-
Вирус снова появляется после перезагрузки системы. (заявка №46313)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
У меня установлен KIS 11.0.2.556 (лицензия). Недавно возникла прблема - сразу после загрузки ОС антивирус сообщает о наличии вируса Trojan.BAT.KillAV.nd в C:\x.bat. Предлогает его удалить, удаляет, сообщает что надо проверить систему, с последующей перезагрузкой, проверяет, перезагружается ОС и опять появляется сообщение о зараженной программе. Тоже самое наблюдается при переходе с одного рабочего стола на другой.
Дата обращения: 07.01.2011 21:37:28
Номер заявки: 46313
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
HEUR:Trojan.Win32.Generic
07.01.2011 22:50:08 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\windows\winlog.exe - HEUR:Trojan.Win32.Generic
- размер: 270336 байт
- дата файла: 04.01.2011 18:52:48
- версия: "2.0.0.0"
- копирайты: "SJ Francke"
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Bot.739; BitDefender: Зловред Trojan.Generic.5274995; NOD32: Подозрение Win32/Injector.ECB trojan; Avast4: Зловред Win32:Dropper-ERI [Drp]
- C:\Documents and Settings\Aleksander\Local Settings\Temp\_uninst_setup_9.0.0.722_07.01.2011_1 8-37.exe.bat - подозрительный, обрабатывается вирлабом
- размер: 239 байт
- дата файла: 07.01.2011 23:15:18
-
-
HEUR:Trojan.Win32.Generic
07.01.2011 23:30:10 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\windows\winlog.exe - HEUR:Trojan.Win32.Generic
- размер: 270336 байт
- дата файла: 04.01.2011 18:52:48
- версия: "2.0.0.0"
- копирайты: "SJ Francke"
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.IRC.Bot.739; BitDefender: Зловред Trojan.Generic.5274995; NOD32: Подозрение Win32/Injector.ECB trojan; Avast4: Зловред Win32:Dropper-ERI [Drp]
- C:\Documents and Settings\Aleksander\Local Settings\Temp\_uninst_setup_9.0.0.722_07.01.2011_1 8-37.exe.bat - подозрительный, обрабатывается вирлабом
- размер: 239 байт
- дата файла: 07.01.2011 23:15:18
- C:\WINDOWS\system32\occache.dll - подозрительный, обрабатывается вирлабом
- размер: 160256 байт
- дата файла: 21.06.2008 9:48:16
- версия: "7.00.6000.20815 (vista_ldr.080415-1732)"
- копирайты: "© Microsoft Corporation. All rights reserved."
-
-
Итог лечения
08.01.2011 0:13:04 лечение успешно завершено
-