Программа не удаляет вирусы (заявка №18812)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
worm.win32.autoRun.aph
worm.win32.autoRun.aaz
Дата обращения: 13.05.2010 14:50:08
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=18812]18812[/URL]
Worm.Win32.AutoRun.aph,Worm.Win32.AutoRun.aaz
[B]14.05.2010 17:20:26[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]E:\Zuma\zuma.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 556544 байт[*] дата файла: 25.10.2005 6:21:12[*] версия: "1, 0, 0, 1"[*] копирайты: "Copyright (C) 2003"[/LIST][*] [B]E:\Семь чудес света\7wonders.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1166848 байт[*] дата файла: 14.03.2006 16:09:10[/LIST][*] [B]E:\эротик игры\FreeSweetGames\seabattle.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 599040 байт[*] дата файла: 08.07.2008 16:43:28[/LIST][*] [B]C:\WINDOWS\system32\AegisE5.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1396835 байт[*] дата файла: 05.05.2005 0:40:38[*] версия: "3, 0, 16, 0"[*] копирайты: "Copyright © Meetinghouse Data Communications 1997-2004"[/LIST][*] [B]C:\WINDOWS\system32\A60084FD.DLL[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aph]Worm.Win32.AutoRun.aph[/URL]
[LIST][*] размер: 45056 байт[*] дата файла: 13.05.2005 12:40:26[*] версия: "0.0.0.0"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Popwin; VBA32: Зловред Trojan.Popwin; BitDefender: Зловред Win32.Worm.Winko.I; NOD32: Зловред Win32/TrojanDownloader.Flux.J trojan; Avast4: Зловред Win32:AutoRun-IC[/LIST][*] [B]C:\WINDOWS\system32\17D1A378.EXE[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 120832 байт[*] дата файла: 13.02.2005 12:54:02[*] версия: "0.0.0.0"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Popwin; VBA32: Зловред Worm.Win32.AutoRun; BitDefender: Зловред Win32.Worm.Winko.I; NOD32: Зловред Win32/TrojanDownloader.Flux trojan; Avast4: Зловред Win32:Trojan-gen[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\ar5211.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 463168 байт[*] дата файла: 05.05.2005 2:08:38[*] версия: "4.1.2.56"[*] копирайты: "2001-2004 Atheros Communications, Inc. All Rights Reserved."[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\athr.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 695808 байт[*] дата файла: 05.03.2007 21:30:32[*] версия: "7.2.0.169 built by: WinDDK"[*] копирайты: "Copyright (C) 2001-2006 Atheros Communications, Inc."[/LIST][*] [B]C:\auto.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 120832 байт[*] дата файла: 13.02.2005 12:54:02[*] версия: "0.0.0.0"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Popwin; VBA32: Зловред Worm.Win32.AutoRun; BitDefender: Зловред Win32.Worm.Winko.I; NOD32: Зловред Win32/TrojanDownloader.Flux trojan; Avast4: Зловред Win32:Trojan-gen[/LIST][*] [B]E:\auto.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 120832 байт[*] дата файла: 13.02.2005 12:54:02[*] версия: "0.0.0.0"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Popwin; VBA32: Зловред Worm.Win32.AutoRun; BitDefender: Зловред Win32.Worm.Winko.I; NOD32: Зловред Win32/TrojanDownloader.Flux trojan; Avast4: Зловред Win32:Trojan-gen[/LIST][*] [B]E:\autorun.inf[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 145 байт[*] дата файла: 12.05.2005 11:20:22[*] детект других антивирусов: NOD32: Зловред INF/Autorun.gen trojan[/LIST][*] [B]C:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aaz]Worm.Win32.AutoRun.aaz[/URL]
[LIST][*] размер: 78 байт[*] дата файла: 13.05.2005 12:23:14[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Popwin.857; VBA32: Зловред Trojan.Autorun.gen; BitDefender: Зловред Trojan.Autorun.SE; NOD32: Зловред INF/Autorun virus; Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]C:\Documents and Settings\Администратор\Мои документы\Прочие документы\тел. справочник\TEL.EXE[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 858624 байт[*] дата файла: 30.05.2006 12:47:54[/LIST][/LIST]