-
Снова ярлыки вместо папок (заявка №88138)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
На ноутбуке та же ситуация.
Ярлыки вместо папок на флешке, сайты антивирусов не открываются, Virus Removal ничего не находит.
Дата обращения: 21.06.2011 21:26:54
Номер заявки: 88138
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
21.06.2011 22:00:08 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\\windows\\system32\\sshnas21.dll - Trojan.Win32.FraudPack.cuzc
- размер: 546304 байт
- дата файла: 20.06.2011 16:18:00
- версия: "2.0.0.55"
- копирайты: "Copyright © 2009 Simon Tathamwc All rights reserved.y"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.46035; BitDefender: Зловред Gen:Variant.TDss.38; NOD32: Подозрение Win32/Kryptik.GAV trojan
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- дата файла: 11.06.2010 11:35:00
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- c:\\docume~1\\hpmini\\locals~1\\temp\\ybd.exe - HEUR:Trojan.Win32.Generic
- размер: 238080 байт
- дата файла: 21.06.2011 5:18:58
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader3.36145; VBA32: Зловред SScope.Trojan.FakeAV.0997; BitDefender: Зловред Gen:Variant.Renos.96
- c:\\docume~1\\hpmini\\locals~1\\temp\\ybf.exe - HEUR:Trojan.Win32.Generic
- размер: 233472 байт
- дата файла: 21.06.2011 8:50:02
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoad2.30241; VBA32: Зловред SScope.Trojan.FakeAV.0997; BitDefender: Зловред Gen:Variant.Renos.96
- C:\\DOCUME~1\\HPmini\\LOCALS~1\\Temp\\Ybi.exe - HEUR:Trojan.Win32.Generic
- размер: 135168 байт
- дата файла: 21.06.2011 20:18:24
- версия: "2.0.0.133"
- копирайты: "Copyright © 2009 xiSimon Tathamz All rights reserved.us"
- C:\\WINDOWS\\assembly\\NativeImages_v2.0.50727_32\ \System.Management\\19280e723d215c0d6607d3884f453c df\\System.Management.ni.dll - подозрительный, обрабатывается вирлабом
- размер: 998400 байт
- дата файла: 19.06.2011 4:23:10
- версия: "2.0.50727.3053 (netfxsp.050727-3000)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
-
-
Итог лечения
22.06.2011 17:06:00 лечение успешно завершено
-