-
антивирус не удаляет троян (заявка №107468)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
в папке system32 постоянно находится троян удаляется антивирусом, через какое -то время появляется тот же троян в той же папке даже после полной проверке этой папки
19.08.2011 22:25:23 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i8477\A17.exe Высокая
19.08.2011 22:29:31 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i3132\A17.exe Высокая
19.08.2011 22:34:52 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i8826\A17.exe Высокая
19.08.2011 22:39:18 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i6135\A17.exe Высокая
19.08.2011 22:52:24 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i8917\A17.exe Высокая
19.08.2011 22:56:07 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i1677\A17.exe Высокая
19.08.2011 23:06:11 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i4558\A17.exe Высокая
19.08.2011 23:10:38 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i4806\A17.exe Высокая
19.08.2011 23:30:24 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i7845\A17.exe Высокая
19.08.2011 23:36:17 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i5795\A17.exe Высокая
19.08.2011 23:38:34 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i3352\A17.exe Высокая
19.08.2011 23:47:51 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i3302\A17.exe Высокая
19.08.2011 23:43:52 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i2116\A17.exe Высокая
19.08.2011 23:43:52 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i8730\A17.exe Высокая
19.08.2011 23:43:52 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i9506\A17.exe Высокая
19.08.2011 23:54:23 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i1796\A17.exe Высокая
19.08.2011 23:56:06 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i5421\A17.exe Высокая
19.08.2011 23:57:39 Удалено троянская программа Trojan-Dropper.Win32.Agent.fqsd C:\WINDOWS\system32\i4826\A17.exe Высокая
Дата обращения: 19.08.2011 18:50:11
Номер заявки: 107468
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
21.08.2011 14:20:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\Program Files\\ziprar\\WinHkmm32.exe - HEUR:Trojan.Win32.Generic
- размер: 209746944 байт
- дата файла: 20.08.2011 2:20:42
- версия: "Vip110815"
- копирайты: "Copyright(C) 2011-2050 Beijing Rising Information Technology Co., Ltd. All Rights Reserved."
- детект других антивирусов: DrWEB 6.0: Зловред DDoS.Siggen.404; BitDefender: Подозрение Generic.Malware.Fdld.CAC6144C; Avast4: Зловред Win32:Rootkit-gen [Rtk]
- C:\\WINDOWS\\8550109_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 11:15:30
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
- C:\\WINDOWS\\8549234_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 11:15:30
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
- C:\\WINDOWS\\8258937_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 11:10:38
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
- C:\\WINDOWS\\6806875_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 10:46:26
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
- C:\\WINDOWS\\6803187_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 10:46:24
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
- C:\\WINDOWS\\6569421_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 10:42:30
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
- C:\\WINDOWS\\6567640_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 10:42:28
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
- C:\\WINDOWS\\6064250_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 10:34:04
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
- C:\\WINDOWS\\6060203_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 10:34:00
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
-
-
Отчет о карантине
21.08.2011 14:20:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\Program Files\\ziprar\\WinHkmm32.exe - HEUR:Trojan.Win32.Generic
- размер: 209746944 байт
- дата файла: 20.08.2011 2:20:42
- версия: "Vip110815"
- копирайты: "Copyright(C) 2011-2050 Beijing Rising Information Technology Co., Ltd. All Rights Reserved."
- детект других антивирусов: DrWEB 6.0: Зловред DDoS.Siggen.404; BitDefender: Подозрение Generic.Malware.Fdld.CAC6144C; Avast4: Зловред Win32:Rootkit-gen [Rtk]
- C:\\WINDOWS\\8550109_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 11:15:30
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
- C:\\WINDOWS\\8549234_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 11:15:30
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
- C:\\WINDOWS\\8258937_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 11:10:38
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
- C:\\WINDOWS\\6806875_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 10:46:26
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
- C:\\WINDOWS\\6803187_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 10:46:24
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
- C:\\WINDOWS\\6569421_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 10:42:30
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
- C:\\WINDOWS\\6567640_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 10:42:28
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
- C:\\WINDOWS\\6064250_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 10:34:04
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
- C:\\WINDOWS\\6060203_s.dll - подозрительный, обрабатывается вирлабом
- размер: 80896 байт
- дата файла: 20.08.2011 10:34:00
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.KDV.323186; NOD32: Подозрение Win32/ServStart.AD trojan; Avast4: Зловред Win32:ServStart-C [Trj]
-
-
Итог лечения
23.08.2011 11:31:03 лечение успешно завершено
-