Показано с 1 по 4 из 4.

Trojan.win32.searches.ta (заявка №61896)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Trojan.win32.searches.ta (заявка №61896)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    this virus writes a file c;\programdata\pi-ms-win-core-localregistry-li-1-032.dll every time the computer is booted after removal by kasperski internet security 2011. any time i run a program i get the message that the application is trying to access the trojan contained in the file listed above.

    i got the same result when trying the kasperski virus removal tool 2010. it also deletes the file which is then re-written.

    i don't know what to do.

    regards, chris tarr
    Дата обращения: 25.03.2011 14:37:15
    Номер заявки: 61896

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Отчет о карантине

    25.03.2011 15:20:09 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. c:\\windows\\syswow64\\config\\systemprofile\\appd ata\\roaming\\9804.tmp - подозрительный, обрабатывается вирлабом
      • размер: 1083392 байт
      • детект других антивирусов: BitDefender: Зловред Gen:Variant.Downloader.95; Avast4: Зловред Win32:MalOb-CA [Cryp]
    2. c:\\windows\\syswow64\\prnntfy32.exe - подозрительный, обрабатывается вирлабом
      • размер: 1430528 байт
      • детект других антивирусов: BitDefender: Зловред Gen:Variant.Downloader.95; Avast4: Зловред Win32:Downloader-GFX [Trj]
    3. c:\\windows\\system32\\prnntfy32.exe - подозрительный, обрабатывается вирлабом
      • размер: 1430528 байт
      • детект других антивирусов: BitDefender: Зловред Gen:Variant.Downloader.95; Avast4: Зловред Win32:Downloader-GFX [Trj]
    4. c:\\windows\\temp\\f9a6.tmp - подозрительный, обрабатывается вирлабом
      • размер: 512000 байт
    5. C:\\Users\\chris\\AppData\\Local\\Google\\Chrome\\ User Data\\Default\\Extensions\\dhkplhfnhceodhffomolpfi gojocbpcb\\1.0_0\\BabylonChromePI.dll - подозрительный, обрабатывается вирлабом
      • размер: 169472 байт
      • версия: "1, 0, 0, 1"
      • копирайты: "Babylon LTD Copyright (C) 2010"
    6. C:\\Users\\chris\\AppData\\Roaming\\Microsoft\\Int ernet Explorer\\Quick Launch\\desktop (1).ini - подозрительный, обрабатывается вирлабом
      • размер: 119 байт
    7. C:\\ProgramData\\api-ms-win-core-localregistry-l1-1-032.dll - Trojan.Win32.Searches.ta
      • размер: 257536 байт
      • версия: "7.0.0.0"
      • копирайты: "Copyright (c) 2002 Borland Software Corporation"
      • детект других антивирусов: BitDefender: Зловред Gen:Variant.Katusha.2
    8. c:\\programdata\\gpapi32.exe - подозрительный, обрабатывается вирлабом
      • размер: 1430528 байт
      • детект других антивирусов: BitDefender: Зловред Gen:Variant.Downloader.95; Avast4: Зловред Win32:Downloader-GFX [Trj]


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Отчет о карантине

    25.03.2011 21:40:09 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. c:\\windows\\syswow64\\config\\systemprofile\\appd ata\\roaming\\9804.tmp - подозрительный, обрабатывается вирлабом
      • размер: 1083392 байт
      • детект других антивирусов: BitDefender: Зловред Gen:Variant.Downloader.95; Avast4: Зловред Win32:MalOb-CA [Cryp]
    2. c:\\windows\\syswow64\\prnntfy32.exe - подозрительный, обрабатывается вирлабом
      • размер: 1430528 байт
      • детект других антивирусов: BitDefender: Зловред Gen:Variant.Downloader.95; Avast4: Зловред Win32:Downloader-GFX [Trj]
    3. c:\\windows\\system32\\prnntfy32.exe - подозрительный, обрабатывается вирлабом
      • размер: 1430528 байт
      • детект других антивирусов: BitDefender: Зловред Gen:Variant.Downloader.95; Avast4: Зловред Win32:Downloader-GFX [Trj]
    4. c:\\windows\\temp\\f9a6.tmp - подозрительный, обрабатывается вирлабом
      • размер: 512000 байт
    5. C:\\Users\\chris\\AppData\\Local\\Google\\Chrome\\ User Data\\Default\\Extensions\\dhkplhfnhceodhffomolpfi gojocbpcb\\1.0_0\\BabylonChromePI.dll - подозрительный, обрабатывается вирлабом
      • размер: 169472 байт
      • версия: "1, 0, 0, 1"
      • копирайты: "Babylon LTD Copyright (C) 2010"
    6. C:\\Users\\chris\\AppData\\Roaming\\Microsoft\\Int ernet Explorer\\Quick Launch\\desktop (1).ini - подозрительный, обрабатывается вирлабом
      • размер: 119 байт
    7. c:\\programdata\\gpapi32.exe - подозрительный, обрабатывается вирлабом
      • размер: 1430528 байт
      • детект других антивирусов: BitDefender: Зловред Gen:Variant.Downloader.95; Avast4: Зловред Win32:Downloader-GFX [Trj]


  5. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    25.03.2011 22:10:59 лечение успешно завершено

Похожие темы

  1. вирус Trojan:win32/vundo.MF и Hack Tool:win32/Wpakill.B (заявка №67266)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 23.04.2011, 03:00
  2. Trojan.win32.Pakes.miu и P2P-Worm.Win32.Palevo.bjhj (заявка №42977)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 18.12.2010, 15:00
  3. undetected trojan hijacks searches
    От mrmritter в разделе Malware Removal Service
    Ответов: 4
    Последнее сообщение: 07.07.2010, 18:34
  4. trojan.win32.vilsel.adiy и trojan.win32.vilsel.adiz (заявка №18918)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 14.05.2010, 18:00
  5. Ответов: 3
    Последнее сообщение: 11.02.2010, 21:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00304 seconds with 19 queries