не удаляется вирус (заявка №39564)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
антивирусник требует перезагрузить компьютер для удаления вируса но на депе удаления не происходит и это происходит не один уже раз все перезагрузки проходят впустую
Дата обращения: 26.11.2010 11:09:25
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=39564]39564[/URL]
Trojan.Win32.Patched.kl,Rootkit.Win32.Pakes.zo
[B]26.11.2010 15:00:14[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]c:\windows\explorer.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1034240 байт[*] дата файла: 24.11.2010 20:44:22[*] версия: "6.00.2900.5512 (xpsp.080413-2105)"[*] копирайты: "© Корпорация Майкрософт. Все права защищены."[/LIST][*] [B]C:\WINDOWS\Installer\{90110419-6000-11D3-8CFE-0150048383C9}\xlicons.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 409600 байт[*] дата файла: 08.06.2009 7:06:54[/LIST][*] [B]c:\windows\system32\winlogon.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Patched.kl]Trojan.Win32.Patched.kl[/URL]
[LIST][*] размер: 509440 байт[*] дата файла: 15.04.2008 19:00:00[*] версия: "5.1.2600.5512 (xpsp.080413-2113)"[*] копирайты: "© Корпорация Майкрософт. Все права защищены."[*] детект других антивирусов: DrWEB 6.0: Зловред Win32.Dat.13; BitDefender: Зловред Win32.Loader.S; NOD32: Зловред Win32/Bamital.EQ trojan; Avast4: Зловред Win32:Bamital-AM[/LIST][*] [B]C:\WINDOWS\system32\Drivers\PsBoot.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 30280 байт[*] дата файла: 24.05.2010 11:46:44[*] версия: "1.0.14.0"[*] копирайты: "© Panda Security 2010."[/LIST][*] [B]C:\WINDOWS\System32\Drivers\eocrykoc.sys[/B] - [URL=http://www.securelist.com/ru/find?words=Rootkit.Win32.Pakes.zo]Rootkit.Win32.Pakes.zo[/URL]
[LIST][*] размер: 40128 байт[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Siggen.18257; VBA32: Зловред Rootkit.Win32.Pakes.zo; BitDefender: Зловред Backdoor.Tofsee.Gen; NOD32: Зловред Win32/TrojanDownloader.Genome.CLU trojan; Avast4: Зловред Win32:Malware-gen[/LIST][/LIST]