Не стартует проводник, постоянно появляется файл вируса в system32 (заявка №24015)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Не стартует проводник. Если его запустить вручную, открывается только обозреватель папок, рабочий стол не отображается. avp tool находит вирус в system32 пытается его удалить, но после перезагрузки он вновь появляется. антивирус касперского не устанавливается (полноценная версия доходит до конца установки после чего идет откат сделанных изменений).
Дата обращения: 25.06.2010 16:11:22
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=24015]24015[/URL]
HEUR:Trojan.Win32.Generic
[B]25.06.2010 16:40:09[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\drivers\miljn.sys[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 29536 байт[*] дата файла: 14.04.2008 20:10:42[*] версия: "1, 0, 0, 1"[*] копирайты: "Copyright 2009"[*] детект других антивирусов: BitDefender: Зловред Gen:Variant.Koutodoor.1; NOD32: Зловред Win32/Koutodoor.EP trojan; Avast4: Зловред Win32:RtkDL [Rtk][/LIST][*] [B]C:\Documents and Settings\Ирина\Главное меню\Программы\Автозагрузка\_uninstall_setup_9.0.0.722_22.06.2010_03-41.bat[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 386 байт[*] дата файла: 25.06.2010 15:48:04[/LIST][/LIST]