Вирус снова появляется после перезагрузки системы. (заявка №46313)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
У меня установлен KIS 11.0.2.556 (лицензия). Недавно возникла прблема - сразу после загрузки ОС антивирус сообщает о наличии вируса Trojan.BAT.KillAV.nd в C:\x.bat. Предлогает его удалить, удаляет, сообщает что надо проверить систему, с последующей перезагрузкой, проверяет, перезагружается ОС и опять появляется сообщение о зараженной программе. Тоже самое наблюдается при переходе с одного рабочего стола на другой.
Дата обращения: 07.01.2011 21:37:28
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=46313]46313[/URL]
HEUR:Trojan.Win32.Generic
[B]07.01.2011 22:50:08[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]c:\windows\winlog.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 270336 байт[*] дата файла: 04.01.2011 18:52:48[*] версия: "2.0.0.0"[*] копирайты: "SJ Francke"[*] детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Bot.739; BitDefender: Зловред Trojan.Generic.5274995; NOD32: Подозрение Win32/Injector.ECB trojan; Avast4: Зловред Win32:Dropper-ERI [Drp][/LIST][*] [B]C:\Documents and Settings\Aleksander\Local Settings\Temp\_uninst_setup_9.0.0.722_07.01.2011_18-37.exe.bat[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 239 байт[*] дата файла: 07.01.2011 23:15:18[/LIST][/LIST]
HEUR:Trojan.Win32.Generic
[B]07.01.2011 23:30:10[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]c:\windows\winlog.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 270336 байт[*] дата файла: 04.01.2011 18:52:48[*] версия: "2.0.0.0"[*] копирайты: "SJ Francke"[*] детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Bot.739; BitDefender: Зловред Trojan.Generic.5274995; NOD32: Подозрение Win32/Injector.ECB trojan; Avast4: Зловред Win32:Dropper-ERI [Drp][/LIST][*] [B]C:\Documents and Settings\Aleksander\Local Settings\Temp\_uninst_setup_9.0.0.722_07.01.2011_18-37.exe.bat[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 239 байт[*] дата файла: 07.01.2011 23:15:18[/LIST][*] [B]C:\WINDOWS\system32\occache.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 160256 байт[*] дата файла: 21.06.2008 9:48:16[*] версия: "7.00.6000.20815 (vista_ldr.080415-1732)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][/LIST]