-
Вирус не удаляеться с ПК (заявка №70590)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Проблема в том что Autoit.ci создал некий процесс regsrv.exe в папке Windows и вот собственно от этого я и не могу избавиться. . . А также не запускаеться безопасник
Дата обращения: 11.05.2011 19:30:49
Номер заявки: 70590
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
12.05.2011 10:40:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\system32\\nwiz.exe - подозрительный, обрабатывается вирлабом
- размер: 1626112 байт
- дата файла: 29.06.2007 0:43:00
- версия: "6.14.10.12002"
- C:\\WINDOWS\\system32\\wf2kcpl.dll - подозрительный, обрабатывается вирлабом
- размер: 616448 байт
- дата файла: 16.09.2005 14:35:04
- версия: "5.13.01.2005-1.39"
- копирайты: "Copyright(c) 2000-2006 Leadtek Research Inc."
- C:\\WINDOWS\\system32\\WINFOXUT.dll - подозрительный, обрабатывается вирлабом
- размер: 1159168 байт
- дата файла: 13.08.2007 11:51:40
- версия: "5.13.01.2007-08.13"
- копирайты: "Copyright(c) 2001-2007 Leadtek Research Inc."
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 721904 байт
- дата файла: 29.03.2011 14:41:50
- версия: "1.58.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\WINDOWS\\system32\\Drivers\\WINFOXIO.SYS - подозрительный, обрабатывается вирлабом
- размер: 9600 байт
- дата файла: 25.03.2005 18:24:54
- версия: "5.13.01.2005-1.17"
- копирайты: "Copyright(c) 2000-2006 Leadtek Research Inc."
- D:\\autorun.inf - Trojan.Win32.AutoRun.ke
- размер: 96 байт
- дата файла: 12.05.2011 8:53:52
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.1404; VBA32: Зловред Win32.HLLW.Autoruner.1404; BitDefender: Зловред Worm.Autorun.VDX; NOD32: Зловред Win32/Sohanad.NCB worm; Avast4: Зловред VBS:Malware-gen
- C:\\Documents and Settings\\Анна\\Application Data\\Microsoft\\Installer\\{AAF80000-22B9-4CE9-98D6-2CCF359BAC07}\\ICON_FineReader.exe - подозрительный, обрабатывается вирлабом
- размер: 65536 байт
- дата файла: 25.04.2008 8:26:42
- версия: "10.50.125"
- копирайты: "Copyright © 2000"
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 721904 байт
- версия: "1.58.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- D:\\autorun.inf - Trojan.Win32.AutoRun.ke
- размер: 96 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.1404; VBA32: Зловред Win32.HLLW.Autoruner.1404; BitDefender: Зловред Worm.Autorun.VDX; NOD32: Зловред Win32/Sohanad.NCB worm; Avast4: Зловред VBS:Malware-gen
-
-
Итог лечения
16.05.2011 13:06:33 лечение успешно завершено
-