на флешках появляется файл. после удаления самовосстанавливается (заявка №8307)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
1) Вирус не удаляется моей антивирусной программой (укажите имя файла вируса)- svchost.exe 224 кб
2) Другие проблемы (включая проблемы с оборудованием)...
Дата обращения: 26.02.2010 20:49:17
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=8307]8307[/URL]
HEUR:Trojan.Win32.Generic
[B]27.02.2010 17:00:18[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\Windows\system32\mswin.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 593920 байт[*] дата файла: 04.10.2005 22:37:10[*] версия: "3.92.0.0"[*] детект других антивирусов: NOD32: Подозрение Win32/Injector.AXP trojan; Avast4: Зловред Win32:VB-ONH [Drp][/LIST][*] [B]c:\users\Алексей\appdata\roaming\microsoft\svchost.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 229376 байт[*] дата файла: 23.02.2010 11:12:08[*] версия: "3.92.0.0"[*] детект других антивирусов: NOD32: Подозрение Win32/Injector.AXP trojan; Avast4: Зловред Win32:VB-ONH [Drp][/LIST][*] [B]c:\users\Алексей\appdata\roaming\microsoft\run.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 593920 байт[*] дата файла: 23.02.2010 11:29:18[*] версия: "3.92.0.0"[*] детект других антивирусов: NOD32: Подозрение Win32/Injector.AXP trojan; Avast4: Зловред Win32:VB-ONH [Drp][/LIST][/LIST]