-
Win32.HLLW.Autoruner.14326 (заявка №14942)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Вирус не удаляется моей антивирусной программой (Win32.HLLW.Autoruner.14326)
Cеть школы буквально за 2 дня была заражена вирусом. На всех компьютерах установлен Антивирус Касперского с последними обновлениями. Распространяется через флешки (файлы autorun.inf\Thumbs.db.exe). Меняется тема рабочего стола(появляется фоновый рисунок с надписью hacked by kamba). Изменяется загрузочный экран. Не работает восстановление системы. Антивирус Касперского не реагирует. Вирусы можно удалить только с помощью CureIt! Dr.Web. Dr.Web определяет как Win32.HLLW.Autoruner.14326
Дата обращения: 08.04.2010 10:53:23
Номер заявки: 14942
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
09.04.2010 10:40:15 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\ntoskrnl.exe - подозрительный, обрабатывается вирлабом
- размер: 2353024 байт
- дата файла: 17.01.2009 18:58:02
- версия: "5.1.2600.5512 (xpsp.080413-2111)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\Documents and Settings\BSH-2\Application Data\Microsoft\Internet Explorer\Quick Launch\eBay.url - подозрительный, обрабатывается вирлабом
- размер: 184 байт
- дата файла: 03.03.2010 11:10:24
-
-
Worm.Win32.AutoRun.bfth
12.04.2010 8:50:12 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\windows\system32\wbem\cache\files\csrss.exe - Worm.Win32.AutoRun.bfth
- размер: 53248 байт
- дата файла: 31.05.2009 11:19:56
- версия: "1.00"
- копирайты: "Thanks for your interest"
- детект других антивирусов: DrWEB 5.0: Зловред BackDoor.Kamba.2; BitDefender: Зловред Gen:Trojan.Heur.dm0@XCZRjnoi; NOD32: Зловред Win32/VB.OVE trojan; Avast4: Зловред Win32:Malware-gen
-