PDA

Просмотр полной версии : Get Accelerator (заявка №832)



CyberHelper
10.02.2010, 18:00
Пользователь обратился в сервис 911 (http://virusinfo.info/911test), указав на следующие проблемы в работе его компьютера:
1) Вирус не удаляется моей антивирусной программой

Доступ в интернет блокирован, в четверть экрана окно Get Accelerator предлагало отправить СМС на номер - полная проверка Kaspersky 2009 ничего не дала - Переставил дату назад - сработало, окно Get Accelerator пропало? интернет есть - Kaspersky видит обращающийся к сайту rebus5.cn троян, но не удаляет его.
Дата обращения: 09.12.2009 12:08:53
Номер заявки: 832 (http://virusinfo.info/911test/?action=case_show_directions&case_id=832)

CyberHelper
10.02.2010, 18:00
09.12.2009 18:40:27 на зараженном компьютере были обнаружены следующие вредоносные файлы:

C:\WINDOWS\system\imaadpcm.acm - подозрительный, обрабатывается вирлабом

размер: 17936 байт
дата файла: 04.01.2009 18:42:14
версия: "2.04"
копирайты: "Copyright © Microsoft Corp. 1992-1994"

C:\Documents and Settings\Сергей\Главное меню\Программы\Автозагрузка\siszyd32.exe - Backdoor.Win32.Bredolab.bke (http://www.securelist.com/ru/find?words=Backdoor.Win32.Bredolab.bke)

размер: 36352 байт
дата файла: 17.08.2004 16:05:06
версия: "5, 3, 1, 0"
копирайты: "Copyright 2007 Nero AG and its licensors"
детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoad1.14707; VBA32: Зловред Backdoor.Win32.Bredolab.bke; NOD32: Подозрение Win32/Kryptik.BKH trojan; Avast4: Зловред Win32:Malware-gen

c:\windows\system32\av_md.exe - Trojan-Dropper.Win32.Agent.bjgv (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.bjgv)

размер: 26707 байт
дата файла: 09.12.2009 9:53:36
детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoad.41506; VBA32: Зловред Trojan-Dropper.Win32.Agent.bjgv; BitDefender: Зловред Trojan.Generic.2868140; NOD32: Зловред Win32/Wigon.HT trojan; Avast4: Зловред Win32:Cutwail-AF [Trj]

CyberHelper
10.02.2010, 18:00
11.12.2009 15:18:26 лечение успешно завершено