не удается полностью очистить компьютер (заявка №48311)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
После очистки NOD32 (обнаруж 60 вирфайлов) был запущен Virus Removal Tool 2010 (v 9.0.0.722_16.01.2011_10-43 ) который обнаружил еще неудаленные вирфайлы. Несколько файлов не удалось вылечить.Был удален файл (C:\WINDOWS\Finish.exe » RAR » finish.bat - BAT/DelFiles.NAG троянская программа - был частью удаленного объекта)Есть подозрения что до конца машина не очищена.
Хелп! буду благодарен. С ув. Владимир
Дата обращения: 16.01.2011 15:04:45
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=48311]48311[/URL]
P2P-Worm.Win32.Palevo.bomc
[B]16.01.2011 17:00:14[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\01.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 14:40:24[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\WINDOWS\system32\04.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 15:12:06[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\WINDOWS\system32\05.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 15:13:28[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\WINDOWS\system32\10.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 14:38:36[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\WINDOWS\system32\18.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 15:28:08[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\WINDOWS\system32\20.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 15:11:56[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\WINDOWS\system32\24.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 14:54:48[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\WINDOWS\system32\40.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 15:34:34[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\WINDOWS\system32\41.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 15:02:10[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\WINDOWS\system32\44.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 15:04:10[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\WINDOWS\system32\47.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 14:39:26[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\WINDOWS\system32\64.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 14:51:28[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\WINDOWS\system32\66.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 15:12:44[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\WINDOWS\system32\68.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 14:38:04[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\WINDOWS\system32\71.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 14:37:24[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\WINDOWS\system32\86.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 14:38:48[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\RECYCLER\S-1-5-21-9576645641-8416276207-010674767-0278\csisf.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bomc]P2P-Worm.Win32.Palevo.bomc[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 16.01.2011 14:37:24[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110597[/LIST][*] [B]C:\Documents and Settings\Администратор\Application Data\bowcav.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 90112 байт[*] дата файла: 16.01.2011 16:11:44[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.110598[/LIST][/LIST]