-
Проблема с вредоносной программой \"anomalia 32 .bat\" (заявка №27091)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Добрый день!
Проблема возникла при удалении вредоносной программы. Название программы anomalia32.bat События происходили в следующем порядке: сначала АVP поместил данную программу в карантин, так как не стал лечить. Я отправил сообщение о данном вирусе вам на сервер с архивом. После этого я удалил сведения о данной программе из отчета, в надежде, что она исчезнет. Но эта пакость продолжает существовать на моем компе. Когда я ставлю на проверку комп, то avp ее не обнаруживает. Когда ставлю на поиск программы через системный поисковик, для ручного удаления, то поисковик такого файла не обнаруживает ни на одном диске.Однако, при желании открыть съемные диски высвечивается черный прямоугольник со строкой "anomlia32.bat", который потом пропадает, значит она где-то сидит и ждет удобного случая, что бы напакостить.
Прошу Вас помочь в решении данной проблемы.
С уважением Алексеев А.В.
Дата обращения: 12.08.2010 11:58:37
Номер заявки: 27091
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Worm.BAT.Autorun.gr
17.08.2010 15:30:19 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\attrib.exe - подозрительный, обрабатывается вирлабом
- размер: 11264 байт
- дата файла: 20.10.2001 20:00:00
- версия: "5.1.2600.0 (xpclient.010817-1148)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\Fonts\RandFont.dll - подозрительный, обрабатывается вирлабом
- размер: 12288 байт
- дата файла: 19.02.2006 3:28:56
- версия: "70.0.170.000"
- копирайты: "Copyright (C) Hewlett-Packard Development Company, L.P. 1995-2005"
- H:\anomalia32.bat - Worm.BAT.Autorun.gr
- размер: 5404 байт
- дата файла: 02.12.2009 15:51:26
- детект других антивирусов: DrWEB 6.0: Зловред BAT.Autoruner.24; Avast4: Зловред BV:AutoRun-gen [Wrm]
-