-
Вирус syitm.exe (заявка №107757)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Появляется в автозагрузке, невозможно удалить dr.Web, сильно тормозит интернет, на сайты заходит со 2 или 3 попытки, на сайты антивирусных компаний не заходит, из реестра и автозагрузки не вычищается, были ещё попутчики при запуске ОС, под названиями - aadrive32 и sptd они вроде вычистились.
Дата обращения: 22.08.2011 16:19:46
Номер заявки: 107757
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
22.08.2011 18:20:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\aadrive32.exe - Trojan.Win32.Jorik.IRCbot.bbr
- размер: 94208 байт
- дата файла: 22.08.2011 17:02:10
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Bot.166; BitDefender: Зловред Trojan.Generic.KD.324427; Avast4: Зловред Win32:IRCBot-DXW [Trj]
- C:\\WINDOWS\\system32\\12.exe - Trojan.Win32.Midgare.azcp
- размер: 49152 байт
- дата файла: 17.08.2011 12:09:18
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Siggen3.1605; BitDefender: Зловред Gen:Trojan.Heur.RP.dqW@aSUIWob; Avast4: Зловред Win32:Downloader-JSW [Trj]
- C:\\WINDOWS\\system32\\16.exe - подозрительный, обрабатывается вирлабом
- размер: 8096 байт
- дата файла: 06.06.2011 23:36:18
- детект других антивирусов: Avast4: Зловред MSIL:Dropper-KX [Drp]
- C:\\WINDOWS\\system32\\21.exe - Trojan.Win32.Midgare.azcp
- размер: 49152 байт
- дата файла: 17.08.2011 13:31:56
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Siggen3.1605; BitDefender: Зловред Gen:Trojan.Heur.RP.dqW@aSUIWob; Avast4: Зловред Win32:Downloader-JSW [Trj]
- C:\\WINDOWS\\system32\\55.exe - Trojan.Win32.Midgare.azcp
- размер: 49152 байт
- дата файла: 16.08.2011 21:32:12
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Packed.21870; BitDefender: Зловред Gen:Trojan.Heur.RP.dqW@aiH7DSg; Avast4: Зловред Win32:Trojan-gen
- C:\\Program Files\\Messenger\\msmsgs.exe - подозрительный, обрабатывается вирлабом
- размер: 1611488 байт
- дата файла: 22.02.2005 8:55:38
- версия: "5.1.0639"
- копирайты: "Copyright (c) 2004 Microsoft Corporation"
- C:\\WINDOWS\\system32\\nvshell.dll - подозрительный, обрабатывается вирлабом
- размер: 466944 байт
- дата файла: 10.03.2005 18:07:00
- версия: "6.14.10.10037"
- копирайты: "(C) NVIDIA Corporation. All rights reserved."
- C:\\WINDOWS\\system32\\nvtuicpl.cpl - подозрительный, обрабатывается вирлабом
- размер: 73728 байт
- дата файла: 10.03.2005 18:07:00
- версия: "6.14.10.10037"
- копирайты: "(C) NVIDIA Corporation. All rights reserved."
- C:\\WINDOWS\\aadrive32.exe - Trojan.Win32.Jorik.IRCbot.bbr
- размер: 94208 байт
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Bot.166; BitDefender: Зловред Trojan.Generic.KD.324427; Avast4: Зловред Win32:IRCBot-DXW [Trj]
- C:\\WINDOWS\\system32\\12.exe - Trojan.Win32.Midgare.azcp
- размер: 49152 байт
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Siggen3.1605; BitDefender: Зловред Gen:Trojan.Heur.RP.dqW@aSUIWob; Avast4: Зловред Win32:Downloader-JSW [Trj]
- C:\\WINDOWS\\system32\\16.exe - подозрительный, обрабатывается вирлабом
- размер: 8096 байт
- детект других антивирусов: Avast4: Зловред MSIL:Dropper-KX [Drp]
- C:\\WINDOWS\\system32\\21.exe - Trojan.Win32.Midgare.azcp
- размер: 49152 байт
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Siggen3.1605; BitDefender: Зловред Gen:Trojan.Heur.RP.dqW@aSUIWob; Avast4: Зловред Win32:Downloader-JSW [Trj]
- C:\\WINDOWS\\system32\\55.exe - Trojan.Win32.Midgare.azcp
- размер: 49152 байт
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Packed.21870; BitDefender: Зловред Gen:Trojan.Heur.RP.dqW@aiH7DSg; Avast4: Зловред Win32:Trojan-gen
-
-
Итог лечения
22.08.2011 22:39:55 лечение успешно завершено
-
-
Итог лечения
22.08.2011 22:39:55 лечение успешно завершено
-