в нижнем правом углу экана открыто черное окно с предложением оплатить денег на счет для его удаления (заявка №28058)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Когда загужаетя компьютер, автоматически открывается досовское окно (путь С:\Windows\system32\cmd.exe) и одновременно в нижнем правом углу черный квадрат с надписью "Данный програмный продукт не является вирусом, не блокирует диспетчер задач и другое по вашего компьютера. Для немедленной деинсталяции модуля, пожалуйста, проведите оплату через терминал экспресс оплаты в сторону сервиса moplata.info. Для этотого необходимо выбрать в разделе "Электронная комерция" метод оплаты, например через подраздел "Единая Кнопка оплаты". Оплату необходимо произвести на этот счет 004287-924675 на 300р. Полученй код введите в поле ниже." Ниже в этом квадрате поле для введения кода и кнопка "Удалить". Делала сканирование антивирусами Dr.Web и Касперский в безопасм режиме, однако тот модуль как вирус не определен и при следующем включении компьютера, всё повторяется.
Дата обращения: 24.08.2010 14:04:50
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=28058]28058[/URL]
HEUR:Trojan.Win32.Generic
[B]24.08.2010 16:40:15[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]c:\documents and settings\all users\tempdir\mspro32.scr[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 72704 байт[*] дата файла: 18.08.2010 14:30:54[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.AdultBan.297; VBA32: Зловред BScope.Trojan.MTA.0642; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][/LIST]