-
autorun.inf и папка recycler на флеш-диске (заявка №69839)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
На флеш-диске появляется autorun.inf и скрытая папка recycler с exe-файлом xsquqr.exe. Все каталоги помечаются скрытыми, с их именами появлются ярлыки. Не обнаруживается антивирусом Касперского, доктора веба.
Дата обращения: 07.05.2011 14:45:02
Номер заявки: 69839
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
07.05.2011 15:50:04 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\system32\\DRIVERS\\ptserial.sys - подозрительный, обрабатывается вирлабом
- размер: 120165 байт
- дата файла: 16.10.2001 9:43:52
- версия: "7.54.07"
- копирайты: "Copyright (C) PCTEL. 1994-1998"
- C:\\WINDOWS\\system32\\DRIVERS\\vmodem.sys - подозрительный, обрабатывается вирлабом
- размер: 535678 байт
- дата файла: 05.10.2001 13:21:34
- версия: "7.60.10A"
- копирайты: "Copyright PCtel, Inc.1994-1998"
- C:\\WINDOWS\\system32\\DRIVERS\\vpctcom.sys - подозрительный, обрабатывается вирлабом
- размер: 414779 байт
- дата файла: 05.10.2001 13:20:38
- версия: "8.30-9K"
- копирайты: "Copyright PCtel, Inc.1994-2000"
- C:\\WINDOWS\\system32\\DRIVERS\\vvoice.sys - подозрительный, обрабатывается вирлабом
- размер: 66111 байт
- дата файла: 05.10.2001 15:01:34
- версия: "3.53.00"
- копирайты: "Copyright PCtel, Inc.1994-1998"
- H:\\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 16343 байт
- дата файла: 07.05.2011 14:27:40
- детект других антивирусов: NOD32: Зловред INF/Autorun.gen trojan; Avast4: Зловред INF:AutoRun-AX [Wrm]
- H:\\RECYCLER\\Xsquqr.exe - HEUR:Trojan.Win32.Generic
- размер: 88064 байт
- дата файла: 21.02.2011 9:16:02
- детект других антивирусов: VBA32: Зловред Trojan.Buzus.gzcx; BitDefender: Зловред Trojan.Generic.5561884; Avast4: Зловред Win32:Buzus-ANT [Trj]
- C:\\Documents and Settings\\User\\Application Data\\Xsquqr.exe - HEUR:Trojan.Win32.Generic
- размер: 88064 байт
- дата файла: 21.02.2011 9:16:02
- детект других антивирусов: VBA32: Зловред Trojan.Buzus.gzcx; BitDefender: Зловред Trojan.Generic.5561884; Avast4: Зловред Win32:Buzus-ANT [Trj]
-
-
Итог лечения
07.05.2011 16:28:51 лечение успешно завершено
-