-
Не обнаруживаются вирусы (заявка №91998)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
На компе постоянно появляются при загрузке вирусы, которые не видят антивирусы. при этом в диспетчере задач все отлично, посторонние процессы на секунду мелькают и исчезают. чистила комп нод32, касперским антивирусом 2012, kaspersky rescue disc, kaspersky virus removal tool. все они показывают, что вирусов нет. но при перезагрузке сначала закрывается проводник, потом explorer.exe, потом звук (пишет, что активных микшеров не обнаружено). каждый раз антивирусники удаляют цифровые икзешники (78.ехе, 00.ехе и т.д.) но при каждом запуске появляются новые, только с другими числами. и есть процесс acleaner.exe, который где-то постоянно прячется. его вообще невозможно удалить. обнаруживает антивирус -- удаляет, при перезагрузке процесс опять появляется. в безопасный режим зайти невозможно -- сразу вылетает бсод
Дата обращения: 28.06.2011 16:09:03
Номер заявки: 91998
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
28.06.2011 17:20:07 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\system32\\DRIVERS\\FStarForce.sys - подозрительный, обрабатывается вирлабом
- размер: 8192 байт
- дата файла: 25.05.2011 0:40:32
- версия: "3, 3, 0, 2"
- копирайты: "SNEG"
- C:\\WINDOWS\\system32\\08.exe - HEUR:Trojan.Win32.Generic
- размер: 67072 байт
- дата файла: 27.06.2011 13:28:58
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.52694; BitDefender: Зловред Trojan.Generic.KD.268636
- C:\\WINDOWS\\system32\\20.exe - HEUR:Trojan.Win32.Generic
- размер: 67072 байт
- дата файла: 27.06.2011 13:29:10
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.52694; BitDefender: Зловред Trojan.Generic.KD.268636
- C:\\WINDOWS\\system32\\25.exe - HEUR:Trojan.Win32.Generic
- размер: 67072 байт
- дата файла: 27.06.2011 13:27:08
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.52694; BitDefender: Зловред Trojan.Generic.KD.268636
- C:\\WINDOWS\\system32\\27.exe - HEUR:Trojan.Win32.Generic
- размер: 67072 байт
- дата файла: 27.06.2011 13:26:38
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.52694; BitDefender: Зловред Trojan.Generic.KD.268636
- C:\\WINDOWS\\system32\\36.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 15:17:36
- C:\\WINDOWS\\system32\\38.exe - HEUR:Trojan.Win32.Generic
- размер: 68096 байт
- дата файла: 28.06.2011 14:48:32
- C:\\WINDOWS\\system32\\41.exe - HEUR:Trojan.Win32.Generic
- размер: 68096 байт
- дата файла: 28.06.2011 15:19:40
- C:\\WINDOWS\\system32\\42.exe - HEUR:Trojan.Win32.Generic
- размер: 68096 байт
- дата файла: 28.06.2011 15:20:26
- C:\\WINDOWS\\system32\\45.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 15:21:18
- C:\\WINDOWS\\system32\\46.exe - HEUR:Trojan.Win32.Generic
- размер: 67072 байт
- дата файла: 27.06.2011 13:24:00
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.52694; BitDefender: Зловред Trojan.Generic.KD.268636
- C:\\WINDOWS\\system32\\53.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 15:55:44
- C:\\WINDOWS\\system32\\55.exe - HEUR:Trojan.Win32.Generic
- размер: 68096 байт
- дата файла: 28.06.2011 15:18:54
- C:\\WINDOWS\\system32\\58.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 15:21:50
- C:\\WINDOWS\\system32\\62.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 15:39:16
- C:\\WINDOWS\\system32\\65.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 16:07:10
- C:\\WINDOWS\\system32\\68.exe - HEUR:Trojan.Win32.Generic
- размер: 67072 байт
- дата файла: 27.06.2011 13:27:08
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.52694; BitDefender: Зловред Trojan.Generic.KD.268636
- C:\\WINDOWS\\system32\\76.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 15:51:50
- C:\\WINDOWS\\system32\\80.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 14:49:16
- C:\\WINDOWS\\system32\\82.exe - Backdoor.Win32.Agent.bklg
- размер: 67584 байт
- дата файла: 27.06.2011 13:28:26
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.268636
- C:\\WINDOWS\\system32\\84.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 15:34:22
- C:\\WINDOWS\\system32\\88.exe - HEUR:Trojan.Win32.Generic
- размер: 68096 байт
- дата файла: 28.06.2011 15:38:50
- D:\\Program Files\\BabylonToolbar\\BabylonToolbar\\1.4.19.19\\ BabylonToolbarApp.dll - подозрительный, обрабатывается вирлабом
- размер: 323584 байт
- дата файла: 07.11.2010 12:21:52
- версия: "1.4.19.0"
- копирайты: "(c) Babylon Ltd. All rights reserved."
- D:\\Program Files\\BabylonToolbar\\BabylonToolbar\\1.4.19.19\\ BabylonToolbarEng.dll - подозрительный, обрабатывается вирлабом
- размер: 421888 байт
- дата файла: 07.11.2010 12:21:48
- версия: "1.4.19.0"
- копирайты: "(c) Babylon Ltd. All rights reserved."
-
-
Отчет о карантине
28.06.2011 18:10:09 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\system32\\DRIVERS\\FStarForce.sys - подозрительный, обрабатывается вирлабом
- размер: 8192 байт
- дата файла: 25.05.2011 0:40:32
- версия: "3, 3, 0, 2"
- копирайты: "SNEG"
- C:\\WINDOWS\\system32\\08.exe - HEUR:Trojan.Win32.Generic
- размер: 67072 байт
- дата файла: 27.06.2011 13:28:58
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.52694; BitDefender: Зловред Trojan.Generic.KD.268636
- C:\\WINDOWS\\system32\\20.exe - HEUR:Trojan.Win32.Generic
- размер: 67072 байт
- дата файла: 27.06.2011 13:29:10
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.52694; BitDefender: Зловред Trojan.Generic.KD.268636
- C:\\WINDOWS\\system32\\25.exe - HEUR:Trojan.Win32.Generic
- размер: 67072 байт
- дата файла: 27.06.2011 13:27:08
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.52694; BitDefender: Зловред Trojan.Generic.KD.268636
- C:\\WINDOWS\\system32\\27.exe - HEUR:Trojan.Win32.Generic
- размер: 67072 байт
- дата файла: 27.06.2011 13:26:38
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.52694; BitDefender: Зловред Trojan.Generic.KD.268636
- C:\\WINDOWS\\system32\\36.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 15:17:36
- C:\\WINDOWS\\system32\\38.exe - HEUR:Trojan.Win32.Generic
- размер: 68096 байт
- дата файла: 28.06.2011 14:48:32
- C:\\WINDOWS\\system32\\41.exe - HEUR:Trojan.Win32.Generic
- размер: 68096 байт
- дата файла: 28.06.2011 15:19:40
- C:\\WINDOWS\\system32\\42.exe - HEUR:Trojan.Win32.Generic
- размер: 68096 байт
- дата файла: 28.06.2011 15:20:26
- C:\\WINDOWS\\system32\\45.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 15:21:18
- C:\\WINDOWS\\system32\\46.exe - HEUR:Trojan.Win32.Generic
- размер: 67072 байт
- дата файла: 27.06.2011 13:24:00
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.52694; BitDefender: Зловред Trojan.Generic.KD.268636
- C:\\WINDOWS\\system32\\53.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 15:55:44
- C:\\WINDOWS\\system32\\55.exe - HEUR:Trojan.Win32.Generic
- размер: 68096 байт
- дата файла: 28.06.2011 15:18:54
- C:\\WINDOWS\\system32\\58.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 15:21:50
- C:\\WINDOWS\\system32\\62.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 15:39:16
- C:\\WINDOWS\\system32\\65.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 16:07:10
- C:\\WINDOWS\\system32\\68.exe - HEUR:Trojan.Win32.Generic
- размер: 67072 байт
- дата файла: 27.06.2011 13:27:08
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.52694; BitDefender: Зловред Trojan.Generic.KD.268636
- C:\\WINDOWS\\system32\\76.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 15:51:50
- C:\\WINDOWS\\system32\\80.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 14:49:16
- C:\\WINDOWS\\system32\\82.exe - Backdoor.Win32.Agent.bklg
- размер: 67584 байт
- дата файла: 27.06.2011 13:28:26
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KD.268636
- C:\\WINDOWS\\system32\\84.exe - HEUR:Trojan.Win32.Generic
- размер: 67584 байт
- дата файла: 28.06.2011 15:34:22
- C:\\WINDOWS\\system32\\88.exe - HEUR:Trojan.Win32.Generic
- размер: 68096 байт
- дата файла: 28.06.2011 15:38:50
- D:\\Program Files\\BabylonToolbar\\BabylonToolbar\\1.4.19.19\\ BabylonToolbarApp.dll - подозрительный, обрабатывается вирлабом
- размер: 323584 байт
- дата файла: 07.11.2010 12:21:52
- версия: "1.4.19.0"
- копирайты: "(c) Babylon Ltd. All rights reserved."
- D:\\Program Files\\BabylonToolbar\\BabylonToolbar\\1.4.19.19\\ BabylonToolbarEng.dll - подозрительный, обрабатывается вирлабом
- размер: 421888 байт
- дата файла: 07.11.2010 12:21:48
- версия: "1.4.19.0"
- копирайты: "(c) Babylon Ltd. All rights reserved."
-
-
Итог лечения
29.06.2011 15:18:13 лечение успешно завершено
-