Антивирус Касперского не может удалить autorun.inf с флешки (заявка №19366)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Антивирус Касперского не может удалить autorun.inf с флешки. При попытке ручного удаления пишет что файл autorun.inf заблокирован. При вставки флешки в компьютер выдается сообщение о заражении autorun.inf вирусом Trojan.Win32.Autorun.ahx который невозможно удалить. Кроме того на флешке создается папка с именем PEUGEOT.
Дата обращения: 18.05.2010 13:22:54
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=19366]19366[/URL]
HEUR:Trojan.Win32.Generic
[B]20.05.2010 8:30:15[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\cpldemo.cpl[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 386048 байт[*] дата файла: 16.02.2003 12:47:38[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\e1000325.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 169984 байт[*] дата файла: 13.12.2004 19:06:00[*] версия: "8.0.57.0 built by: WinDDK"[*] копирайты: "1998-2004, Intel Corporation All Rights Reserved."[/LIST][*] [B]C:\WINDOWS\System32\Drivers\netcomdrv.SYS[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 15652 байт[*] дата файла: 16.05.2005 9:05:30[*] версия: "1.1.2.0"[*] копирайты: "Copyright 2004 - 2005 (R) NetCom Network Solutions"[/LIST][*] [B]C:\Documents and Settings\As\ctfmon.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 158208 байт[*] дата файла: 10.05.2010 10:36:30[*] версия: "0.0.0.0"[*] детект других антивирусов: VBA32: Зловред Malware-Cryptor.Win32.Limpopo; BitDefender: Зловред Gen:Variant.Rimecud.2[/LIST][/LIST]