при входе в систему открываеются очень много окон \"Проводника\". (заявка №34552)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
открываются окна одно за другим, непрерывно,не возможно ничего сделать так как весь экран в этих окнах. все ужасно начинает виснет, экран становится белым, окна продолжают откруваться.
иногда удается зайжи в диспечер задач, и едва успевая разглядеть видно, что там оченнь много процесов explorer.
также запускается процесс fyujhkg.exe который если удасться удалить, прекращает открывать окна проводника, но не всегда.
обычно я стараюсь успеть завершить этот процесс, пока окно вновь не открылось и не встала на передний план диспечера задач, далее я завершаю процесс explorer, все проподает, запускаю заново процесс explorer и все работает.
что делать?
Дата обращения: 27.10.2010 6:27:58
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=34552]34552[/URL]
Trojan.Win32.Gibi.aag,Trojan.Win32.Gibi.aaf,Trojan .Win32.Gibi.aah,Trojan.Win32.Gibi.aai
[B]27.10.2010 11:20:09[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\Windows\dn.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Gibi.aag]Trojan.Win32.Gibi.aag[/URL]
[LIST][*] размер: 233472 байт[*] дата файла: 22.10.2010 21:58:14[*] версия: "15.28.0270"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.VP.om0@aKJY@ycO; NOD32: Подозрение Win32/Injector.CYW trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\Windows\system32\config\systemprofile\AppData\Roaming\winlogon.pif[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Gibi.aaf]Trojan.Win32.Gibi.aaf[/URL]
[LIST][*] размер: 245760 байт[*] дата файла: 21.10.2010 0:19:36[*] версия: "3.653.0716"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.ZGY.5; NOD32: Подозрение Win32/Injector.CYW trojan[/LIST][*] [B]C:\Windows\System32\mswindows\igfx.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 131072 байт[*] дата файла: 27.07.2010 17:39:10[*] версия: "1.0.0.0"[*] копирайты: "Copyright © 2010"[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.4866694; NOD32: Подозрение MSIL/Agent.I worm; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\Windows\System32\prodigy\prodsvc.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 61440 байт[*] дата файла: 17.01.2009 9:40:12[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Siggen2.4394[/LIST][*] [B]C:\Users\4D88~1\AppData\Local\Temp\SecurityCenter.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Gibi.aah]Trojan.Win32.Gibi.aah[/URL]
[LIST][*] размер: 172032 байт[*] дата файла: 03.09.2010 6:58:56[*] версия: "2.99.0075"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.ZGY.5; NOD32: Подозрение Win32/Injector.DBT trojan; Avast4: Зловред Win32:AutoRun-BPN [Wrm][/LIST][*] [B]C:\Users\4D88~1\AppData\Local\Temp\Services.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Gibi.aai]Trojan.Win32.Gibi.aai[/URL]
[LIST][*] размер: 192512 байт[*] дата файла: 06.09.2010 21:45:48[*] версия: "6, 2,0, 1474"[*] копирайты: "Copyright (c) 2002-2008 by Adobe Systems Incorporated. All rights reserved."[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.4965072; NOD32: Подозрение Win32/Injector.DBG trojan; Avast4: Зловред Win32:AutoRun-BPN [Wrm][/LIST][*] [B]C:\Users\Макс\AppData\Roaming\AppData.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 142848 байт[*] дата файла: 09.05.2010 11:54:26[*] версия: "1.0.0.0"[*] копирайты: "Copyright © 2009"[*] детект других антивирусов: VBA32: Подозрение BackDoor.DotNet.01019; NOD32: Подозрение MSIL/Lemidon.B worm[/LIST][*] [B]C:\Program Files\Common Files\DataViz\DvzIncMsgr.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 28672 байт[*] дата файла: 09.02.2010 23:48:08[*] версия: "7,0,0,731"[*] копирайты: "Copyright © 1998-2005 by DataViz, Inc."[/LIST][/LIST]
Trojan.Win32.Gibi.aag,Trojan.Win32.Gibi.aaf,Trojan .Win32.Gibi.aah,Trojan.Win32.Gibi.aai
[B]27.10.2010 12:50:09[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\Windows\dn.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Gibi.aag]Trojan.Win32.Gibi.aag[/URL]
[LIST][*] размер: 233472 байт[*] дата файла: 22.10.2010 21:58:14[*] версия: "15.28.0270"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.VP.om0@aKJY@ycO; NOD32: Подозрение Win32/Injector.CYW trojan; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\Windows\system32\config\systemprofile\AppData\Roaming\winlogon.pif[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Gibi.aaf]Trojan.Win32.Gibi.aaf[/URL]
[LIST][*] размер: 245760 байт[*] дата файла: 21.10.2010 0:19:36[*] версия: "3.653.0716"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.ZGY.5; NOD32: Подозрение Win32/Injector.CYW trojan[/LIST][*] [B]C:\Windows\System32\mswindows\igfx.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 131072 байт[*] дата файла: 27.07.2010 17:39:10[*] версия: "1.0.0.0"[*] копирайты: "Copyright © 2010"[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.4866694; NOD32: Подозрение MSIL/Agent.I worm; Avast4: Зловред Win32:Malware-gen[/LIST][*] [B]C:\Windows\System32\prodigy\prodsvc.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 61440 байт[*] дата файла: 17.01.2009 9:40:12[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Siggen2.4394[/LIST][*] [B]C:\Users\4D88~1\AppData\Local\Temp\SecurityCenter.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Gibi.aah]Trojan.Win32.Gibi.aah[/URL]
[LIST][*] размер: 172032 байт[*] дата файла: 03.09.2010 6:58:56[*] версия: "2.99.0075"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.ZGY.5; NOD32: Подозрение Win32/Injector.DBT trojan; Avast4: Зловред Win32:AutoRun-BPN [Wrm][/LIST][*] [B]C:\Users\4D88~1\AppData\Local\Temp\Services.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan.Win32.Gibi.aai]Trojan.Win32.Gibi.aai[/URL]
[LIST][*] размер: 192512 байт[*] дата файла: 06.09.2010 21:45:48[*] версия: "6, 2,0, 1474"[*] копирайты: "Copyright (c) 2002-2008 by Adobe Systems Incorporated. All rights reserved."[*] детект других антивирусов: BitDefender: Зловред Trojan.Generic.4965072; NOD32: Подозрение Win32/Injector.DBG trojan; Avast4: Зловред Win32:AutoRun-BPN [Wrm][/LIST][*] [B]C:\Users\Макс\AppData\Roaming\AppData.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 142848 байт[*] дата файла: 09.05.2010 11:54:26[*] версия: "1.0.0.0"[*] копирайты: "Copyright © 2009"[*] детект других антивирусов: VBA32: Подозрение BackDoor.DotNet.01019; NOD32: Подозрение MSIL/Lemidon.B worm[/LIST][*] [B]C:\Program Files\Common Files\DataViz\DvzIncMsgr.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 28672 байт[*] дата файла: 09.02.2010 23:48:08[*] версия: "7,0,0,731"[*] копирайты: "Copyright © 1998-2005 by DataViz, Inc."[/LIST][/LIST]