-
Проверка (заявка №93165)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Проверка.
Дата обращения: 30.06.2011 17:02:07
Номер заявки: 93165
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
01.07.2011 22:10:09 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\Games\\ArtMoney\\am737.exe - подозрительный, обрабатывается вирлабом
- размер: 927744 байт
- дата файла: 05.06.2011 16:45:54
- C:\\windows\\mwmmgr32\\mwmmgr32.exe - not-a-virus:Monitor.Win32.FamilyKeyLogger.b
- размер: 219648 байт
- дата файла: 10.05.2009 1:39:22
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.KeyLogger.7531; BitDefender: Зловред Application.Keylogger.QCP
- c:\\windows\\system32\\svcnost.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.20
- размер: 458752 байт
- дата файла: 23.07.2000 11:37:40
- детект других антивирусов: DrWEB 6.0: Зловред Program.RemoteAdmin
- C:\\windows\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 697328 байт
- дата файла: 29.12.2010 23:47:12
- версия: "1.69.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\windows\\assembly\\NativeImages_v2.0.50727_32\ \PresentationFontCac#\\cdd82bed40b03dfaad7ce778b67 4654d\\PresentationFontCache.ni.exe - подозрительный, обрабатывается вирлабом
- размер: 47104 байт
- дата файла: 29.06.2011 7:27:12
- версия: "3.0.6920.1427 built by: SP"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\windows\\assembly\\NativeImages_v2.0.50727_32\ \System.ServiceProce#\\c9fce59d7b8b4c23183169698e5 f923a\\System.ServiceProcess.ni.dll - подозрительный, обрабатывается вирлабом
- размер: 212992 байт
- дата файла: 29.06.2011 7:49:16
- версия: "2.0.50727.3053 (netfxsp.050727-3000)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\Documents and Settings\\ПК Рабочий стол\\Мои документы\\файлы\\RM.exe - подозрительный, обрабатывается вирлабом
- размер: 278528 байт
- дата файла: 30.08.2010 16:11:08
- версия: "1.9.1.0"
- C:\\windows\\system32\\cmdow.exe - подозрительный, обрабатывается вирлабом
- размер: 31232 байт
- версия: "1.4.3.0"
- копирайты: "Copyright © 2001-2004 Ritchie Lawrence"
- C:\\windows\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 697328 байт
- версия: "1.69.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
-
-
Итог лечения
01.07.2011 22:42:21 лечение успешно завершено
-