не удаляется файлы Autoran.exe и Autoran.inf (заявка №31604)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
не удаляется файлы Autoran.exe и Autoran.inf, точнее удаляются но через пару секунд снова появляются
Дата обращения: 08.10.2010 9:43:16
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=31604]31604[/URL]
Trojan-Dropper.Win32.Agent.dhbo
[B]08.10.2010 15:01:08[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\nvogl32.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 13611008 байт[*] дата файла: 10.07.2010 2:30:00[*] версия: "6.14.12.5896"[*] копирайты: "(C) NVIDIA Corporation. All rights reserved."[/LIST][*] [B]D:\Autorun.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.dhbo]Trojan-Dropper.Win32.Agent.dhbo[/URL]
[LIST][*] размер: 1981345 байт[*] дата файла: 08.10.2010 12:23:14[*] детект других антивирусов: VBA32: Зловред Trojan.Win32.Agent2.crts; BitDefender: Зловред Trojan.Generic.4480184; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]J:\Autorun.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.dhbo]Trojan-Dropper.Win32.Agent.dhbo[/URL]
[LIST][*] размер: 1981345 байт[*] дата файла: 08.10.2010 12:23:14[*] детект других антивирусов: VBA32: Зловред Trojan.Win32.Agent2.crts; BitDefender: Зловред Trojan.Generic.4480184; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]H:\Autorun.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.dhbo]Trojan-Dropper.Win32.Agent.dhbo[/URL]
[LIST][*] размер: 1981345 байт[*] дата файла: 08.10.2010 12:23:14[*] детект других антивирусов: VBA32: Зловред Trojan.Win32.Agent2.crts; BitDefender: Зловред Trojan.Generic.4480184; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]E:\Autorun.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.dhbo]Trojan-Dropper.Win32.Agent.dhbo[/URL]
[LIST][*] размер: 1981345 байт[*] дата файла: 08.10.2010 12:23:14[*] детект других антивирусов: VBA32: Зловред Trojan.Win32.Agent2.crts; BitDefender: Зловред Trojan.Generic.4480184; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]E:\autorun.inf[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 91 байт[*] дата файла: 14.02.2010 23:17:06[*] детект других антивирусов: NOD32: Зловред BAT/Autorun.BL worm[/LIST][*] [B]H:\autorun.inf[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 91 байт[*] дата файла: 14.02.2010 23:17:06[*] детект других антивирусов: NOD32: Зловред BAT/Autorun.BL worm[/LIST][*] [B]D:\autorun.inf[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 91 байт[*] дата файла: 14.02.2010 23:17:06[*] детект других антивирусов: NOD32: Зловред BAT/Autorun.BL worm[/LIST][*] [B]J:\autorun.inf[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 91 байт[*] дата файла: 14.02.2010 23:17:06[*] детект других антивирусов: NOD32: Зловред BAT/Autorun.BL worm[/LIST][*] [B]d:\prox.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 101376 байт[*] дата файла: 14.05.2010 17:22:58[/LIST][/LIST]