Вирус не удаляется моей антивирусной программой (заявка №14954)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
1) Вирус не удаляется моей антивирусной программой (укажите имя файла вируса)
Rootkit.Win32.TDSS.d
Лечение невозможно, удаление невозможно.
Сообщение об обнаружении этого вируса постоянно вылазит, но ничего не могу сделать, даже лечение с перезагрузкой не помогает.
Дата обращения: 08.04.2010 12:25:06
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=14954]14954[/URL]
Trojan-Ransom.Win32.Chameleon.ft
[B]08.04.2010 13:00:15[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\mfo.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Chameleon.ft]Trojan-Ransom.Win32.Chameleon.ft[/URL]
[LIST][*] размер: 163840 байт[*] дата файла: 08.04.2010 4:58:24[*] версия: "1.00"[/LIST][*] [B]C:\WINDOWS\system32\drivers\nltdi.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 149632 байт[*] дата файла: 27.02.2006 22:15:14[*] версия: "1.0.11.1"[*] копирайты: "(c) Locktime Software. All rights reserved."[/LIST][*] [B]C:\RECYCLER\S-1-5-21-0036982237-7325765354-978674909-1112\mwau.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 172032 байт[*] дата файла: 07.04.2010 11:21:18[*] версия: "."[*] копирайты: "."[*] детект других антивирусов: DrWEB 5.0: Зловред BackDoor.IRC.Bot.223[/LIST][/LIST]
Trojan-Ransom.Win32.Chameleon.ft
[B]08.04.2010 13:40:25[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\mfo.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Chameleon.ft]Trojan-Ransom.Win32.Chameleon.ft[/URL]
[LIST][*] размер: 163840 байт[*] дата файла: 08.04.2010 4:58:24[*] версия: "1.00"[/LIST][*] [B]C:\WINDOWS\system32\drivers\nltdi.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 149632 байт[*] дата файла: 27.02.2006 22:15:14[*] версия: "1.0.11.1"[*] копирайты: "(c) Locktime Software. All rights reserved."[/LIST][*] [B]C:\RECYCLER\S-1-5-21-0036982237-7325765354-978674909-1112\mwau.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 172032 байт[*] дата файла: 07.04.2010 11:21:18[*] версия: "."[*] копирайты: "."[*] детект других антивирусов: DrWEB 5.0: Зловред BackDoor.IRC.Bot.223[/LIST][*] [B]C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 741376 байт[*] дата файла: 05.09.2007 20:55:22[*] версия: "1.3.4.174"[*] копирайты: "Copyright © 2006-2007 Target Marketing Agency"[*] детект других антивирусов: BitDefender: Зловред Gen:Adware.Heur.Tu8@RWRs8PiQ[/LIST][/LIST]