-
Не очистить флеш диск (заявка №43780)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
На флешке постоянно создаются четыре ярлыка с именами "Copy of Shortcut", корзина с неизвестными мне файлами и autorun.ini.
Symantec endpoint protection определяет эти файлы как вирусы: Bloodhound.Exploit, Trojan.ADH, Trojan.Bamital и удаляет их, но проходит меньше минуты и все эти файлы снова на месте...что делать?
Дата обращения: 22.12.2010 2:52:17
Номер заявки: 43780
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Trojan-Downloader.Win32.Agent.azg,Trojan-Ransom.Win32.PornoBlocker.cns,Virus.Win32.Nimnul.a
22.12.2010 16:10:22 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\windows\system32\vhosts.exe - Trojan-Downloader.Win32.Agent.azg
- размер: 18432 байт
- дата файла: 21.12.2010 19:20:14
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.Dax; VBA32: Зловред Trojan-Downloader.Win32.Agent.azg; BitDefender: Зловред Trojan.Proxy.Metro.A; NOD32: Зловред Win32/Agent.NHP trojan; Avast4: Зловред Win32:Agent-QPF [Trj]
- C:\WINDOWS\System32\Drivers\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- дата файла: 21.12.2010 17:02:06
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- H:\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 13726 байт
- дата файла: 22.12.2010 14:58:34
- детект других антивирусов: Avast4: Зловред INF:AutoRun-gen3 [Wrm]
- H:\RECYCLER\S-5-6-40-4688410520-8806056407-716164164-0614\etlmXxmV.exe - Trojan-Ransom.Win32.PornoBlocker.cns
- размер: 106992 байт
- дата файла: 22.12.2010 14:58:34
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Siggen.8; VBA32: Зловред Hoax.PornoBlocker.cns; BitDefender: Зловред Trojan.Generic.KDV.83600; Avast4: Зловред Win32:Trojan-gen
- C:\Program Files\Tipard Studio\Tipard MKV Video Converter\Tipard MKV Video Converter.exe - Virus.Win32.Nimnul.a
- размер: 201092 байт
- дата файла: 30.11.2009 22:24:08
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Siggen.8; VBA32: Зловред Virus.Win32.Nimnul.b; BitDefender: Зловред Win32.Ramnit.K; NOD32: Зловред Win32/Ramnit.H virus; Avast4: Зловред Win32:Ramnit-F
-
-
Итог лечения
22.12.2010 19:23:11 лечение успешно завершено
-