4 процесса userini.exe (заявка №41685)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
торможение компьютера
Дата обращения: 09.12.2010 22:41:04
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=41685]41685[/URL]
HEUR:Trojan.Win32.Generic
[B]09.12.2010 23:50:06[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]c:\windows\explorer.exe:userini.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 25088 байт[*] версия: "1.2.0.0"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Spambot.8314; BitDefender: Зловред Trojan.Generic.5160579; NOD32: Подозрение Win32/Kryptik.IFQ trojan; Avast4: Зловред Win32:Spambot-EQ [Trj][/LIST][*] [B]C:\WINDOWS\system32\userini.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 25088 байт[*] дата файла: 09.12.2010 21:57:02[*] версия: "1.2.0.0"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Spambot.8314; BitDefender: Зловред Trojan.Generic.5160579; NOD32: Подозрение Win32/Kryptik.IFQ trojan; Avast4: Зловред Win32:Spambot-EQ [Trj][/LIST][*] [B]C:\Documents and Settings\Admin\Local Settings\Application Data\Bromium\Application\8.0.552.215\avcodec-52.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1316878 байт[*] дата файла: 03.12.2010 17:24:20[/LIST][*] [B]C:\Documents and Settings\Admin\Local Settings\Application Data\Bromium\Application\8.0.552.215\avformat-52.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 165390 байт[*] дата файла: 03.12.2010 17:24:20[/LIST][*] [B]C:\Documents and Settings\Admin\Local Settings\Application Data\Bromium\Application\8.0.552.215\avutil-50.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 99342 байт[*] дата файла: 03.12.2010 17:24:20[/LIST][*] [B]C:\Documents and Settings\Admin\Local Settings\Application Data\Bromium\Application\8.0.552.215\locales\ru.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 179712 байт[*] дата файла: 03.12.2010 17:24:18[/LIST][/LIST]