msvmiode, cfdrive32 (заявка №29729)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
появляются в процессах диспетчера задач и компьютер не отвечает.
Дата обращения: 14.09.2010 13:30:44
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=29729]29729[/URL]
P2P-Worm.Win32.Palevo.avjn,Trojan.Win32.Pincav.agel
[B]14.09.2010 14:20:18[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]c:\windows\system32\msvmiode.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.avjn]P2P-Worm.Win32.Palevo.avjn[/URL]
[LIST][*] размер: 114688 байт[*] дата файла: 14.09.2010 16:21:02[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.21542; BitDefender: Зловред Gen:Variant.Kazy.436[/LIST][*] [B]C:\WINDOWS\System32\Drivers\sptd.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 721904 байт[*] дата файла: 11.09.2010 15:49:42[*] версия: "1.58.0.0 built by: WinDDK"[*] копирайты: "Copyright (C) 2004"[/LIST][*] [B]C:\Documents and Settings\Логин1\Application Data\ltzqai.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Pincav.agel]Trojan.Win32.Pincav.agel[/URL]
[LIST][*] размер: 77824 байт[*] дата файла: 14.09.2010 16:20:56[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoader1.21582[/LIST][/LIST]