появляются папки .exe на флешках (заявка №43904)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
антивирус eset не видит вирусов
Дата обращения: 22.12.2010 20:03:24
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=43904]43904[/URL]
Trojan.Win32.VBKrypt.aglm,Worm.Win32.Radminer.d,Wo rm.Win32.AutoRun.hmm
[B]22.12.2010 21:30:27[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS.0\gwdrive32.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.VBKrypt.aglm]Trojan.Win32.VBKrypt.aglm[/URL]
[LIST][*] размер: 143360 байт[*] дата файла: 22.12.2010 22:29:26[*] версия: "6.1.33.0"[*] детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.4527[/LIST][*] [B]c:\:services.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.Radminer.d]Worm.Win32.Radminer.d[/URL]
[LIST][*] размер: 331264 байт[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Radmin.13; VBA32: Зловред Trojan-Dropper.RadmIns; BitDefender: Зловред Trojan.Generic.5191138; Avast4: Зловред Win32:Trojan-gen[/LIST][*] [B]C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.hmm]Worm.Win32.AutoRun.hmm[/URL]
[LIST][*] размер: 122880 байт[*] дата файла: 27.11.2010 18:38:06[*] версия: "4.02.0007"[*] копирайты: "NVIDIA Corporation"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.17204; VBA32: Зловред SScope.Trojan.VBRA.160; BitDefender: Зловред Trojan.Generic.5148819; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\RECYCLER\S-1-5-21-7893170105-0151143852-849847682-9894\csisd.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 98304 байт[*] дата файла: 22.12.2010 17:11:46[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.17748[/LIST][/LIST]