- 
    
    
        
        
            
                
                
                
                    autorun.inf и папка recycler  на флеш-диске (заявка №69839)
                
                    
                        
                            Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
 На флеш-диске появляется autorun.inf и скрытая папка recycler с exe-файлом xsquqr.exe. Все каталоги помечаются скрытыми, с их именами появлются ярлыки. Не обнаруживается антивирусом Касперского, доктора веба.
 Дата обращения: 07.05.2011 14:45:02
 Номер заявки: 69839
 
 
 
 
 
 
 
 
- 
	
- 
		
			
						
						
							 Будь в курсе!
						
					
					
						
							 Будь в курсе!
						
					
			 
				
				
					
						
			
						
							
								
									
										Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru: 
 
 
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                
                    Отчет о карантине
                
                    
                        
                            07.05.2011 15:50:04 на зараженном компьютере были обнаружены следующие вредоносные файлы:
 -  C:\\WINDOWS\\system32\\DRIVERS\\ptserial.sys - подозрительный, обрабатывается вирлабом
 -  размер: 120165 байт
-  дата файла: 16.10.2001 9:43:52
-  версия: "7.54.07"
-  копирайты: "Copyright (C) PCTEL. 1994-1998"
 
-  C:\\WINDOWS\\system32\\DRIVERS\\vmodem.sys - подозрительный, обрабатывается вирлабом
 -  размер: 535678 байт
-  дата файла: 05.10.2001 13:21:34
-  версия: "7.60.10A"
-  копирайты: "Copyright PCtel, Inc.1994-1998"
 
-  C:\\WINDOWS\\system32\\DRIVERS\\vpctcom.sys - подозрительный, обрабатывается вирлабом
 -  размер: 414779 байт
-  дата файла: 05.10.2001 13:20:38
-  версия: "8.30-9K"
-  копирайты: "Copyright PCtel, Inc.1994-2000"
 
-  C:\\WINDOWS\\system32\\DRIVERS\\vvoice.sys - подозрительный, обрабатывается вирлабом
 -  размер: 66111 байт
-  дата файла: 05.10.2001 15:01:34
-  версия: "3.53.00"
-  копирайты: "Copyright PCtel, Inc.1994-1998"
 
-  H:\\autorun.inf - подозрительный, обрабатывается вирлабом
 -  размер: 16343 байт
-  дата файла: 07.05.2011 14:27:40
-  детект других антивирусов: NOD32: Зловред INF/Autorun.gen trojan; Avast4: Зловред INF:AutoRun-AX [Wrm]
 
-  H:\\RECYCLER\\Xsquqr.exe - HEUR:Trojan.Win32.Generic
 -  размер: 88064 байт
-  дата файла: 21.02.2011 9:16:02
-  детект других антивирусов: VBA32: Зловред Trojan.Buzus.gzcx; BitDefender: Зловред Trojan.Generic.5561884; Avast4: Зловред Win32:Buzus-ANT [Trj]
 
-  C:\\Documents and Settings\\User\\Application Data\\Xsquqr.exe - HEUR:Trojan.Win32.Generic
 -  размер: 88064 байт
-  дата файла: 21.02.2011 9:16:02
-  детект других антивирусов: VBA32: Зловред Trojan.Buzus.gzcx; BitDefender: Зловред Trojan.Generic.5561884; Avast4: Зловред Win32:Buzus-ANT [Trj]
 
 
 
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                     Итог лечения
                
                    
                        
                            07.05.2011 16:28:51 лечение успешно завершено
 
 
 
 
 
 
 
 
-