не удаляются вирусы (заявка №39088)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
постоянно появляется ошибка, типа "svchost.exe", в автозагрузке каждый раз появляется червь cfdrive32.exe и msvmiode
Дата обращения: 23.11.2010 8:28:44
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=39088]39088[/URL]
P2P-Worm.Win32.Palevo.biej,P2P-Worm.Win32.Palevo.biab,P2P-Worm.Win32.Palevo.biht,P2P-Worm.Win32.Palevo.bihu,P2P-Worm.Win32.Palevo.biel,P2P-Worm.Win32.Palevo.bigb,P2P-Worm.Win32.Palevo.biht,P2P-Worm.Win32.Palevo.bigl,P2P-Worm.Win32.Palevo.biej,P2P-Wor
[B]23.11.2010 9:30:18[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\System32\Drivers\aswSP.SYS[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 165584 байт[*] дата файла: 07.09.2010 20:52:04[*] версия: "5.0.677.0"[*] копирайты: "Copyright (c) 1996-2010 AVAST Software"[/LIST][*] [B]C:\WINDOWS\cfdrive32.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 90112 байт[*] дата файла: 23.11.2010 10:02:52[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.VP.fm0@aW0scwiO; NOD32: Подозрение Win32/Injector.DQG trojan[/LIST][*] [B]C:\WINDOWS\System32\nmwcdlog.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 4608 байт[*] дата файла: 24.03.2006 8:31:58[*] версия: "6.80.5.0"[*] копирайты: "Copyright (c) 2002,2003,2004,2005. Nokia. All rights reserved."[/LIST][*] [B]C:\WINDOWS\system32\02.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biej]P2P-Worm.Win32.Palevo.biej[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 19.11.2010 16:43:02[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.14030; BitDefender: Зловред Trojan.Generic.KDV.69199; NOD32: Подозрение Win32/Injector.DRD trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\16.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biab]P2P-Worm.Win32.Palevo.biab[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 16.11.2010 17:34:38[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.13837; BitDefender: Зловред Trojan.Generic.5108397; NOD32: Подозрение Win32/Injector.DQD trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\32.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biht]P2P-Worm.Win32.Palevo.biht[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 22.11.2010 16:01:18[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.14174; BitDefender: Зловред Trojan.Generic.KDV.70719; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\53.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bihu]P2P-Worm.Win32.Palevo.bihu[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 22.11.2010 16:33:44[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.14173[/LIST][*] [B]C:\WINDOWS\system32\55.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biel]P2P-Worm.Win32.Palevo.biel[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 20.11.2010 20:22:34[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.13871; BitDefender: Зловред Trojan.Generic.KDV.69043[/LIST][*] [B]C:\WINDOWS\system32\60.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bigb]P2P-Worm.Win32.Palevo.bigb[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 20.11.2010 20:58:08[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.14025; BitDefender: Зловред Trojan.Generic.KDV.69043; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\67.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biht]P2P-Worm.Win32.Palevo.biht[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 22.11.2010 14:51:32[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.14174; BitDefender: Зловред Trojan.Generic.KDV.70719; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\87.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bigl]P2P-Worm.Win32.Palevo.bigl[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 21.11.2010 13:53:08[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.14046; NOD32: Подозрение Win32/Injector.DRD trojan[/LIST][*] [B]C:\WINDOWS\system32\drivers\nmwcd.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 127488 байт[*] дата файла: 24.03.2006 8:32:00[*] версия: "6.80.5.0"[*] копирайты: "Copyright (c) 2002,2003,2004,2005. Nokia. All rights reserved."[/LIST][*] [B]C:\WINDOWS\system32\02.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biej]P2P-Worm.Win32.Palevo.biej[/URL]
[LIST][*] размер: 94208 байт[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.14030; BitDefender: Зловред Trojan.Generic.KDV.69199; NOD32: Подозрение Win32/Injector.DRD trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\16.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biab]P2P-Worm.Win32.Palevo.biab[/URL]
[LIST][*] размер: 94208 байт[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.13837; BitDefender: Зловред Trojan.Generic.5108397; NOD32: Подозрение Win32/Injector.DQD trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\32.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biht]P2P-Worm.Win32.Palevo.biht[/URL]
[LIST][*] размер: 98304 байт[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.14174; BitDefender: Зловред Trojan.Generic.KDV.70719; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\53.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bihu]P2P-Worm.Win32.Palevo.bihu[/URL]
[LIST][*] размер: 98304 байт[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.14173[/LIST][*] [B]C:\WINDOWS\system32\55.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biel]P2P-Worm.Win32.Palevo.biel[/URL]
[LIST][*] размер: 94208 байт[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.13871; BitDefender: Зловред Trojan.Generic.KDV.69043[/LIST][*] [B]C:\WINDOWS\system32\60.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bigb]P2P-Worm.Win32.Palevo.bigb[/URL]
[LIST][*] размер: 94208 байт[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.14025; BitDefender: Зловред Trojan.Generic.KDV.69043; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\WINDOWS\system32\67.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biht]P2P-Worm.Win32.Palevo.biht[/URL]
[LIST][*] размер: 98304 байт[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.14174; BitDefender: Зловред Trojan.Generic.KDV.70719; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\87.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bigl]P2P-Worm.Win32.Palevo.bigl[/URL]
[LIST][*] размер: 94208 байт[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.14046; NOD32: Подозрение Win32/Injector.DRD trojan[/LIST][/LIST]