3. Срочный вопрос
    От SerjS в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 30.09.2009, 22:33
  4. Вопрос о AVZ
    От skazi21101 в разделе Антивирусы
    Ответов: 7
    Последнее сообщение: 11.09.2008, 11:12
  5. Вопрос
    От mishutka в разделе Антивирусы
    Ответов: 1
    Последнее сообщение: 09.08.2008, 21:20

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00762 seconds with 18 queries