-
Вирус worm.win32.autoIT.yh (заявка №28753)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
В файле csrss.exe в папке C:\windows\system32 касперский обнаруживает вирус worm.win32.autoIT.yh. просит провести спец. процедуру лечения. проводит. перезагружается. Через некоторое время (5-15 мин) находит опять. Компьютер имеет выход в интернет. Работает в локальной сети из 12 компов. Везде Касперский с обновленными базами. Настройки КАV на всех машинах: лечить, не лечится удалять.
Дата обращения: 01.09.2010 16:02:50
Номер заявки: 28753
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Worm.Win32.AutoIt.yh
02.09.2010 9:40:40 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\csrcs.exe - Worm.Win32.AutoIt.yh
- размер: 501616 байт
- дата файла: 06.05.2010 9:35:46
- версия: "99.8.1.0"
- копирайты: "i7+*|6w$"
- детект других антивирусов: DrWEB 5.0: Зловред archive: Win32.HLLW.Autoruner.based; VBA32: Зловред Trojan.Autoit.F; BitDefender: Зловред Trojan.Generic.4589611
- C:\WINDOWS\system32\csrcs.exe - Worm.Win32.AutoIt.yh
- размер: 501616 байт
- версия: "99.8.1.0"
- копирайты: "i7+*|6w$"
- детект других антивирусов: DrWEB 5.0: Зловред archive: Win32.HLLW.Autoruner.based; VBA32: Зловред Trojan.Autoit.F; BitDefender: Зловред Trojan.Generic.4589611
-
-
Итог лечения
02.09.2010 13:37:21 лечение успешно завершено
-