-
issn вирус (заявка №64360)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Появляется окно с надписью о том что копорация issn нашла трояна
Сначала не запускались поисковики популярные сайты , после чистки hosts все запускается. НО запускается и это самое окно причем перед этим идет запъгрузка java которая типа не удается о чем свидетельствует предупреждение с файлом .avi . Затем уже появляется ОКНО с issn и оно никак не убирается диспетчер задач выключается.
Дата обращения: 07.04.2011 11:34:21
Номер заявки: 64360
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
07.04.2011 12:50:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\Windows\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 685816 байт
- дата файла: 25.04.2009 0:54:14
- версия: "1.50.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- c:\\users\\preacher\\appdata\\local\\temp\\0.49212 06935041492.exe - Trojan-Ransom.Win32.Gimemo.ahl
- размер: 608256 байт
- дата файла: 07.04.2011 11:09:52
- версия: "7.02.0004"
- копирайты: "oPOeUX"
- c:\\programdata\\skype\\plugins\\plugins\\9e0d937f 462e4362a83b254a9f8ab3f8\\innerpassfilesharing.exe - подозрительный, обрабатывается вирлабом
- размер: 258048 байт
- дата файла: 30.06.2009 20:08:30
- версия: "1.03.0555"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.DownLoader1.41300
- C:\\Windows\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 685816 байт
- версия: "1.50.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
-