System Restore is Disabled permenantly (заявка №50599)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
system restore service is disabled. continously scanning the computer, detections are deleted but not finishing. i am not using any USB. m using VPN on a local area network for internet connection.
Дата обращения: 27.01.2011 0:37:37
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=50599]50599[/URL]
Net-Worm.Win32.Kolab.slr,Net-Worm.Win32.Kido.ih
[B]27.01.2011 1:30:07[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]c:\windows\system32\igfxrpc32.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kolab.slr]Net-Worm.Win32.Kolab.slr[/URL]
[LIST][*] размер: 236544 байт[*] детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Bot.750; BitDefender: Зловред DeepScan:Generic.Malware.WXg.32EC8102; NOD32: Подозрение Win32/Slenfbot.AB worm[/LIST][*] [B]C:\WINDOWS\system32\x[/B] - [URL=http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ih]Net-Worm.Win32.Kido.ih[/URL]
[LIST][*] размер: 167403 байт[*] детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Shadow.based; VBA32: Зловред Worm.Win32.kido.123; BitDefender: Зловред Win32.Worm.Downadup.Gen; NOD32: Зловред Win32/Conficker.AL worm; Avast4: Зловред Win32:Confi [Wrm][/LIST][*] [B]c:\documents and settings\administrator\my documents\downloads\programs\netscan.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 745472 байт[*] версия: "5.1.1.0"[*] копирайты: "2003-2011 SoftPerfect Research"[/LIST][/LIST]