-
вопрос о probude/godine.exe (заявка №82961)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
После установки в сотовый LG GX200 программ, в последствии определенных KAV как "Trojan-SMS.J2ME.Agent.er" и 'Trojan-SMS.J2ME.Jifake.dr', обнаружил, что на флэшке установилась скрытая программа godine.exe в скрытой папке probude. А также файл autorun.inf в корневом каталоге. Аналогичные файлы установлены на диск сотового. Удалить их невозможно (пишет, что используются другим программами). KAV удалил обнаруженные трояны, но почему-то не видит ни godine.exe, ни autorun.inf. При прямом указании об их сканировании пишет: "не обработан. используется другим приложением". По заявке № 69929 понял, что эти файлы являютя вирусами. Чем они опасны при дальнейшем использовании зараженного сотового? Как их удалить с флэшки и памяти сотового?
Заранее благодарен за ответ. Вадим
Дата обращения: 14.06.2011 12:31:13
Номер заявки: 82961
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
14.06.2011 14:20:10 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 722416 байт
- дата файла: 07.12.2009 12:29:20
- версия: "1.60.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\Documents and Settings\\TARASEVICH\\cbzvl.exe - HEUR:Worm.Win32.Generic
- размер: 138240 байт
- дата файла: 04.05.2011 12:59:02
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.44048; BitDefender: Зловред Gen:Variant.Kazy.22179; NOD32: Подозрение Win32/Bflient.AK worm; Avast4: Зловред Win32:Palevo [Trj]
- C:\\Documents and Settings\\TARASEVICH\\Application Data\\Microsoft\\Internet Explorer\\Quick Launch\\~$normal.dotx - подозрительный, обрабатывается вирлабом
- размер: 162 байт
- дата файла: 14.02.2011 10:55:56
- c:\\documents and settings\\tarasevich\\application data\\windowsapps\\dllwrapper32.exe - подозрительный, обрабатывается вирлабом
- размер: 860672 байт
- дата файла: 06.06.2011 10:03:32
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 722416 байт
- версия: "1.60.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
-
-
Итог лечения
14.06.2011 17:25:34 лечение успешно завершено
-