Вход

Просмотр полной версии : Браузер выдаёт Trojan.Win32.bkiu (заявка №112156)



CyberHelper
02.10.2011, 08:59
Пользователь обратился в сервис 911 (http://virusinfo.info/911test), указав на следующие проблемы в работе его компьютера:
Браузер зафиксировал попытки внесения изменений в его работу.
Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
рекомендуем немедленно установить последнее обновление безопасности браузера.
Trojan.Win32.bkiu
– Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ
Для безопасного продолжения работы необходимо обновить браузер
KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)
KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)
Браузер Google Chrome не запускается вовсе, провёл проверку на вирусы Kospersky Internet Security 2010 но вирс(или троян) не нашёлся...
Дата обращения: 01.10.2011 19:00:58
Номер заявки: 112156 (http://virusinfo.info/911test/?action=case_show_directions&case_id=112156)

CyberHelper
02.10.2011, 09:00
01.10.2011 20:20:20 на зараженном компьютере были обнаружены следующие вредоносные файлы:

C:\\Windows\\system32\\ckldrv.sys - подозрительный, обрабатывается вирлабом

размер: 24608 байт
дата файла: 03.02.2000 23:53:12

C:\\Windows\\system32\\iorvijm.dll - Trojan-Ransom.Win32.Cidox.vh (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Cidox.vh)

размер: 53248 байт
дата файла: 30.09.2011 19:28:10
версия: "3.12.10.0 Basic ECC"
детект других антивирусов: DrWEB 6.0: Зловред Trojan.Mayachok.1; VBA32: Зловред Trojan.Cidox.2691; Avast4: Зловред Win32:Crypt-KLZ [Trj]

C:\\Users\\jet\\AppData\\Roaming\\Microsoft\\Windo ws\\Start Menu\\Programs\\Startup\\rundll32 .exe - подозрительный, обрабатывается вирлабом

размер: 1472539 байт
дата файла: 25.09.2011 21:11:26
версия: "6.0.1.15"
детект других антивирусов: NOD32: Подозрение MSIL/Injector.JR trojan; Avast4: Зловред MSIL:Dropper-PL [Drp]

c:\\users\\jet\\appdata\\roaming\\rundll32 .exe - подозрительный, обрабатывается вирлабом

размер: 1472539 байт
дата файла: 25.09.2011 21:11:26
версия: "6.0.1.15"
детект других антивирусов: NOD32: Подозрение MSIL/Injector.JR trojan; Avast4: Зловред MSIL:Dropper-PL [Drp]