появляется сообщение типа: (заявка №34348)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
приложение или библиотека C:\WINDOWS\sistem32\vcmgcd32.dll не является образом программы для Windows NT ...
Дата обращения: 26.10.2010 5:33:28
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=34348]34348[/URL]
P2P-Worm.Win32.Palevo.ayav,Trojan.Win32.AutoRun.asc
[B]26.10.2010 10:40:12[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]G:\KAZAN\\\marijana.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.ayav]P2P-Worm.Win32.Palevo.ayav[/URL]
[LIST][*] размер: 139776 байт[*] дата файла: 22.09.2010 10:36:50[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.21005; VBA32: Зловред Trojan.MTA.0980; BitDefender: Зловред Gen:Variant.Kazy.788; NOD32: Подозрение Win32/Kryptik.HGO trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]G:\KAZAN\\marijana.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.ayav]P2P-Worm.Win32.Palevo.ayav[/URL]
[LIST][*] размер: 139776 байт[*] дата файла: 22.09.2010 10:36:50[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.21005; VBA32: Зловред Trojan.MTA.0980; BitDefender: Зловред Gen:Variant.Kazy.788; NOD32: Подозрение Win32/Kryptik.HGO trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]G:\KAZAN\marijana.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.ayav]P2P-Worm.Win32.Palevo.ayav[/URL]
[LIST][*] размер: 139776 байт[*] дата файла: 22.09.2010 10:36:50[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.21005; VBA32: Зловред Trojan.MTA.0980; BitDefender: Зловред Gen:Variant.Kazy.788; NOD32: Подозрение Win32/Kryptik.HGO trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]G:\autorun.inf[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.AutoRun.asc]Trojan.Win32.AutoRun.asc[/URL]
[LIST][*] размер: 968 байт[*] дата файла: 25.10.2010 14:09:00[*] детект других антивирусов: VBA32: Зловред Trojan.Autorun.gen; NOD32: Зловред Win32/Peerfrag.IK worm; Avast4: Зловред INF:AutoRun-gen3 [Wrm][/LIST][*] [B]c:\documents and settings\Администратор\application data\transcend\sjelite3\sjelite3launch.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 184320 байт[*] дата файла: 23.10.2010 12:22:14[/LIST][/LIST]