Показано с 1 по 3 из 3.

autorunf.ini (заявка №19077)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,548
    Вес репутации
    941

    autorunf.ini (заявка №19077)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    После подключения к РС съёмного диска (флеш) в корне раздела флеш появляется файл "autorunf.ini" и скрытая папка с фалом l:\zalio\desktop.ini, "Outpost Security Suite 2009" блокирует выполнение вируса "Обнаружен вредоносный объект "Trojan.INI.HideFolder.A" (Trojan) в l:\zalio\desktop.ini" перемещая файл в карантин, папку можно удалить, но файл autorunf.ini неудаляется ничем кроме "format L:", после попыток лечения "AVZ4", "Dr.Web® CureIt!" в защищённом режиме с отключенной функцией восстановления системы результат прежний, "AVP" - показал наличие вирусов: Trojan.Win32.Qhost.mbi в C:\WINDOWS\system32\drivers\etc\host и Trojan-PSW.Win32.Agent.rhn в C:\Program Files\Topaz Labs\Topaz Adjust\Plugins\tladjust.8bf, файлы удалены, после презагрузки РС проверка процедурой с подключением флеш- носителя повторила заражение носителя
    Дата обращения: 15.05.2010 22:50:18
    Номер заявки: 19077

  2. Реклама
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,548
    Вес репутации
    941

    P2P-Worm.Win32.Palevo.ahrc

    15.05.2010 23:40:15 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\system32\drivers\busbwdm.sys - подозрительный, обрабатывается вирлабом
      • размер: 33792 байт
      • дата файла: 30.07.2008 17:20:30
      • версия: "v2.8.17"
      • копирайты: "Copyright (C) Ploytec GmbH"
    2. C:\WINDOWS\system32\Drivers\BUSB2902.sys - подозрительный, обрабатывается вирлабом
      • размер: 352256 байт
      • дата файла: 30.07.2008 17:20:30
      • версия: "v2.8.17"
      • копирайты: "Copyright (C) Ploytec GmbH 2000-2008"
    3. C:\Documents and Settings\Admin\ctfmon.exe - P2P-Worm.Win32.Palevo.ahrc
      • размер: 158720 байт
      • дата файла: 13.05.2010 15:39:02
      • версия: "0.0.0.0"
      • детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Lime.18; VBA32: Зловред Malware-Cryptor.Win32.Limpopo; BitDefender: Зловред Gen:Variant.Rimecud.2


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,548
    Вес репутации
    941

    Итог лечения

    16.05.2010 15:19:49 лечение успешно завершено

Похожие темы

  1. Недоделанная предыдущая заявка на шаге 7. (заявка №67610)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 29.04.2011, 00:00
  2. Вирус autorunf
    От putilova в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 15.02.2011, 20:05
  3. заявка 32474 (заявка №32593)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 15.10.2010, 15:00
  4. заявка 25618 (заявка №25722)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 20.07.2010, 00:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00710 seconds with 18 queries