Касперский детектирует вирус;удаляешь;после перезагрузки снова он. (заявка №25343)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Касперский детектирует вирус;удаляешь;после перезагрузки снова он.
Файлы svchost.exe и safesurf.exe загружаются с системой.
Касперский детектирует Worm.BAT.Autorun.fx в файле spidermod.bat
Дата обращения: 14.07.2010 13:07:25
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=25343]25343[/URL]
not-a-virus:RiskTool.Win32.SafeSurf.a
[B]22.07.2010 9:40:15[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\safesurf.exe[/B] - [URL=http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.SafeSurf.a]not-a-virus:RiskTool.Win32.SafeSurf.a[/URL]
[LIST][*] размер: 197120 байт[*] дата файла: 12.03.2010 20:48:34[*] версия: "2.0"[*] копирайты: "Copyright © JetSwap 2009"[/LIST][*] [B]C:\WINDOWS\system32\w32time.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 2048 байт[*] дата файла: 06.01.2010 2:59:56[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Starter.1379; NOD32: Зловред BAT/Autorun.BL worm[/LIST][*] [B]C:\WINDOWS\system32\safesurf.exe[/B] - [URL=http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.SafeSurf.a]not-a-virus:RiskTool.Win32.SafeSurf.a[/URL]
[LIST][*] размер: 197120 байт[*] версия: "2.0"[*] копирайты: "Copyright © JetSwap 2009"[/LIST][*] [B]C:\WINDOWS\system32\safesurf.exe[/B] - [URL=http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.SafeSurf.a]not-a-virus:RiskTool.Win32.SafeSurf.a[/URL]
[LIST][*] размер: 197120 байт[*] версия: "2.0"[*] копирайты: "Copyright © JetSwap 2009"[/LIST][/LIST]