-
заблокирование компьютера (заявка №77322)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
просит прислать 400 рублей на номер 8 989 750 56 65 за распространение порнографии. Если за 12 часов деньги не будут перечислены, все данные и BIOS будут уничтожены
Дата обращения: 08.06.2011 9:16:00
Номер заявки: 77322
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
12.06.2011 16:58:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\\WINDOWS\\Temp\\jar_cache1395158630782137646.tm p - Trojan-Ransom.Win32.PornoAsset.tc
- размер: 24576 байт
- дата файла: 07.06.2011 22:05:46
- версия: "3.0.79.4"
- копирайты: "Copyright (C) 2011 Heaventools Software"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Winlock.3569; BitDefender: Зловред Trojan.Generic.KDV.245266; NOD32: Подозрение Win32/Kryptik.OVW trojan
- C:\\WINDOWS\\System32\\Drivers\\SPTD6621.SYS - подозрительный, обрабатывается вирлабом
- размер: 96384 байт
- дата файла: 14.02.2011 1:23:18
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\system32\\drivers\\df.sys - подозрительный, обрабатывается вирлабом
- размер: 7722 байт
- дата файла: 11.05.2005 10:04:14
- c:\\progra~1\\esri\\license\\arcgis9x\\arcgis.exe - подозрительный, обрабатывается вирлабом
- размер: 1757184 байт
- дата файла: 02.08.2008 8:57:14
- C:\\Program Files\\Raxco\\PerfectDisk\\PDEngine.exe - подозрительный, обрабатывается вирлабом
- размер: 1475848 байт
- дата файла: 30.11.2010 12:19:50
- версия: "11, 0, 0, 182"
- копирайты: "Copyright © 2009"
- c:\\WINDOWS\\Temp\\jar_cache1395158630782137646.tm p - Trojan-Ransom.Win32.PornoAsset.tc
- размер: 24576 байт
- версия: "3.0.79.4"
- копирайты: "Copyright (C) 2011 Heaventools Software"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Winlock.3569; BitDefender: Зловред Trojan.Generic.KDV.245266; NOD32: Подозрение Win32/Kryptik.OVW trojan
- c:\\WINDOWS\\Temp\\jar_cache1395158630782137646.tm p - Trojan-Ransom.Win32.PornoAsset.tc
- размер: 24576 байт
- версия: "3.0.79.4"
- копирайты: "Copyright (C) 2011 Heaventools Software"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Winlock.3569; BitDefender: Зловред Trojan.Generic.KDV.245266; NOD32: Подозрение Win32/Kryptik.OVW trojan
- C:\\WINDOWS\\System32\\Drivers\\SPTD6621.SYS - подозрительный, обрабатывается вирлабом
- размер: 96384 байт
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\System32\\Drivers\\SPTD6621.SYS - подозрительный, обрабатывается вирлабом
- размер: 96384 байт
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\system32\\drivers\\df.sys - подозрительный, обрабатывается вирлабом
- C:\\WINDOWS\\system32\\drivers\\df.sys - подозрительный, обрабатывается вирлабом
- c:\\progra~1\\esri\\license\\arcgis9x\\arcgis.exe - подозрительный, обрабатывается вирлабом
- c:\\progra~1\\esri\\license\\arcgis9x\\arcgis.exe - подозрительный, обрабатывается вирлабом
- C:\\Program Files\\Raxco\\PerfectDisk\\PDEngine.exe - подозрительный, обрабатывается вирлабом
- размер: 1475848 байт
- версия: "11, 0, 0, 182"
- копирайты: "Copyright © 2009"
- C:\\Program Files\\Raxco\\PerfectDisk\\PDEngine.exe - подозрительный, обрабатывается вирлабом
- размер: 1475848 байт
- версия: "11, 0, 0, 182"
- копирайты: "Copyright © 2009"
-
-
Итог лечения
11.06.2011 18:19:22 лечение успешно завершено
-