Fake Security Suite - Antivirus Action (заявка №40626)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
I have been trying to remove Antivirus Action from my computer for several days now. I had the Kaspersky antivirus trial but it had expired. I downloaded the Internet Suite 2011 but install quits due to infection. I downloaded the Kaspersky tool and it found files the first time it ran but is no longer finding bad files to delete. The Antivirus Action still loads each time I reboot into Windows. I am only able to run the Kaspersky tool in Safe Mode. I am not allowed to right click for task manager, click the start bar for task manager, run internet explorer OR Mozilla firefox. I have tried Malwarebytes Antimalware and although it found a few files, when I reboot the program still starts up and demands I purchase Antivirus Action.
Дата обращения: 03.12.2010 0:52:05
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=40626]40626[/URL]
Trojan-Downloader.Win32.CodecPack.sjt
[B]03.12.2010 2:00:06[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\Windows\system32\dll.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 26112 байт[*] детект других антивирусов: NOD32: Зловред Win32/Lukicsel.O trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\Windows\system32\LXF3PMON.DLL[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 45056 байт[*] версия: "2.176.0.0"[/LIST][*] [B]C:\Users\Dan\AppData\Local\Temp\Bdg.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.CodecPack.sjt]Trojan-Downloader.Win32.CodecPack.sjt[/URL]
[LIST][*] размер: 193536 байт[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.40627; BitDefender: Зловред Trojan.Generic.5147498; NOD32: Подозрение Win32/Kryptik.INH trojan; Avast4: Зловред Win32:Downloader-EYT [Trj][/LIST][*] [B]C:\Users\Dan\AppData\Local\Temp\Bdh.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.CodecPack.sjt]Trojan-Downloader.Win32.CodecPack.sjt[/URL]
[LIST][*] размер: 183296 байт[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.40599; BitDefender: Зловред Trojan.Generic.5147380; NOD32: Подозрение Win32/Kryptik.INH trojan; Avast4: Зловред Win32:Downloader-EYU [Trj][/LIST][/LIST]