Не запускается KIS (заявка №46339)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Собственно, не запускается Kasprsky Internet Security. В диспетчер задач процесс avp висит, но ни в трее значка нету, программа сама не запускается, и брэндмауэр кричит, что Касперский отключен
Дата обращения: 08.01.2011 1:22:22
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=46339]46339[/URL]
HEUR:Worm.Win32.Generic,Trojan.Win32.Scar.djft
[B]08.01.2011 2:00:09[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\gwdrive32.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Worm.Win32.Generic]HEUR:Worm.Win32.Generic[/URL]
[LIST][*] размер: 65536 байт[*] дата файла: 07.01.2011 23:30:24[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.102927[/LIST][*] [B]C:\WINDOWS\System32\Drivers\sptd.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 691696 байт[*] дата файла: 07.01.2011 22:10:24[*] версия: "1.62.0.0 built by: WinDDK"[*] копирайты: "Copyright (C) 2004"[/LIST][*] [B]L:\autorun.wsh[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 72 байт[*] дата файла: 06.07.2006 20:58:40[*] детект других антивирусов: Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1404\winitm.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 26624 байт[*] дата файла: 08.01.2011 1:08:22[*] версия: "1, 10, 0, 1"[*] копирайты: "Copyright (C) 2010"[*] детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.7370; Avast4: Зловред Win32:FakeSysdef-M [Trj][/LIST][*] [B]C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Scar.djft]Trojan.Win32.Scar.djft[/URL]
[LIST][*] размер: 40960 байт[*] дата файла: 08.01.2011 1:08:16[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.51311; BitDefender: Зловред Trojan.Generic.KD.102764[/LIST][*] [B]C:\RECYCLER\S-1-5-21-1046634212-2672527538-943141070-8757\csisf.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 98304 байт[*] дата файла: 07.01.2011 22:05:44[/LIST][/LIST]