Dr.Web обнаружил вирус троян и не может вылечить (заявка №44476)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Место расположения C:\WINDOWS\CIDD_P\lsass
Дата обращения: 25.12.2010 18:20:53
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=44476]44476[/URL]
Trojan.Win32.Autoit.aas,not-a-virus:AdWare.Win32.FearAds.ay,not-a-virus:AdWare.Win32.FearAds.ay,not-a-virus:AdWare.Win32.FearAds.ay
[B]25.12.2010 20:30:26[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\configuration\configuration.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Autoit.aas]Trojan.Win32.Autoit.aas[/URL]
[LIST][*] размер: 265007 байт[*] дата файла: 01.11.2010 22:46:24[*] версия: "0.0.0.0"[*] детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Zoran; VBA32: Зловред Trojan.Autoit.aas; BitDefender: Зловред Gen:Trojan.Heur.qmNfrvvK0fnib; NOD32: Зловред Win32/Spy.KeyLogger.NEQ trojan[/LIST][*] [B]C:\WINDOWS\system32\pxc40pma.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 53016 байт[*] дата файла: 09.11.2009 2:01:48[*] версия: "4.0.0170"[*] копирайты: "Copyright © 2002-2009 by Tracker Software Products Ltd."[/LIST][*] [B]C:\WINDOWS\system32\Drivers\HSUsbOsc.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 11158 байт[*] дата файла: 23.03.2010 22:52:42[*] версия: "1.1"[*] копирайты: "Copyright (C) Microsoft Corp. 1981-1997"[/LIST][*] [B]C:\WINDOWS\System32\Drivers\iaStor.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 311832 байт[*] дата файла: 27.02.2009 11:09:56[*] версия: "8.0.0.1014"[*] копирайты: "Copyright(C) Intel Corporation 1994-2007"[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\igdkmd32.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 4568064 байт[*] дата файла: 16.01.2009 3:53:32[*] версия: "7.15.10.1637"[*] копирайты: "Copyright (c) 1998-2006 Intel Corporation."[/LIST][*] [B]C:\WINDOWS\system32\drivers\tvtumon.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 47680 байт[*] дата файла: 23.11.2007 17:00:02[*] версия: "4.10.0.0"[*] копирайты: "Copyright(c) Lenovo 2007"[/LIST][*] [B]C:\PROGRA~1\FieryAds\FieryAds.dll[/B] - [URL=http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.FearAds.ay]not-a-virus:AdWare.Win32.FearAds.ay[/URL]
[LIST][*] размер: 670720 байт[*] дата файла: 01.05.2010 21:50:24[*] версия: "2.1.0.2129"[*] копирайты: "FieryAds"[*] детект других антивирусов: BitDefender: Зловред Gen:Adware.Heur.OO8aRSKHzLzk; NOD32: Подозрение Win32/Adware.FearAds application; Avast4: Зловред Win32:FieryAds-C [Adw][/LIST][*] [B]C:\Program Files\fieryads\fieryads.dll[/B] - [URL=http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.FearAds.ay]not-a-virus:AdWare.Win32.FearAds.ay[/URL]
[LIST][*] размер: 670720 байт[*] дата файла: 01.05.2010 21:50:24[*] версия: "2.1.0.2129"[*] копирайты: "FieryAds"[*] детект других антивирусов: BitDefender: Зловред Gen:Adware.Heur.OO8aRSKHzLzk; NOD32: Подозрение Win32/Adware.FearAds application; Avast4: Зловред Win32:FieryAds-C [Adw][/LIST][*] [B]D:\Program Files\Lenovo\LenovoSecuritySolution FP\infql2.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 337160 байт[*] дата файла: 19.03.2008 10:42:50[*] версия: "5.8.1.4199"[*] копирайты: "Copyright (C) 2001-2007 UPEK Inc."[/LIST][*] [B]C:\Program Files\Panda Security\Panda Global Protection 2009\PlaTasks.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 185600 байт[*] дата файла: 03.07.2008 17:55:16[*] версия: "9.07.12.122"[*] копирайты: "© Panda 2008"[/LIST][*] [B]C:\Program Files\fieryads\fieryads.dll[/B] - [URL=http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.FearAds.ay]not-a-virus:AdWare.Win32.FearAds.ay[/URL]
[LIST][*] размер: 670720 байт[*] версия: "2.1.0.2129"[*] копирайты: "FieryAds"[*] детект других антивирусов: BitDefender: Зловред Gen:Adware.Heur.OO8aRSKHzLzk; NOD32: Подозрение Win32/Adware.FearAds application; Avast4: Зловред Win32:FieryAds-C [Adw][/LIST][/LIST]