trojan.win32.vilsel.adiy и trojan.win32.vilsel.adiz (заявка №18918)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
В папке System Volume Information сидят trojan.win32.vilsel.adiy и trojan.win32.vilsel.adiz. Kaspersky Virus Removal Tool (setup_9.0.0.722_13.05.2010_09-31.exe) предлагает вылечить, и после перезагрузки "решить проблему", но после нее они вновь заражают систему. и нет возможности установить Касперского kav6.0.4.1212_winwksru.exe, т.к. avp.exe после установки и перезагрузки также заражен.
Дата обращения: 14.05.2010 13:35:32
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=18918]18918[/URL]
Trojan.Win32.Vilsel.adiy,Trojan.Win32.Vilsel.adiz
[B]14.05.2010 15:00:17[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]D:\WINDOWS\system32\DRIVERS\atapi.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 95360 байт[*] дата файла: 03.08.2004 22:59:44[*] версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]c:\system volume information\whistler\smss.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Vilsel.adiy]Trojan.Win32.Vilsel.adiy[/URL]
[LIST][*] размер: 41472 байт[*] дата файла: 14.05.2010 13:27:40[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLC.Asdas.8; VBA32: Зловред Trojan.Win32.Vilsel.adiy; BitDefender: Зловред Trojan.Generic.3840389; NOD32: Подозрение Win32/TrojanDownloader.Unruy.AV trojan; Avast4: Зловред Win32:Unruy-E [Trj][/LIST][*] [B]c:\system volume information\whistler\svchost.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Vilsel.adiz]Trojan.Win32.Vilsel.adiz[/URL]
[LIST][*] размер: 42496 байт[*] дата файла: 14.05.2010 14:00:26[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLC.Asdas.8; VBA32: Зловред Trojan.Win32.Vilsel.adiz; BitDefender: Зловред Trojan.Generic.3847133; NOD32: Подозрение Win32/TrojanDownloader.Unruy.AV trojan; Avast4: Зловред Win32:Unruy-E [Trj][/LIST][/LIST]