В автозапуске появляется winmap.exe (заявка №39893)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
При подключении к интернету компьютер подвисает. В диспетчере задач появляются процессы, которые не удаляются. Через программу autoruns обнаружил, что в автозапуске появляется программа winmap.exe
Дата обращения: 28.11.2010 16:10:45
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=39893]39893[/URL]
P2P-Worm.Win32.Palevo.biuo
[B]28.11.2010 17:30:14[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\RECYCLER\S-1-5-21-2647181400-2593426001-781340578-5421\syscr.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 16:55:52[/LIST][*] [B]C:\Documents and Settings\Admin\Application Data\ltzqai.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 94208 байт[*] дата файла: 28.11.2010 15:58:14[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15037[/LIST][/LIST]
P2P-Worm.Win32.Palevo.biuo,Trojan-Downloader.Win32.Injecter.eup
[B]28.11.2010 22:10:09[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\RECYCLER\S-1-5-21-2647181400-2593426001-781340578-5421\syscr.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 16:55:52[/LIST][*] [B]C:\Documents and Settings\Admin\Application Data\ltzqai.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 94208 байт[*] дата файла: 28.11.2010 15:58:14[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15037[/LIST][*] [B]C:\RECYCLER\S-1-5-21-8788389718-8130574291-679663146-8249\syscr.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 21:25:32[/LIST][*] [B]C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Injecter.eup]Trojan-Downloader.Win32.Injecter.eup[/URL]
[LIST][*] размер: 131072 байт[*] дата файла: 28.11.2010 21:21:12[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.VP.im0@auGFnunO[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\winachcf.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 887628 байт[*] дата файла: 30.10.2004 23:29:50[*] версия: "173.043.000.000"[*] копирайты: "Copyright© Conexant Systems, Inc. 2000,2001,2002"[/LIST][/LIST]
P2P-Worm.Win32.Palevo.biuo,Trojan.Win32.Pincav.alqn,P2 P-Worm.Win32.Palevo.biuo,Trojan-Downloader.Win32.Injecter.eup
[B]29.11.2010 23:40:16[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\RECYCLER\S-1-5-21-2647181400-2593426001-781340578-5421\syscr.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 16:55:52[/LIST][*] [B]C:\Documents and Settings\Admin\Application Data\ltzqai.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Pincav.alqn]Trojan.Win32.Pincav.alqn[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 28.11.2010 15:58:14[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15037[/LIST][*] [B]C:\RECYCLER\S-1-5-21-8788389718-8130574291-679663146-8249\syscr.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 21:25:32[/LIST][*] [B]C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Injecter.eup]Trojan-Downloader.Win32.Injecter.eup[/URL]
[LIST][*] размер: 131072 байт[*] дата файла: 28.11.2010 21:21:12[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.VP.im0@auGFnunO[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\winachcf.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 887628 байт[*] дата файла: 30.10.2004 23:29:50[*] версия: "173.043.000.000"[*] копирайты: "Copyright© Conexant Systems, Inc. 2000,2001,2002"[/LIST][/LIST]
Net-Worm.Win32.Kolab.nba,Trojan.Win32.Pincav.alqg,P2P-Worm.Win32.Palevo.bium,P2P-Worm.Win32.Palevo.biup,P2P-Worm.Win32.Palevo.biup,P2P-Worm.Win32.Palevo.bivw,P2P-Worm.Win32.Palevo.biuo,P2P-Worm.Win32.Palevo.biup,P2P-Worm.Win32.Palevo.biup,P2P-Worm.Wi
[B]30.11.2010 1:30:16[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\Documents and Settings\Admin\Application Data\ltzqai.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 94208 байт[*] дата файла: 29.11.2010 22:07:12[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15217; NOD32: Зловред Win32/Bflient.K worm[/LIST][*] [B]c:\windows\cfdrive32.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 126976 байт[*] дата файла: 29.11.2010 20:24:08[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.AVKill.3248; BitDefender: Зловред Gen:Trojan.Heur.VP.hm0@aWMWlLcO[/LIST][*] [B]c:\windows\cwdrive32.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 126976 байт[*] дата файла: 29.11.2010 23:08:50[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.AVKill.3245; BitDefender: Зловред Gen:Trojan.Heur.VP.hm0@aajauCbO[/LIST][*] [B]C:\WINDOWS\system32\ssqrm.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kolab.nba]Net-Worm.Win32.Kolab.nba[/URL]
[LIST][*] размер: 143360 байт[*] дата файла: 29.11.2010 18:59:54[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.AVKill.3136; BitDefender: Зловред Trojan.Generic.5125304; NOD32: Подозрение Win32/Injector.DRA trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\Documents and Settings\Admin\Application Data\oekx.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Pincav.alqg]Trojan.Win32.Pincav.alqg[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 22:22:20[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15042; BitDefender: Зловред Trojan.Generic.5143649[/LIST][*] [B]C:\WINDOWS\system32\60.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bium]P2P-Worm.Win32.Palevo.bium[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 27.11.2010 23:49:42[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15048; BitDefender: Зловред Trojan.Generic.KDV.74936; NOD32: Зловред Win32/Peerfrag.FD worm; Avast4: Зловред Win32:Trojan-gen[/LIST][*] [B]C:\WINDOWS\system32\31.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biup]P2P-Worm.Win32.Palevo.biup[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 14:26:12[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15251; BitDefender: Зловред Trojan.Generic.KDV.75814[/LIST][*] [B]C:\WINDOWS\system32\00.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biup]P2P-Worm.Win32.Palevo.biup[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 22:45:56[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15251; BitDefender: Зловред Trojan.Generic.KDV.75814[/LIST][*] [B]C:\WINDOWS\system32\26.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bivw]P2P-Worm.Win32.Palevo.bivw[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 22:52:24[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15106; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\50.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 14:37:02[/LIST][*] [B]C:\WINDOWS\system32\35.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biup]P2P-Worm.Win32.Palevo.biup[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 14:59:20[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15251; BitDefender: Зловред Trojan.Generic.KDV.75814[/LIST][*] [B]C:\WINDOWS\system32\68.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biup]P2P-Worm.Win32.Palevo.biup[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 14:44:26[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15251; BitDefender: Зловред Trojan.Generic.KDV.75814[/LIST][*] [B]C:\WINDOWS\system32\14.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 14:47:28[/LIST][*] [B]C:\WINDOWS\system32\48.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 14:57:46[/LIST][*] [B]C:\WINDOWS\system32\88.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 16:10:18[/LIST][*] [B]C:\WINDOWS\system32\46.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biup]P2P-Worm.Win32.Palevo.biup[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 15:06:30[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15251; BitDefender: Зловред Trojan.Generic.KDV.75814[/LIST][*] [B]C:\WINDOWS\system32\03.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bivw]P2P-Worm.Win32.Palevo.bivw[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 19:34:18[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15106; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\18.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 16:12:36[/LIST][*] [B]C:\WINDOWS\system32\87.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bivw]P2P-Worm.Win32.Palevo.bivw[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 22:06:16[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15133[/LIST][*] [B]C:\WINDOWS\system32\08.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biup]P2P-Worm.Win32.Palevo.biup[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 17:29:48[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15251; BitDefender: Зловред Trojan.Generic.KDV.75814[/LIST][*] [B]C:\WINDOWS\system32\02.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 22:11:52[/LIST][*] [B]C:\WINDOWS\system32\56.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 22:23:48[/LIST][*] [B]C:\WINDOWS\system32\74.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bivw]P2P-Worm.Win32.Palevo.bivw[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 23:08:44[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15106; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\61.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biup]P2P-Worm.Win32.Palevo.biup[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 17:10:32[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15251; BitDefender: Зловред Trojan.Generic.KDV.75814[/LIST][*] [B]C:\WINDOWS\system32\43.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 16:55:52[/LIST][*] [B]C:\WINDOWS\system32\72.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 17:28:24[/LIST][*] [B]C:\WINDOWS\system32\54.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 22:06:52[/LIST][*] [B]C:\WINDOWS\system32\64.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 17:34:08[/LIST][*] [B]C:\WINDOWS\system32\86.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 17:35:10[/LIST][*] [B]C:\WINDOWS\system32\58.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biup]P2P-Worm.Win32.Palevo.biup[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 17:46:04[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15251; BitDefender: Зловред Trojan.Generic.KDV.75814[/LIST][*] [B]C:\WINDOWS\system32\34.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bivw]P2P-Worm.Win32.Palevo.bivw[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 19:19:18[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15133[/LIST][*] [B]C:\WINDOWS\system32\16.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bivw]P2P-Worm.Win32.Palevo.bivw[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 22:51:58[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15106; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\01.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biup]P2P-Worm.Win32.Palevo.biup[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 22:22:02[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15251; BitDefender: Зловред Trojan.Generic.KDV.75814[/LIST][*] [B]C:\WINDOWS\system32\62.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 22:19:02[/LIST][*] [B]C:\WINDOWS\system32\36.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 22:40:42[/LIST][*] [B]C:\WINDOWS\system32\76.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bivw]P2P-Worm.Win32.Palevo.bivw[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 22:51:48[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15106; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\32.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biup]P2P-Worm.Win32.Palevo.biup[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 23:00:12[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15251; BitDefender: Зловред Trojan.Generic.KDV.75814[/LIST][*] [B]C:\WINDOWS\system32\75.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bivw]P2P-Worm.Win32.Palevo.bivw[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 19:00:44[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15106; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\28.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bivw]P2P-Worm.Win32.Palevo.bivw[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 19:13:14[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15106; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\78.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bivw]P2P-Worm.Win32.Palevo.bivw[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 19:14:10[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15106; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\81.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bivw]P2P-Worm.Win32.Palevo.bivw[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 19:23:36[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15106; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\40.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bivw]P2P-Worm.Win32.Palevo.bivw[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 19:23:38[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15106; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\10.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bivw]P2P-Worm.Win32.Palevo.bivw[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 19:31:14[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15106; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\21.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bivw]P2P-Worm.Win32.Palevo.bivw[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 22:06:54[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15106; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\06.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bivw]P2P-Worm.Win32.Palevo.bivw[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 23:23:30[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15106; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\Temp\344.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Pincav.alqn]Trojan.Win32.Pincav.alqn[/URL]
[LIST][*] размер: 94208 байт[*] дата файла: 28.11.2010 22:07:14[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15037[/LIST][*] [B]C:\WINDOWS\Temp\401096.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.flw]Email-Worm.Win32.Joleee.flw[/URL]
[LIST][*] размер: 100256 байт[*] дата файла: 28.11.2010 22:07:18[*] версия: "5.1.2600.5512"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.40501; BitDefender: Зловред Gen:Variant.Kazy.3567; NOD32: Подозрение Win32/Injector.DPS trojan[/LIST][*] [B]C:\WINDOWS\Temp\366.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 118784 байт[*] дата файла: 28.11.2010 22:07:18[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.VP.hm0@aKdvQYcO; NOD32: Подозрение Win32/Injector.DTP trojan[/LIST][*] [B]C:\WINDOWS\Temp\831.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Pincav.alqg]Trojan.Win32.Pincav.alqg[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 22:22:20[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15042; BitDefender: Зловред Trojan.Generic.5143649[/LIST][*] [B]C:\WINDOWS\Temp\260.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 118784 байт[*] дата файла: 29.11.2010 18:57:40[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.VP.hm0@aKdvQYcO; NOD32: Подозрение Win32/Injector.DTP trojan[/LIST][*] [B]C:\WINDOWS\Temp\4982.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 101696 байт[*] дата файла: 29.11.2010 18:57:42[*] версия: "5.1.2600.5512"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Siggen2.10032; BitDefender: Зловред Gen:Variant.Kazy.3567; NOD32: Зловред Win32/SpamTool.Tedroo.AN trojan[/LIST][*] [B]C:\WINDOWS\Temp\5288.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 126976 байт[*] дата файла: 29.11.2010 18:57:46[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.AVKill.3248; BitDefender: Зловред Gen:Trojan.Heur.VP.hm0@aWMWlLcO[/LIST][*] [B]C:\WINDOWS\Temp\974.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Pincav.alqg]Trojan.Win32.Pincav.alqg[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 18:58:16[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15042; BitDefender: Зловред Trojan.Generic.5143649[/LIST][*] [B]C:\WINDOWS\Temp\618.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 94208 байт[*] дата файла: 29.11.2010 19:01:06[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15217; NOD32: Зловред Win32/Bflient.K worm[/LIST][*] [B]C:\WINDOWS\Temp\040.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 86016 байт[*] дата файла: 29.11.2010 21:24:48[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.VP.fm0@aOq8LxoO[/LIST][*] [B]C:\WINDOWS\Temp\12114.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 126976 байт[*] дата файла: 29.11.2010 21:24:48[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.AVKill.3248; BitDefender: Зловред Gen:Trojan.Heur.VP.hm0@aWMWlLcO[/LIST][*] [B]C:\WINDOWS\Temp\229778.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.flw]Email-Worm.Win32.Joleee.flw[/URL]
[LIST][*] размер: 100256 байт[*] дата файла: 29.11.2010 20:24:08[*] версия: "5.1.2600.5512"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.40501; BitDefender: Зловред Gen:Variant.Kazy.3567; NOD32: Подозрение Win32/Injector.DPS trojan[/LIST][*] [B]C:\WINDOWS\Temp\06036.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 118784 байт[*] дата файла: 29.11.2010 20:24:08[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.VP.hm0@aKdvQYcO; NOD32: Подозрение Win32/Injector.DTP trojan[/LIST][*] [B]C:\WINDOWS\Temp\5668.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 126976 байт[*] дата файла: 29.11.2010 20:24:08[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.AVKill.3248; BitDefender: Зловред Gen:Trojan.Heur.VP.hm0@aWMWlLcO[/LIST][*] [B]C:\WINDOWS\Temp\555.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Pincav.alqg]Trojan.Win32.Pincav.alqg[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 20:24:20[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15042; BitDefender: Зловред Trojan.Generic.5143649[/LIST][*] [B]C:\WINDOWS\Temp\848.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 126976 байт[*] дата файла: 29.11.2010 21:42:50[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.AVKill.3248; BitDefender: Зловред Gen:Trojan.Heur.VP.hm0@aWMWlLcO[/LIST][*] [B]C:\WINDOWS\Temp\097.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Pincav.alqg]Trojan.Win32.Pincav.alqg[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 20:48:28[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15042; BitDefender: Зловред Trojan.Generic.5143649[/LIST][*] [B]C:\WINDOWS\Temp\84897.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 126976 байт[*] дата файла: 29.11.2010 20:48:38[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.AVKill.3248; BitDefender: Зловред Gen:Trojan.Heur.VP.hm0@aWMWlLcO[/LIST][*] [B]C:\WINDOWS\Temp\921.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 101696 байт[*] дата файла: 29.11.2010 20:48:54[*] версия: "5.1.2600.5512"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Siggen2.10032; BitDefender: Зловред Gen:Variant.Kazy.3567; NOD32: Зловред Win32/SpamTool.Tedroo.AN trojan[/LIST][*] [B]C:\WINDOWS\Temp\545.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 126976 байт[*] дата файла: 29.11.2010 20:48:56[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.AVKill.3245; BitDefender: Зловред Gen:Trojan.Heur.VP.hm0@aajauCbO[/LIST][*] [B]C:\WINDOWS\Temp\0391.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 86016 байт[*] дата файла: 29.11.2010 20:49:14[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.VP.fm0@aOq8LxoO[/LIST][*] [B]C:\WINDOWS\Temp\3161.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 126976 байт[*] дата файла: 29.11.2010 22:04:24[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.AVKill.3248; BitDefender: Зловред Gen:Trojan.Heur.VP.hm0@aWMWlLcO[/LIST][*] [B]C:\WINDOWS\Temp\9099.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 86016 байт[*] дата файла: 29.11.2010 22:04:24[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.VP.fm0@aOq8LxoO[/LIST][*] [B]C:\WINDOWS\Temp\463.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Pincav.alqg]Trojan.Win32.Pincav.alqg[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 22:06:36[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15042; BitDefender: Зловред Trojan.Generic.5143649[/LIST][*] [B]C:\WINDOWS\Temp\286.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 94208 байт[*] дата файла: 29.11.2010 22:07:12[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15217; NOD32: Зловред Win32/Bflient.K worm[/LIST][*] [B]C:\WINDOWS\Temp\29383.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 126976 байт[*] дата файла: 29.11.2010 23:08:50[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.AVKill.3245; BitDefender: Зловред Gen:Trojan.Heur.VP.hm0@aajauCbO[/LIST][*] [B]C:\WINDOWS\Temp\7502.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 126976 байт[*] дата файла: 29.11.2010 23:08:56[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.AVKill.3248; BitDefender: Зловред Gen:Trojan.Heur.VP.hm0@aWMWlLcO[/LIST][*] [B]C:\WINDOWS\Temp\872.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Pincav.alqg]Trojan.Win32.Pincav.alqg[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 23:09:10[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15042; BitDefender: Зловред Trojan.Generic.5143649[/LIST][*] [B]C:\WINDOWS\Temp\1508.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 86016 байт[*] дата файла: 29.11.2010 23:08:56[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.VP.fm0@aOq8LxoO[/LIST][*] [B]C:\WINDOWS\Temp\433.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 94208 байт[*] дата файла: 29.11.2010 23:23:48[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15217; NOD32: Зловред Win32/Bflient.K worm[/LIST][*] [B]C:\WINDOWS\Temp\694.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 126976 байт[*] дата файла: 29.11.2010 23:18:50[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.AVKill.3245; BitDefender: Зловред Gen:Trojan.Heur.VP.hm0@aajauCbO[/LIST][*] [B]C:\WINDOWS\Temp\873591.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 101696 байт[*] дата файла: 29.11.2010 23:18:50[*] версия: "5.1.2600.5512"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Siggen2.10032; BitDefender: Зловред Gen:Variant.Kazy.3567; NOD32: Зловред Win32/SpamTool.Tedroo.AN trojan[/LIST][*] [B]C:\WINDOWS\Temp\1750989.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.flw]Email-Worm.Win32.Joleee.flw[/URL]
[LIST][*] размер: 100256 байт[*] дата файла: 29.11.2010 23:54:06[*] версия: "5.1.2600.5512"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.40501; BitDefender: Зловред Gen:Variant.Kazy.3567; NOD32: Подозрение Win32/Injector.DPS trojan[/LIST][*] [B]C:\WINDOWS\Temp\09863.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 118784 байт[*] дата файла: 29.11.2010 23:54:06[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.VP.hm0@aKdvQYcO; NOD32: Подозрение Win32/Injector.DTP trojan[/LIST][*] [B]C:\Documents and Settings\Admin\Application Data\7440..exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 16384 байт[*] дата файла: 11.11.2010 22:42:22[*] версия: "1.00"[*] детект других антивирусов: VBA32: Зловред Trojan.VB.Xlam.vg; BitDefender: Зловред Trojan.Generic.5083700; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\RECYCLER\S-1-5-21-6438497410-3885003587-646289785-1239\syscr.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biuo]P2P-Worm.Win32.Palevo.biuo[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 22:06:52[/LIST][*] [B]C:\RECYCLER\S-1-5-21-1299908438-7068464880-270815014-7605\winmap.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.biup]P2P-Worm.Win32.Palevo.biup[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 28.11.2010 22:22:02[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15251; BitDefender: Зловред Trojan.Generic.KDV.75814[/LIST][*] [B]C:\RECYCLER\S-1-5-21-9399181540-7168186088-089020334-2972\syscr.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bivw]P2P-Worm.Win32.Palevo.bivw[/URL]
[LIST][*] размер: 98304 байт[*] дата файла: 29.11.2010 19:00:44[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15106; NOD32: Зловред Win32/Peerfrag.FD worm[/LIST][*] [B]C:\WINDOWS\system32\d3dx10d.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 519912 байт[*] дата файла: 19.04.2007 1:59:46[/LIST][*] [B]C:\Documents and Settings\Admin\Application Data\7440..exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 16384 байт[*] версия: "1.00"[*] детект других антивирусов: VBA32: Зловред Trojan.VB.Xlam.vg; BitDefender: Зловред Trojan.Generic.5083700; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\Documents and Settings\Admin\Application Data\7440..exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 16384 байт[*] версия: "1.00"[*] детект других антивирусов: VBA32: Зловред Trojan.VB.Xlam.vg; BitDefender: Зловред Trojan.Generic.5083700; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\Program Files\Total Commander\Soft\fitW\fitW.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 100444 байт[/LIST][*] [B]C:\Program Files\Total Commander\Soft\fitW\fitW.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 100444 байт[/LIST][*] [B]C:\WINDOWS\system32\d3dx10d.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 519912 байт[/LIST][*] [B]C:\WINDOWS\system32\d3dx10d.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 519912 байт[/LIST][/LIST]