Показано с 1 по 3 из 3.

BackDoor.Bulknet.417 (заявка №29874)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    BackDoor.Bulknet.417 (заявка №29874)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    DrWeb пишет: BackDoor.Bulknet.417
    C:\Windows\System32\Drivers\ndis.sys
    C:\Windows\System32\dllcache\ndis.sys
    не излечим, будет удален после рестарта

    После рестарта комп виснет (при завершении работы),
    файл создается вновь, антивирус опять ругается
    Дата обращения: 20.09.2010 19:26:34
    Номер заявки: 29874

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Trojan.Win32.Refroso.bwzv,Trojan-Downloader.Win32.Refroso.baz,Trojan-Downloader.Win32.Refroso.baz,Trojan.Win32.Refroso. bxag,Trojan.Win32.Refroso.bxag,Trojan.Win32.Refros o.bxaa,Trojan.Win32.Refroso.bxaa

    20.09.2010 23:51:00 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Sys tem.Configuration\488cddea8f601e42a7d880edadcb0ad0 \System.Configuration.ni.dll - подозрительный, обрабатывается вирлабом
      • размер: 962560 байт
      • дата файла: 19.09.2010 19:20:18
      • версия: "2.0.50727.42 (RTM.050727-4200)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    2. C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Sys tem.Drawing\316653195214a54e8ba6633528a25384\Syste m.Drawing.ni.dll - подозрительный, обрабатывается вирлабом
      • размер: 1626112 байт
      • дата файла: 19.09.2010 18:40:02
      • версия: "2.0.50727.42 (RTM.050727-4200)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    3. C:\Documents and Settings\Aleks\Главное меню\Программы\Автозагрузка\aavmmhyy.exe - Trojan.Win32.Refroso.bwzv
      • размер: 38400 байт
      • дата файла: 20.09.2010 21:53:20
      • версия: "1.6.0.2"
      • копирайты: "Copyright (c) 2004 Realtek Semiconductor Corp."
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.14860; VBA32: Зловред BScope.Backdoor.SdBot.ofw; BitDefender: Зловред Trojan.Generic.KDV.35657; NOD32: Подозрение Win32/Injector.CYI trojan; Avast4: Зловред Win32:Malware-gen
    4. C:\Documents and Settings\Aleks\Главное меню\Программы\Автозагрузка\duupggbssne.exe - Trojan-Downloader.Win32.Refroso.baz
      • размер: 44544 байт
      • дата файла: 19.09.2010 19:08:48
      • версия: "1.6.0.2"
      • копирайты: "Copyright (c) 2004 Realtek Semiconductor Corp."
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.14860; VBA32: Зловред SScope.Trojan-Injector.Trash; BitDefender: Зловред Gen:Variant.Kazy.285; NOD32: Подозрение Win32/Injector.CTK trojan; Avast4: Зловред Win32:Malware-gen
    5. C:\Documents and Settings\Aleks\Главное меню\Программы\Автозагрузка\kggbssneez.exe - Trojan-Downloader.Win32.Refroso.baz
      • размер: 44544 байт
      • дата файла: 20.09.2010 21:53:20
      • версия: "1.6.0.2"
      • копирайты: "Copyright (c) 2004 Realtek Semiconductor Corp."
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.14860; VBA32: Зловред SScope.Trojan-Injector.Trash; BitDefender: Зловред Gen:Variant.Kazy.285; NOD32: Подозрение Win32/Injector.CTK trojan; Avast4: Зловред Win32:Malware-gen
    6. C:\Documents and Settings\Aleks\Главное меню\Программы\Автозагрузка\k75ww63i1.exe - Trojan.Win32.Refroso.bxag
      • размер: 38400 байт
      • дата файла: 20.09.2010 22:29:02
      • версия: "1.6.0.2"
      • копирайты: "Copyright (c) 2004 Realtek Semiconductor Corp."
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.14860; VBA32: Зловред BScope.Backdoor.SdBot.ofw; BitDefender: Зловред Trojan.Generic.KDV.35657; NOD32: Подозрение Win32/Injector.CYI trojan; Avast4: Зловред Win32:Malware-gen
    7. C:\Documents and Settings\Aleks\Главное меню\Программы\Автозагрузка\s6ee6qq6.exe - Trojan.Win32.Refroso.bxag
      • размер: 38400 байт
      • дата файла: 19.09.2010 19:18:16
      • версия: "1.6.0.2"
      • копирайты: "Copyright (c) 2004 Realtek Semiconductor Corp."
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.14860; VBA32: Зловред BScope.Backdoor.SdBot.ofw; BitDefender: Зловред Trojan.Generic.KDV.35657; NOD32: Подозрение Win32/Injector.CYI trojan; Avast4: Зловред Win32:Malware-gen
    8. C:\Documents and Settings\Aleks\Главное меню\Программы\Автозагрузка\0rnii6u.exe - Trojan.Win32.Refroso.bxaa
      • размер: 38400 байт
      • дата файла: 19.09.2010 19:08:46
      • версия: "1.6.0.2"
      • копирайты: "Copyright (c) 2004 Realtek Semiconductor Corp."
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.14860; VBA32: Зловред BScope.Backdoor.SdBot.ofw; BitDefender: Зловред Trojan.Generic.KDV.35657; NOD32: Подозрение Win32/Injector.CYI trojan; Avast4: Зловред Win32:Malware-gen
    9. C:\Documents and Settings\Aleks\Главное меню\Программы\Автозагрузка\1qvgrsn.exe - Trojan.Win32.Refroso.bxaa
      • размер: 38400 байт
      • дата файла: 20.09.2010 22:29:02
      • версия: "1.6.0.2"
      • копирайты: "Copyright (c) 2004 Realtek Semiconductor Corp."
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.14860; VBA32: Зловред BScope.Backdoor.SdBot.ofw; BitDefender: Зловред Trojan.Generic.KDV.35657; NOD32: Подозрение Win32/Injector.CYI trojan; Avast4: Зловред Win32:Malware-gen


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    21.09.2010 19:23:48 лечение успешно завершено

Похожие темы

  1. не удаляется вирус BackDoor.Bulknet.417 (заявка №26287)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 29.07.2010, 00:00
  2. backdoor.bulknet.417
    От Vovius в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 28.07.2010, 16:44
  3. Не удаляются файлы BackDoor.Bulknet.417 (заявка №21992)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 08.06.2010, 12:00
  4. BackDoor.Bulknet.417 (заявка №19480)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 19.05.2010, 12:00
  5. Лечить BackDoor.Bulknet.216
    От bizon в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 12.07.2008, 17:59

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01488 seconds with 19 queries