Подозрительные файлы на съемном диске (заявка №27905)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
При подключении нового съемного диска к ПК. В корне диска автоматически создается файл autorun.inf и папка NIKOLIC (скрытая), содержащая файл baswala.exe.
На компьютере установлен Symantec Antivirus, базы обновляются каждые 4 часа, но он не определил ни чего подозрительного.
Компьютер сканировался утилитами dr.web cureit и Kaspersky Virus Removal Tool, но также ничего подозрительного обнаружено не было.
Дата обращения: 22.08.2010 16:09:12
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=27905]27905[/URL]
P2P-Worm.Win32.Palevo.jub,Trojan.Win32.AutoRun.aoz,P2P-Worm.Win32.Palevo.jub
[B]22.08.2010 22:10:19[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]G:\NIKOLIC\baswala.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.jub]P2P-Worm.Win32.Palevo.jub[/URL]
[LIST][*] размер: 92160 байт[*] дата файла: 13.08.2010 8:50:58[*] версия: "3.1.4000.2500"[*] копирайты: "Hsdmeulgk Eip"[*] детект других антивирусов: VBA32: Зловред Malware-Cryptor.Grygoryi.3[/LIST][*] [B]G:\NIKOLIC\\baswala.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.jub]P2P-Worm.Win32.Palevo.jub[/URL]
[LIST][*] размер: 92160 байт[*] дата файла: 13.08.2010 8:50:58[*] версия: "3.1.4000.2500"[*] копирайты: "Hsdmeulgk Eip"[*] детект других антивирусов: VBA32: Зловред Malware-Cryptor.Grygoryi.3[/LIST][*] [B]G:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.AutoRun.aoz]Trojan.Win32.AutoRun.aoz[/URL]
[LIST][*] размер: 890 байт[*] дата файла: 22.08.2010 15:57:38[*] детект других антивирусов: Avast4: Зловред VBS:Malware-gen[/LIST][*] [B]C:\Documents and Settings\КлименкоИ\Application Data\mmmpc.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.jub]P2P-Worm.Win32.Palevo.jub[/URL]
[LIST][*] размер: 92160 байт[*] дата файла: 13.08.2010 8:50:58[*] версия: "3.1.4000.2500"[*] копирайты: "Hsdmeulgk Eip"[*] детект других антивирусов: VBA32: Зловред Malware-Cryptor.Grygoryi.3[/LIST][/LIST]