-
Касперский детектирует вирус;удаляешь;после перезагрузки снова он. (заявка №25343)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Касперский детектирует вирус;удаляешь;после перезагрузки снова он.
Файлы svchost.exe и safesurf.exe загружаются с системой.
Касперский детектирует Worm.BAT.Autorun.fx в файле spidermod.bat
Дата обращения: 14.07.2010 13:07:25
Номер заявки: 25343
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
14.07.2010 14:20:15 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- D:\Install\OptimaWorkflow19 на rgdata\program files\OPTiMA-WorkFlow\WFInstructor.exe - подозрительный, обрабатывается вирлабом
- размер: 204800 байт
- дата файла: 08.08.2008 19:54:08
- версия: "1,19,97,0"
- копирайты: "(c) UpScale Soft. All rights reserved."
- D:\Install\OptimaWorkflow19 на rgdata\program files\OPTiMA-WorkFlow\WFRoboHost.exe - подозрительный, обрабатывается вирлабом
- размер: 327680 байт
- дата файла: 08.08.2008 19:45:00
- версия: "1,19,97,0"
- копирайты: "Copyright (C) UpScale Soft an Optima company, 2006"
- G:\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 91 байт
- дата файла: 26.03.2010 23:55:42
- детект других антивирусов: NOD32: Зловред BAT/Autorun.BL worm
- D:\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 91 байт
- дата файла: 26.03.2010 23:55:42
- детект других антивирусов: NOD32: Зловред BAT/Autorun.BL worm
- F:\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 91 байт
- дата файла: 26.03.2010 23:55:42
- детект других антивирусов: NOD32: Зловред BAT/Autorun.BL worm
-
-
16.07.2010 12:50:13 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- D:\Install\OptimaWorkflow19 на rgdata\program files\OPTiMA-WorkFlow\WFInstructor.exe - подозрительный, обрабатывается вирлабом
- размер: 204800 байт
- дата файла: 08.08.2008 19:54:08
- версия: "1,19,97,0"
- копирайты: "(c) UpScale Soft. All rights reserved."
- D:\Install\OptimaWorkflow19 на rgdata\program files\OPTiMA-WorkFlow\WFRoboHost.exe - подозрительный, обрабатывается вирлабом
- размер: 327680 байт
- дата файла: 08.08.2008 19:45:00
- версия: "1,19,97,0"
- копирайты: "Copyright (C) UpScale Soft an Optima company, 2006"
- G:\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 91 байт
- дата файла: 26.03.2010 23:55:42
- детект других антивирусов: NOD32: Зловред BAT/Autorun.BL worm
- D:\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 91 байт
- дата файла: 26.03.2010 23:55:42
- детект других антивирусов: NOD32: Зловред BAT/Autorun.BL worm
- F:\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 91 байт
- дата файла: 26.03.2010 23:55:42
- детект других антивирусов: NOD32: Зловред BAT/Autorun.BL worm
- G:\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 91 байт
- детект других антивирусов: NOD32: Зловред BAT/Autorun.BL worm
- D:\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 91 байт
- детект других антивирусов: NOD32: Зловред BAT/Autorun.BL worm
- F:\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 91 байт
- детект других антивирусов: NOD32: Зловред BAT/Autorun.BL worm
-
-
not-a-virus:RiskTool.Win32.SafeSurf.a
22.07.2010 9:40:15 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\safesurf.exe - not-a-virus:RiskTool.Win32.SafeSurf.a
- размер: 197120 байт
- дата файла: 12.03.2010 20:48:34
- версия: "2.0"
- копирайты: "Copyright © JetSwap 2009"
- C:\WINDOWS\system32\w32time.exe - подозрительный, обрабатывается вирлабом
- размер: 2048 байт
- дата файла: 06.01.2010 2:59:56
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Starter.1379; NOD32: Зловред BAT/Autorun.BL worm
- C:\WINDOWS\system32\safesurf.exe - not-a-virus:RiskTool.Win32.SafeSurf.a
- размер: 197120 байт
- версия: "2.0"
- копирайты: "Copyright © JetSwap 2009"
- C:\WINDOWS\system32\safesurf.exe - not-a-virus:RiskTool.Win32.SafeSurf.a
- размер: 197120 байт
- версия: "2.0"
- копирайты: "Copyright © JetSwap 2009"
-
-
Итог лечения
22.07.2010 9:59:50 лечение успешно завершено
-