userini.exe (заявка №26658)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Блокировка авастом запроса на доступ на левый адрес. скриншот прилагается. AVP Removing Tool находит различные файлы, но проблема возникает снова.
Дата обращения: 03.08.2010 13:43:45
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=26658]26658[/URL]
Email-Worm.Win32.Joleee.fdp
[B]03.08.2010 14:00:38[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\nvwddi.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 81920 байт[*] дата файла: 26.06.2008 14:24:00[*] версия: "6.14.11.7766"[*] копирайты: "(C) NVIDIA Corporation. All rights reserved."[/LIST][*] [B]C:\WINDOWS\system32\NVWRSRU.DLL[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 315392 байт[*] дата файла: 26.06.2008 14:24:00[*] версия: "6.14.10.12053"[*] копирайты: "Copyright (c)2001-2004 NVIDIA Corporation"[/LIST][*] [B]C:\WINDOWS\system32\userini.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 52224 байт[*] дата файла: 03.08.2010 13:48:50[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.FU.dqW@aOb@FElc[/LIST][*] [B]c:\windows\temp\wpv271280735303.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.fdp]Email-Worm.Win32.Joleee.fdp[/URL]
[LIST][*] размер: 52224 байт[*] дата файла: 03.08.2010 13:17:26[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.FU.dqW@aupzA6jc[/LIST][/LIST]