Показано с 1 по 2 из 2.

Подцепил лоадер, который ни один антивирус не может удалить (заявка №20281)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Подцепил лоадер, который ни один антивирус не может удалить (заявка №20281)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    в процессах висит много scdll.exe, syre32.exe (судя по значку написаны на VB)
    Так же в папке system32 появляется очень много экзешников, пронумерованных от 1 до 100, иногда больше, иногда меньше. Комп ужасно тормозит, ЦП загружен на 100%, пока вручную не убью из процессов все эти файлы.
    Так же постоянно после включения ПК выскакивает ошибка "svchost.exe - ошибка приложения", и две кнопки ОК и Отмена. Если закрываю эту табличку, компьютер виснет намертво и приходится перезагружаться. Так же удаляются шрифты из папки fonts, приходится потом их туда копировать вручную. Вообщем удаляю одни вирусы, появляются другие. Видимо какой то лоадер инжектится в svchost.exe. Надеюсь на вашу помощь, т.к. форматирование меня совсем не устраивает =)
    Дата обращения: 25.05.2010 17:49:11
    Номер заявки: 20281

  2. Реклама
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Backdoor.Win32.Buterat.jc,Worm.Win32.VBNA.b

    25.05.2010 18:20:20 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\Install\Audio\VirtualDJ_Portable_5.2.1_MultiLan g\VirtualDJ_Portable_5.2.1_MultiLang\VirtualDJPort able.exe - подозрительный, обрабатывается вирлабом
      • размер: 76748 байт
      • дата файла: 16.04.2009 5:01:12
      • версия: "0.0.0.0"
      • копирайты: "Bernat"
    2. C:\WINNT\system32\msvmiode.exe - подозрительный, обрабатывается вирлабом
      • размер: 188416 байт
      • дата файла: 25.05.2010 16:47:58
      • версия: "1.00"
    3. C:\WINNT\system32\netprotocol.dll - Backdoor.Win32.Buterat.jc
      • размер: 70144 байт
      • дата файла: 11.05.2010 6:23:44
      • версия: "54.52.112.49"
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.Click1.3196; VBA32: Зловред Backdoor.Win32.Buterat.jc; NOD32: Подозрение Win32/Kryptik.EIO trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk]
    4. C:\WINNT\system32\scvdll.exe - Worm.Win32.VBNA.b
      • размер: 159744 байт
      • дата файла: 24.05.2010 21:01:16
      • версия: "1.00"
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.Click.50748


Похожие темы

  1. Ответов: 2
    Последнее сообщение: 01.10.2011, 01:45
  2. антивирус не может удалить трояны (заявка №110756)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 17.09.2011, 12:00
  3. Ответов: 1
    Последнее сообщение: 23.01.2011, 03:00
  4. Антивирус Касперского не может удалить autorun.inf с флешки (заявка №19366)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 22.05.2010, 03:00
  5. Антивирус не может удалить файл (заявка №8160)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 3
    Последнее сообщение: 01.03.2010, 03:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00612 seconds with 18 queries