не удаляется вирус (заявка №45317)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Категория: Tool
Описание: This program is used to create viruses, worms or other malware.
Рекомендация: Remove this software immediately.
Программа Microsoft Security Essentials обнаружила программы, которые могут скомпрометировать конфиденциальные данные или повредить компьютер. Можно сохранить доступ к файлам, используемым этими программами, не удаляя их (не рекомендуется). Для доступа к этим файлам выберите действие "Разрешить" и нажмите кнопку "Применить действия". Если этот параметр недоступен, войдите в систему как администратор или обратитесь к локальному администратору за помощью.
Элементы:
file:C:\Documents and Settings\пк\Главное меню\Программы\Автозагрузка\70pa5vr.exe
file:C:\Documents and Settings\пк\Главное меню\Программы\Автозагрузка\mns8703a1w.exe
startup:c:\documents and settings\пк\Главное меню\Программы\Автозагрузка\70pa5vr.exe
startup:c:\documents and settings\пк\Главное меню\Программы\Автозагрузка\mns8703a1w.exe
Категория: Tool
Описание: This program is used to create viruses, worms or other malware.
Рекомендация: Remove this software immediately.
Программа Microsoft Security Essentials обнаружила программы, которые могут скомпрометировать конфиденциальные данные или повредить компьютер. Можно сохранить доступ к файлам, используемым этими программами, не удаляя их (не рекомендуется). Для доступа к этим файлам выберите действие "Разрешить" и нажмите кнопку "Применить действия". Если этот параметр недоступен, войдите в систему как администратор или обратитесь к локальному администратору за помощью.
Элементы:
file:C:\Documents and Settings\пк\Главное меню\Программы\Автозагрузка\70pa5vr.exe
file:C:\Documents and Settings\пк\Главное меню\Программы\Автозагрузка\mns8703a1w.exe
startup:c:\documents and settings\пк\Главное меню\Программы\Автозагрузка\70pa5vr.exe
startup:c:\documents and settings\пк\Главное меню\Программы\Автозагрузка\mns8703a1w.exe
Дата обращения: 02.01.2011 22:15:29
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=45317]45317[/URL]
HEUR:Trojan.Win32.Generic
[B]02.01.2011 23:00:03[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]c:\windows\temp\uthjhdemctog94b08208.tmp[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 301056 байт[*] дата файла: 02.01.2011 19:23:54[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.GM.0804422000[/LIST][*] [B]c:\windows\temp\ycsc965e2427.tmp[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 103936 байт[*] дата файла: 02.01.2011 19:23:44[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.5205499; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\RECYCLER\S-1-5-21-7330445544-8007755679-875707703-7983\yv8g67.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 176128 байт[*] дата файла: 02.01.2011 18:07:10[*] версия: "14.34.0709"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.18655; VBA32: Зловред Trojan.VB.V004; BitDefender: Зловред Trojan.Generic.5339788; Avast4: Зловред Win32:Trojan-gen[/LIST][/LIST]