Процесс svchost.exe потребляет 50% ресурсов процессора. В автозагрузке появился файл monoca32.exe. (заявка №26424)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Удаление ссылок из реестра не помогло, процесс появляется снова. Подозрительной сетевой активности нет. CureIt, AVZ ничего не нашли. Поиск файла на диске ничего не дал. Огромная просьба помочь.
Дата обращения: 30.07.2010 13:47:31
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=26424]26424[/URL]
Trojan-Spy.Win32.BZub.hyx,Packed.Win32.Krap.ao
[B]30.07.2010 14:30:14[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\sidebar32.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.BZub.hyx]Trojan-Spy.Win32.BZub.hyx[/URL]
[LIST][*] размер: 113792 байт[*] дата файла: 21.03.2009 18:09:06[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Inject.9041[/LIST][*] [B]C:\Documents and Settings\voip\Главное меню\Программы\Автозагрузка\monoca32.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ao]Packed.Win32.Krap.ao[/URL]
[LIST][*] размер: 26624 байт[*] дата файла: 14.04.2008 22:41:10[*] версия: "2.4.4587.1000"[*] копирайты: "eSXi (c)"[*] детект других антивирусов: Avast4: Зловред Win32:Crypt-GYT [Drp][/LIST][/LIST]