-
Похоже на червь (заявка №30370)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
После заражения посредством флэшки, червь автоматически копирует себя на флешки - файлы autorun и каталоги nikolic итд, в папке Application Data находится неудаляеыый файл rmhzb.exe
Дата обращения: 26.09.2010 18:56:09
Номер заявки: 30370
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
P2P-Worm.Win32.Palevo.ayal
28.09.2010 23:50:10 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\Documents and Settings\DS\Application Data\rmhzb.exe - P2P-Worm.Win32.Palevo.ayal
- размер: 139264 байт
- дата файла: 22.09.2010 9:34:36
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.21005; VBA32: Зловред Trojan.MTA.0980; BitDefender: Зловред Gen:Variant.Kazy.788; NOD32: Подозрение Win32/Kryptik.HGO trojan; Avast4: Зловред Win32:Malware-gen
-
-
Итог лечения
30.09.2010 12:41:19 лечение успешно завершено
-