-
проблема с флешкой (заявка №18672)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
на флешке сама появляется скрытая папка, откуда при запуске стартует экзешник. Он запускается через авторан.inf
экзеник дает удалить, автора не удаляется. видимо какой то процесс его держит.
Дата обращения: 12.05.2010 11:30:26
Номер заявки: 18672
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
P2P-Worm.Win32.Palevo.agiz
12.05.2010 12:00:16 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- F:\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 62 байт
- дата файла: 17.04.2010 17:08:56
- c:\windows\assembly\nativeimages1_v1.1.4322\system .drawing\1.0.5000.0__b03f5f7f11d50a3a_86e290cf\sys tem.drawing.dll - подозрительный, обрабатывается вирлабом
- размер: 835584 байт
- дата файла: 07.05.2010 20:07:22
- c:\windows\assembly\nativeimages1_v1.1.4322\system \1.0.5000.0__b77a5c561934e089_0022487b\system.dll - подозрительный, обрабатывается вирлабом
- размер: 1929216 байт
- дата файла: 07.05.2010 20:07:20
- C:\Documents and Settings\Папа\ctfmon.exe - P2P-Worm.Win32.Palevo.agiz
- размер: 158208 байт
- дата файла: 10.05.2010 16:51:44
- версия: "0.0.0.0"
- детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Lime.18; VBA32: Зловред Malware-Cryptor.Win32.Limpopo
-
-
Итог лечения
12.05.2010 23:28:16 лечение успешно завершено
-