Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Possible virus/spyware that change desktop background and popups warning
Дата обращения: 11.01.2011 11:07:12
Номер заявки: 47132
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Possible virus/spyware that change desktop background and popups warning
Дата обращения: 11.01.2011 11:07:12
Номер заявки: 47132
11.01.2011 11:40:09 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\wsockwiz.dll - not-a-virus:Monitor.Win32.PCPandora.b
- размер: 573314 байт
- детект других антивирусов: BitDefender: Зловред Trojan.Generic.1769370; NOD32: Зловред Win32/Adware.Agent.NCJ application
- C:\Program Files\Clash N Slash\Clash N Slash.exe - подозрительный, обрабатывается вирлабом
- размер: 698880 байт
- C:\Program Files\ArtMoney\artmoney.exe - подозрительный, обрабатывается вирлабом
- размер: 745984 байт
- C:\Documents and Settings\All Users\Application Data\nBgMc06504\nBgMc06504.exe - подозрительный, обрабатывается вирлабом
- размер: 339968 байт
- версия: "1.10.0.1"
- копирайты: "Copyright (C) 2010"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Fakealert.19937; BitDefender: Зловред Trojan.Generic.KDV.102692; Avast4: Зловред Win32:FakeSysdef-O [Trj]
- C:\WINDOWS\system32\camhttp.dll - not-a-virus:Monitor.Win32.PCPandora.c
- размер: 1386032 байт
- C:\Documents and Settings\All Users\Application Data\nBgMc06504\nBgMc06504 - подозрительный, обрабатывается вирлабом
- размер: 94 байт
11.01.2011 21:46:26 лечение успешно завершено