Неудаляется вирус (заявка №33939)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Система Windows XP тормозиться страшно. В интернет можно зайти только на 2-е минуты, дальше зависает. Dr.Web пишет, то присутствуют вирусы Trojan.PWS в папке C:\Programs Files\Common Files\Temparty.dat и вирус Backdoor.Darkshell.77 в файле D001(1).exe
Помогите пожалуйста.
Дата обращения: 23.10.2010 17:43:28
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=33939]33939[/URL]
Trojan-Clicker.Win32.VB.fqg,Trojan-GameThief.Win32.Frethoq.cgs,Type_Win32,Trojan-GameThief.Win32.OnLineGames.xgnb
[B]24.10.2010 0:10:11[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]c:\drivers\smss.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Clicker.Win32.VB.fqg]Trojan-Clicker.Win32.VB.fqg[/URL]
[LIST][*] размер: 10756096 байт[*] дата файла: 22.10.2010 19:32:16[*] версия: "5.02.0468"[*] детект других антивирусов: NOD32: Подозрение Win32/TrojanClicker.BHO.NCB trojan[/LIST][*] [B]C:\WINDOWS\system32\0DAB1981.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 7888 байт[*] дата файла: 04.08.2004 4:55:30[*] детект других антивирусов: NOD32: Зловред Win32/Wapomi.R virus[/LIST][*] [B]E:\Temporary\uewurweuc.DLL[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-GameThief.Win32.Frethoq.cgs]Trojan-GameThief.Win32.Frethoq.cgs[/URL]
[LIST][*] размер: 45392 байт[*] дата файла: 22.10.2010 19:43:42[*] детект других антивирусов: BitDefender: Зловред Generic.PWS.Games.4.5966C61A; NOD32: Подозрение Win32/PSW.OnLineGames.PEK trojan; Avast4: Зловред Win32:Agent-AMDC [Drp][/LIST][*] [B]D:\Video Converter Ultimate\vc5.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Type_Win32]Type_Win32[/URL]
[LIST][*] размер: 393216 байт[*] дата файла: 27.10.2008 8:12:32[*] версия: "1.0.0.1"[*] детект других антивирусов: VBA32: Подозрение BScope.Trojan.Agent.0563; BitDefender: Зловред Win32.Viking.AX; NOD32: Зловред Win32/Wapomi.O virus[/LIST][*] [B]C:\WINDOWS\System32\appmgmts.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 57856 байт[*] дата файла: 17.08.2004 21:04:10[*] версия: "3, 0, 0, 0"[*] копирайты: "Copyright(C) 2006-2009 QVOD"[*] детект других антивирусов: BitDefender: Зловред DeepScan:Generic.Worm.Qvod.EDBF5163; NOD32: Зловред Win32/Wapomi.R virus; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][*] [B]C:\WINDOWS\system32\dbr03005.ocx[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 28728 байт[*] дата файла: 22.10.2010 19:49:18[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.4985159; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\dbr06007.ocx[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 25656 байт[*] дата файла: 23.10.2010 1:05:58[*] детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.1511[/LIST][*] [B]C:\WINDOWS\system32\dbr07007.ocx[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 22072 байт[*] дата файла: 22.10.2010 22:47:56[*] детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.1511[/LIST][*] [B]C:\WINDOWS\system32\dbr09006.ocx[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 20536 байт[*] дата файла: 23.10.2010 16:01:52[*] детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.1511; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\dbr11005.ocx[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 22072 байт[*] дата файла: 22.10.2010 19:46:40[*] детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.1511; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\msctfiem.cpl[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-GameThief.Win32.OnLineGames.xgnb]Trojan-GameThief.Win32.OnLineGames.xgnb[/URL]
[LIST][*] размер: 14392 байт[*] дата файла: 23.10.2010 15:08:44[*] версия: "1, 0, 0, 1"[*] копирайты: "????(C) 2009"[/LIST][*] [B]C:\WINDOWS\system32\WININET.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 819712 байт[*] дата файла: 22.10.2010 19:44:00[*] версия: "7.00.5730.11 (winmain(wmbla).061017-1135)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Starter.1544; NOD32: Зловред Win32/Patched.GA trojan[/LIST][/LIST]
Trojan-Clicker.Win32.VB.fqg,Rootkit.Win32.Agent.bjrq,Troj an-GameThief.Win32.Frethoq.cgs,Type_Win32,Trojan.Win3 2.KillAV.gxz,Trojan-GameThief.Win32.OnLineGames.xgnb
[B]24.10.2010 15:10:14[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]c:\drivers\smss.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Clicker.Win32.VB.fqg]Trojan-Clicker.Win32.VB.fqg[/URL]
[LIST][*] размер: 10756096 байт[*] дата файла: 22.10.2010 19:32:16[*] версия: "5.02.0468"[*] детект других антивирусов: NOD32: Подозрение Win32/TrojanClicker.BHO.NCB trojan[/LIST][*] [B]C:\WINDOWS\system32\0DAB1981.sys[/B] - [URL=http://www.securelist.com/ru/find?words=Rootkit.Win32.Agent.bjrq]Rootkit.Win32.Agent.bjrq[/URL]
[LIST][*] размер: 7888 байт[*] дата файла: 04.08.2004 4:55:30[*] детект других антивирусов: NOD32: Зловред Win32/Wapomi.R virus[/LIST][*] [B]E:\Temporary\uewurweuc.DLL[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-GameThief.Win32.Frethoq.cgs]Trojan-GameThief.Win32.Frethoq.cgs[/URL]
[LIST][*] размер: 45392 байт[*] дата файла: 22.10.2010 19:43:42[*] детект других антивирусов: BitDefender: Зловред Generic.PWS.Games.4.5966C61A; NOD32: Подозрение Win32/PSW.OnLineGames.PEK trojan; Avast4: Зловред Win32:Agent-AMDC [Drp][/LIST][*] [B]D:\Video Converter Ultimate\vc5.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Type_Win32]Type_Win32[/URL]
[LIST][*] размер: 393216 байт[*] дата файла: 27.10.2008 8:12:32[*] версия: "1.0.0.1"[*] детект других антивирусов: VBA32: Подозрение BScope.Trojan.Agent.0563; BitDefender: Зловред Win32.Viking.AX; NOD32: Зловред Win32/Wapomi.O virus[/LIST][*] [B]C:\WINDOWS\System32\appmgmts.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.KillAV.gxz]Trojan.Win32.KillAV.gxz[/URL]
[LIST][*] размер: 57856 байт[*] дата файла: 17.08.2004 21:04:10[*] версия: "3, 0, 0, 0"[*] копирайты: "Copyright(C) 2006-2009 QVOD"[*] детект других антивирусов: BitDefender: Зловред DeepScan:Generic.Worm.Qvod.EDBF5163; NOD32: Зловред Win32/Wapomi.R virus; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][*] [B]C:\WINDOWS\system32\dbr03005.ocx[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 28728 байт[*] дата файла: 22.10.2010 19:49:18[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.4985159; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\dbr06007.ocx[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 25656 байт[*] дата файла: 23.10.2010 1:05:58[*] детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.1511[/LIST][*] [B]C:\WINDOWS\system32\dbr07007.ocx[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 22072 байт[*] дата файла: 22.10.2010 22:47:56[*] детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.1511[/LIST][*] [B]C:\WINDOWS\system32\dbr09006.ocx[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 20536 байт[*] дата файла: 23.10.2010 16:01:52[*] детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.1511; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\dbr11005.ocx[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 22072 байт[*] дата файла: 22.10.2010 19:46:40[*] детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.1511; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\msctfiem.cpl[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-GameThief.Win32.OnLineGames.xgnb]Trojan-GameThief.Win32.OnLineGames.xgnb[/URL]
[LIST][*] размер: 14392 байт[*] дата файла: 23.10.2010 15:08:44[*] версия: "1, 0, 0, 1"[*] копирайты: "????(C) 2009"[/LIST][*] [B]C:\WINDOWS\system32\WININET.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 819712 байт[*] дата файла: 22.10.2010 19:44:00[*] версия: "7.00.5730.11 (winmain(wmbla).061017-1135)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Starter.1544; NOD32: Зловред Win32/Patched.GA trojan[/LIST][/LIST]