Банер на рабочем столе (заявка №72696)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
При загрузке windows после входа в систему появляется банер почти на весь раб. стол. Диспечер задач вроде запускается но его не видно(он под банером оказывается), на раб. столе ни чего не отображается(папки/файлы), панель задач также не отображается. В безопасном режиме была запущена проверка на вирусы KIS 2010, ни чего не нашел. После перезагрузки банер исчез, но KIS при каждой новой загрузке:
24.05.2011 11:17:43 Обнаружено: UDS:DangerousObject.Multi.Generic C:\USERS\BANSHEE\APPDATA\LOCAL\Microsoft\Windows\Temporary Internet Files\Content.IE5\1400JH0F\netprotocol[1].exe сервис KSN Kaspersky Internet Security
24.05.2011 11:17:45 Обнаружено: UDS:DangerousObject.Multi.Generic C:\USERS\BANSHEE\APPDATA\Roaming\netprotdrvss сервис KSN Jswjhgtm Kyttpro Hrvnmqvwu
24.05.2011 11:18:13 Обнаружено: UDS:DangerousObject.Multi.Generic C:\USERS\BANSHEE\APPDATA\Roaming\netprotdrvss сервис KSN Kaspersky Internet Security
24.05.2011 11:18:29 Невозможно поместить на карантин: UDS:DangerousObject.Multi.Generic C:\USERS\BANSHEE\APPDATA\Roaming\netprotdrvss Kaspersky Internet Security
24.05.2011 11:18:29 Будет удалено при перезагрузке: UDS:DangerousObject.Multi.Generic C:\USERS\BANSHEE\APPDATA\Roaming\netprotdrvss Kaspersky Internet Security
24.05.2011 11:21:17 Задача запущена Файловый Антивирус Kaspersky Internet Security
24.05.2011 11:22:32 Обнаружено: UDS:DangerousObject.Multi.Generic C:\USERS\BANSHEE\APPDATA\Roaming\netprotdrvss сервис KSN Jswjhgtm Kyttpro Hrvnmqvwu
24.05.2011 11:22:57 Обнаружено: UDS:DangerousObject.Multi.Generic C:\USERS\BANSHEE\APPDATA\LOCAL\Microsoft\Windows\Temporary Internet Files\Content.IE5\NE1KAO54\netprotocol[1].exe сервис KSN Kaspersky Internet Security
24.05.2011 11:23:12 Обнаружено: UDS:DangerousObject.Multi.Generic C:\USERS\BANSHEE\APPDATA\Roaming\netprotdrvss сервис KSN Kaspersky Internet Security
но после перезагрузки все также и остается...
Дата обращения: 24.05.2011 11:40:10
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=72696]72696[/URL]