-
Не удалить Trojan.Win32.Buzus.esje (заявка №25458)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Штатными методами программы Virus Removal Tool 2010 троян Trojan.Win32.Buzus.esje не удаляется. Определяются и лечатся только часть созданных им файлов. Файл ltzqai.exe (подмена диспетчера задач) отложенным удалением не удаляется. Основной исходный файл программой не определяется, что приводит к восстановлению трояна полностью.
Дата обращения: 15.07.2010 21:38:29
Номер заявки: 25458
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Trojan-Dropper.Win32.Delf.fzp
15.07.2010 22:20:12 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\Documents and Settings\Саша\Application Data\ltzqai.exe - Trojan-Dropper.Win32.Delf.fzp
- размер: 117760 байт
- дата файла: 15.07.2010 20:23:16
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Spambot.9106; BitDefender: Зловред Trojan.Generic.4488309; Avast4: Зловред Win32:Malware-gen
-
-
not-a-virus:Monitor.Win32.KGBSpy.do
18.07.2010 12:20:27 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\27.exe - подозрительный, обрабатывается вирлабом
- размер: 119808 байт
- дата файла: 18.07.2010 11:43:28
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Spambot.9106
- C:\WINDOWS\system32\62.exe - подозрительный, обрабатывается вирлабом
- размер: 119808 байт
- дата файла: 18.07.2010 11:41:16
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Spambot.9106
- C:\WINDOWS\system32\70.exe - подозрительный, обрабатывается вирлабом
- размер: 119808 байт
- дата файла: 18.07.2010 11:45:36
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Spambot.9106
- d:\Program Files\KGB\Mpk.exe - not-a-virus:Monitor.Win32.KGBSpy.do
- размер: 930304 байт
- дата файла: 09.10.2007 19:39:08
- версия: "4.2.1.804"
- детект других антивирусов: DrWEB 5.0: Зловред Program.KgbSpy.41; NOD32: Подозрение Win32/Agent trojan
- C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Security Runtime\sntlsrtsrvr.exe - подозрительный, обрабатывается вирлабом
- размер: 292128 байт
- дата файла: 17.09.2009 2:00:02
- версия: "1, 0, 1, 0"
- копирайты: "Copyright © 2009 SafeNet, Inc."
- C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\winnt\spnsrvnt.exe - подозрительный, обрабатывается вирлабом
- размер: 1246496 байт
- дата файла: 17.09.2009 8:06:00
- версия: "7, 6, 0, 6"
- копирайты: "Copyright © 2009 SafeNet, Inc"
- C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe - подозрительный, обрабатывается вирлабом
- размер: 369952 байт
- дата файла: 17.09.2009 2:03:00
- версия: "1, 3, 0, 0"
- копирайты: "Copyright © 2009 SafeNet, Inc."
- C:\WINDOWS\system32\pwdspio.sys - подозрительный, обрабатывается вирлабом
- размер: 11088 байт
- дата файла: 05.10.2009
- C:\WINDOWS\system32\pwdrvio.sys - подозрительный, обрабатывается вирлабом
- размер: 16456 байт
- дата файла: 05.10.2009
- C:\Documents and Settings\Саша\Application Data\Mozilla\Firefox\Profiles\mwy0ibau.default\ext ensions\{D249FD00-4DF9-11D9-9FDC-0080481ADA61}\components\mpint.dll - подозрительный, обрабатывается вирлабом
- размер: 28672 байт
- дата файла: 25.08.2009 18:01:44
- C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Security Runtime\sntlsrtsrvr.exe - подозрительный, обрабатывается вирлабом
- размер: 292128 байт
- версия: "1, 0, 1, 0"
- копирайты: "Copyright © 2009 SafeNet, Inc."
- C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Security Runtime\sntlsrtsrvr.exe - подозрительный, обрабатывается вирлабом
- размер: 292128 байт
- версия: "1, 0, 1, 0"
- копирайты: "Copyright © 2009 SafeNet, Inc."
- C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\winnt\spnsrvnt.exe - подозрительный, обрабатывается вирлабом
- размер: 1246496 байт
- версия: "7, 6, 0, 6"
- копирайты: "Copyright © 2009 SafeNet, Inc"
- C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\winnt\spnsrvnt.exe - подозрительный, обрабатывается вирлабом
- размер: 1246496 байт
- версия: "7, 6, 0, 6"
- копирайты: "Copyright © 2009 SafeNet, Inc"
- C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe - подозрительный, обрабатывается вирлабом
- размер: 369952 байт
- версия: "1, 3, 0, 0"
- копирайты: "Copyright © 2009 SafeNet, Inc."
- C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe - подозрительный, обрабатывается вирлабом
- размер: 369952 байт
- версия: "1, 3, 0, 0"
- копирайты: "Copyright © 2009 SafeNet, Inc."
- C:\WINDOWS\system32\pwdspio.sys - подозрительный, обрабатывается вирлабом
- C:\WINDOWS\system32\pwdspio.sys - подозрительный, обрабатывается вирлабом
- C:\WINDOWS\system32\pwdrvio.sys - подозрительный, обрабатывается вирлабом
- C:\WINDOWS\system32\pwdrvio.sys - подозрительный, обрабатывается вирлабом
- C:\Documents and Settings\Саша\Application Data\Mozilla\Firefox\Profiles\mwy0ibau.default\ext ensions\{D249FD00-4DF9-11D9-9FDC-0080481ADA61}\components\mpint.dll - подозрительный, обрабатывается вирлабом
- C:\Documents and Settings\Саша\Application Data\Mozilla\Firefox\Profiles\mwy0ibau.default\ext ensions\{D249FD00-4DF9-11D9-9FDC-0080481ADA61}\components\mpint.dll - подозрительный, обрабатывается вирлабом
-