-
autorun на флешках, скрытый каталог, скрытый файл (заявка №40011)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
С флешки на флешку перескакивает скрытый подкаталог с единственным файлом exe.
virustotal не обнаруживает проблем (кроме Панда - статус подозрительно).
avz дает
>>> C:\Documents and Settings\User\yeawl.exe ЭПС: подозрение на Обратите внимание - нестандартный диспетчер задач (высокая степень вероятности)
>> Подмена диспетчера задач
>> Заблокирован пункт меню Справка и техподдержка
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
Дата обращения: 29.11.2010 8:50:35
Номер заявки: 40011
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
HEUR:Trojan.Win32.Invader
29.11.2010 15:50:10 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\Documents and Settings\User\yeawl.exe - HEUR:Trojan.Win32.Invader
- размер: 114688 байт
- дата файла: 29.11.2010 10:23:24
- версия: "2.3.0.2900"
- копирайты: "mnhekyjtmhqkm"
-
-
Trojan.Win32.Pincav.alsb,Trojan.Win32.Pincav.alzg
02.12.2010 19:30:07 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\Documents and Settings\User\Local Settings\Temp\6556.exe - Trojan.Win32.Pincav.alsb
- размер: 114688 байт
- дата файла: 29.11.2010 10:23:24
- версия: "2.3.0.2900"
- копирайты: "mnhekyjtmhqkm"
- детект других антивирусов: NOD32: Подозрение Win32/Kryptik.INZ trojan; Avast4: Зловред Win32:AutoRun-BRS [Trj]
- C:\Documents and Settings\User\Local Settings\Temp\8548364.exe - Trojan.Win32.Pincav.alzg
- размер: 115200 байт
- дата файла: 29.11.2010 8:19:06
- версия: "3.3.1700.900"
- копирайты: "ncjergiwuttvmxlxswspitua"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.15180; BitDefender: Зловред Trojan.Generic.KDV.77514; NOD32: Подозрение Win32/Kryptik.INZ trojan; Avast4: Зловред Win32:AutoRun-BRS [Trj]
-