Virus infection, text on desktop, various problems with opening files.... (заявка №49618)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
have 2 viruses detected by online scanner Kaspersky:
Rootkit.Win32.small.bjj
Trojan-Downloader.Java.Openconnection.cu
they are removed but the problems persist.
please send information on HOW to remove manually (inclusive Registry...)
thanks
Will
Дата обращения: 22.01.2011 15:29:48
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=49618]49618[/URL]
Trojan-Downloader.Win32.FraudLoad.yhzp
[B]22.01.2011 22:40:09[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\shellwp.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 131072 байт[*] версия: "9.0.0.528"[*] копирайты: "Copyright © 1999 Corel Corporation Limited. All Rights Reserved."[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\alcan5wn.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 53168 байт[*] версия: "201.2.0.0"[*] копирайты: "Copyright© THOMSON multimedia 1999-2002"[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\alcaudsl.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 748544 байт[*] версия: "201.2.0.0"[*] копирайты: "Copyright© THOMSON multimedia 1999-2002"[/LIST][*] [B]C:\Documents and Settings\All Users\Application Data\aDjEi02400\aDjEi02400.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.FraudLoad.yhzp]Trojan-Downloader.Win32.FraudLoad.yhzp[/URL]
[LIST][*] размер: 320000 байт[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Fakealert.19937; BitDefender: Зловред Trojan.Generic.KD.114675[/LIST][/LIST]