-
не удаёться записать файл (заявка №53000)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
В обычном режиме заметил что не могу копировать удалять перемещать файлы с расширениями lst и ver - "снимите защиту от записи". в безопасном проблема исчезает.
Дата обращения: 07.02.2011 5:28:32
Номер заявки: 53000
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Rootkit.Win32.Qhost.bb
07.02.2011 6:50:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\FkClnt1\EXE\!notify.bat - подозрительный, обрабатывается вирлабом
- размер: 43 байт
- дата файла: 23.05.2006 14:20:20
- C:\Tools\Spravka1\PhoneBook.exe - подозрительный, обрабатывается вирлабом
- размер: 861696 байт
- дата файла: 08.07.2005 18:41:26
- версия: "1.0.8.2"
- копирайты: "RonyaSoft"
- C:\WINDOWS\sgope.sys - Rootkit.Win32.Qhost.bb
- размер: 29312 байт
- дата файла: 24.01.2011 9:57:46
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.PWS.Banker.53079; VBA32: Зловред Rootkit.Qhost.bb; Avast4: Зловред Win32:Rootkit-gen [Rtk]
- C:\WINDOWS\system32\drivers\detsblnt.sys - подозрительный, обрабатывается вирлабом
- размер: 3010 байт
- дата файла: 28.05.2010 14:25:58
- C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\share.cmd - подозрительный, обрабатывается вирлабом
- размер: 1887 байт
- дата файла: 27.12.2010 9:27:12
-
-
Rootkit.Win32.Qhost.bb
07.02.2011 6:50:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\FkClnt1\EXE\!notify.bat - подозрительный, обрабатывается вирлабом
- размер: 43 байт
- дата файла: 23.05.2006 14:20:20
- C:\Tools\Spravka1\PhoneBook.exe - подозрительный, обрабатывается вирлабом
- размер: 861696 байт
- дата файла: 08.07.2005 18:41:26
- версия: "1.0.8.2"
- копирайты: "RonyaSoft"
- C:\WINDOWS\sgope.sys - Rootkit.Win32.Qhost.bb
- размер: 29312 байт
- дата файла: 24.01.2011 9:57:46
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.PWS.Banker.53079; VBA32: Зловред Rootkit.Qhost.bb; Avast4: Зловред Win32:Rootkit-gen [Rtk]
- C:\WINDOWS\system32\drivers\detsblnt.sys - подозрительный, обрабатывается вирлабом
- размер: 3010 байт
- дата файла: 28.05.2010 14:25:58
- C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\share.cmd - подозрительный, обрабатывается вирлабом
- размер: 1887 байт
- дата файла: 27.12.2010 9:27:12
-
-
Итог лечения
08.02.2011 11:08:10 лечение успешно завершено
-