auto disinfection occurs and computer shuts down (заявка №31352)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
auto disinfection occurs and computer shuts down but still the virus is not deleted
Дата обращения: 06.10.2010 11:27:49
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=31352]31352[/URL]
not-a-virus:Server-Proxy.Win32.CCProxy.63,Packed.Win32.Krap.ar
[B]06.10.2010 16:00:09[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]c:\ccproxy\ccproxy.exe[/B] - [URL=http://www.securelist.com/ru/find?words=not-a-virus:Server-Proxy.Win32.CCProxy.63]not-a-virus:Server-Proxy.Win32.CCProxy.63[/URL]
[LIST][*] размер: 983040 байт[*] версия: "2, 0, 0, 1"[*] копирайты: "Copyright(C) 2000"[*] детект других антивирусов: DrWEB 5.0: Зловред Program.CCProxy.origin[/LIST][*] [B]C:\WINDOWS\system32\Drivers\TP6800.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 200428 байт[*] версия: "5.00.1868.1"[*] копирайты: "Copyright (C) Microsoft Corp. 1981-1998"[/LIST][*] [B]C:\Documents and Settings\Administrator.AIM.000\Start Menu\Programs\Startup\wwwzuc32.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ar]Packed.Win32.Krap.ar[/URL]
[LIST][*] размер: 30720 байт[*] версия: "1, 0, 0, 3"[*] копирайты: "Copyright © 2006-2009 Christian Ghisler"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20166; VBA32: Зловред Trojan.SB.0411; BitDefender: Зловред Gen:Variant.Koobface.1; NOD32: Зловред Win32/TrojanDownloader.Bredolab.BE trojan; Avast4: Зловред Win32:MalOb-BH [Cryp][/LIST][/LIST]