-
Папки переименовываются в exe-файлы на usb-носителе (заявка №63678)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Все папки на “флешке” папки с расширением exe, т.е. имя_папки.ехе, например, была папка video, а стало video.exe. Когда с дуру нажала на это exe, то вирус, очевидно, попал на комп и теперь такая история происходит со всеми “флешками”.
Дата обращения: 03.04.2011 12:22:04
Номер заявки: 63678
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
03.04.2011 18:56:24 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\\windows\\system32\\wuauolts.exe - Rootkit.Win32.Small.aoo
- размер: 190464 байт
- дата файла: 24.05.2010 12:26:30
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.26160; VBA32: Зловред Trojan-Downloader.Dakedam.fb; BitDefender: Зловред Trojan.Generic.4723073; NOD32: Подозрение Win32/AutoRun.Qhost.AB worm; Avast4: Зловред Win32:AutoRun-BPC [Wrm]
- F:\\autorun.inf - Trojan.Win32.AutoRun.wn
- размер: 143 байт
- дата файла: 03.04.2011 20:19:30
- детект других антивирусов: BitDefender: Зловред Trojan.Autorun.AEX; NOD32: Зловред Win32/AutoRun.Agent.TP worm; Avast4: Зловред VBS:Malware-gen
- C:\\autorun.inf - Trojan.Win32.AutoRun.wn
- размер: 143 байт
- дата файла: 03.04.2011 20:19:30
- детект других антивирусов: BitDefender: Зловред Trojan.Autorun.AEX; NOD32: Зловред Win32/AutoRun.Agent.TP worm; Avast4: Зловред VBS:Malware-gen
- F:\\QGS.exe - Rootkit.Win32.Small.aoo
- размер: 190464 байт
- дата файла: 24.05.2010 12:26:30
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.26160; VBA32: Зловред Trojan-Downloader.Dakedam.fb; BitDefender: Зловред Trojan.Generic.4723073; NOD32: Подозрение Win32/AutoRun.Qhost.AB worm; Avast4: Зловред Win32:AutoRun-BPC [Wrm]
- C:\\QGS.exe - Rootkit.Win32.Small.aoo
- размер: 190464 байт
- дата файла: 24.05.2010 12:26:30
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.26160; VBA32: Зловред Trojan-Downloader.Dakedam.fb; BitDefender: Зловред Trojan.Generic.4723073; NOD32: Подозрение Win32/AutoRun.Qhost.AB worm; Avast4: Зловред Win32:AutoRun-BPC [Wrm]
- C:\\Program Files\\mosss.exe - Rootkit.Win32.Small.aoo
- размер: 190464 байт
- дата файла: 24.05.2010 12:26:30
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.26160; VBA32: Зловред Trojan-Downloader.Dakedam.fb; BitDefender: Зловред Trojan.Generic.4723073; NOD32: Подозрение Win32/AutoRun.Qhost.AB worm; Avast4: Зловред Win32:AutoRun-BPC [Wrm]
- C:\\Windows\\system32\\nvshext.dll - подозрительный, обрабатывается вирлабом
- размер: 66664 байт
- дата файла: 31.07.2010 11:42:42
- версия: "259.22"
- копирайты: "(C) NVIDIA Corporation. All rights reserved."
- c:\\windows\\system32\\nvvsvc.exe - подозрительный, обрабатывается вирлабом
- размер: 129640 байт
- дата файла: 31.07.2010 11:42:44
- версия: "8.17.12.5922"
- копирайты: "(C) NVIDIA Corporation. All rights reserved."
- F:\\autorun.inf - Trojan.Win32.AutoRun.wn
- размер: 143 байт
- детект других антивирусов: BitDefender: Зловред Trojan.Autorun.AEX; NOD32: Зловред Win32/AutoRun.Agent.TP worm; Avast4: Зловред VBS:Malware-gen
- C:\\autorun.inf - Trojan.Win32.AutoRun.wn
- размер: 143 байт
- детект других антивирусов: BitDefender: Зловред Trojan.Autorun.AEX; NOD32: Зловред Win32/AutoRun.Agent.TP worm; Avast4: Зловред VBS:Malware-gen
- F:\\QGS.exe - Rootkit.Win32.Small.aoo
- размер: 190464 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.26160; VBA32: Зловред Trojan-Downloader.Dakedam.fb; BitDefender: Зловред Trojan.Generic.4723073; NOD32: Подозрение Win32/AutoRun.Qhost.AB worm; Avast4: Зловред Win32:AutoRun-BPC [Wrm]
- C:\\QGS.exe - Rootkit.Win32.Small.aoo
- размер: 190464 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.26160; VBA32: Зловред Trojan-Downloader.Dakedam.fb; BitDefender: Зловред Trojan.Generic.4723073; NOD32: Подозрение Win32/AutoRun.Qhost.AB worm; Avast4: Зловред Win32:AutoRun-BPC [Wrm]
- C:\\Program Files\\mosss.exe - Rootkit.Win32.Small.aoo
- размер: 190464 байт
- детект других антивирусов: DrWEB 6.0: Зловред Win32.HLLW.Autoruner.26160; VBA32: Зловред Trojan-Downloader.Dakedam.fb; BitDefender: Зловред Trojan.Generic.4723073; NOD32: Подозрение Win32/AutoRun.Qhost.AB worm; Avast4: Зловред Win32:AutoRun-BPC [Wrm]
-
-
Итог лечения
03.04.2011 23:16:53 лечение успешно завершено
-