несанкционированная перезагрузка ПК (заявка №41240)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Требует многкратного ввода пароля(почта и пр.), постоянно выдется сообщение об ошибке Rundll, несколько раз несанкционированно перегружался ПК
Дата обращения: 07.12.2010 12:34:49
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=41240]41240[/URL]
Trojan-Ransom.Win32.PornoCodec.ac,HEUR:Trojan.Win32.Gener ic
[B]07.12.2010 13:30:07[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\securesxxx.exe\securesxxx.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PornoCodec.ac]Trojan-Ransom.Win32.PornoCodec.ac[/URL]
[LIST][*] размер: 144896 байт[*] дата файла: 02.11.2006 12:47:28[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.PWS.SpySweep.35; NOD32: Подозрение Win32/Kryptik.IOC trojan[/LIST][*] [B]C:\Program Files\Internet Explorer\setupapi.dll[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 13312 байт[*] дата файла: 01.12.2010 14:47:46[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.WinSpy.967; VBA32: Зловред Trojan.MTA.01161; BitDefender: Зловред Gen:Trojan.Heur.LP.aq4@a8YRCpb; NOD32: Подозрение Win32/Hodprot.AE trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][/LIST]