Вирус не удаляется (заявка №13849)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
1) Вирус не удаляется моей антивирусной программой DrWeb, имя файла вируса мне не известно )))
2) не отображаются скрытые файлы, этот параметр в свойствах эксплорера изменить не удается, так же не влияет изменение параметра CheckedValue в ветке реестра HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL.
3) Возможно, имеет смысл загрузиться с какого-нить CD-лайта и поглядеть, что у меня в корне из скрытых файлов...
Дата обращения: 31.03.2010 18:45:22
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=13849]13849[/URL]
Backdoor.Win32.IRCBot.ond
[B]31.03.2010 19:40:24[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\System32\COMRes.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1411584 байт[*] дата файла: 15.04.2008 16:00:00[*] версия: "2001.12.4414.700"[*] копирайты: "(C) Корпорация Майкрософт (Microsoft Corporation), 1995-1999"[/LIST][*] [B]C:\WINDOWS\system32\conime.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 49152 байт[*] дата файла: 15.04.2008 16:00:00[*] версия: "5.1.2600.5512 (xpsp.080413-2105)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]c:\windows\system32\ctdrvmkp.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Backdoor.Win32.IRCBot.ond]Backdoor.Win32.IRCBot.ond[/URL]
[LIST][*] размер: 253440 байт[*] дата файла: 30.03.2010 15:20:42[*] версия: "1, 5, 0, 0"[*] детект других антивирусов: DrWEB 5.0: Зловред BackDoor.IRC.Bot.280; Avast4: Зловред Win32:Flot-C [Trj][/LIST][*] [B]c:\program files\internet explorer\iexplore.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 514048 байт[*] дата файла: 01.06.2008 22:05:28[*] версия: "7.00.6000.20772 (vista_ldr.080213-1606)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][/LIST]