-
заблокирован баннером (заявка №83156)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
заблокирован баннером посит пополнить счет абонента билайн №89671251761 на 500 руб. В чеке будет указан код разблокировки.
Дата обращения: 14.06.2011 15:58:19
Номер заявки: 83156
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
17.06.2011 20:50:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 716272 байт
- дата файла: 22.09.2008 15:03:16
- версия: "1.55.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 716272 байт
- версия: "1.55.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
-
-
Отчет о карантине
20.06.2011 20:40:07 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\\temp\\guardguard.exe - подозрительный, обрабатывается вирлабом
- размер: 284880 байт
- дата файла: 20.06.2011 19:50:52
- версия: "1, 0, 0, 8"
- копирайты: "Copyright (C) 2011"
- C:\\Program Files\\Customizer XP\\RAM_2K.exe - подозрительный, обрабатывается вирлабом
- размер: 95232 байт
- дата файла: 05.09.2002 22:07:32
- C:\\WINDOWS\\apppatch\\hkpoxq.dat - Backdoor.Win32.Shiz.exv
- размер: 272896 байт
- дата файла: 19.06.2011 11:55:26
- версия: "8.7.8.5"
- копирайты: "impregnator"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.PWS.Ibank.300
- c:\\temp\\guardguard.exe - подозрительный, обрабатывается вирлабом
- размер: 284880 байт
- версия: "1, 0, 0, 8"
- копирайты: "Copyright (C) 2011"
- c:\\temp\\guardguard.exe - подозрительный, обрабатывается вирлабом
- размер: 284880 байт
- версия: "1, 0, 0, 8"
- копирайты: "Copyright (C) 2011"
- C:\\Program Files\\Customizer XP\\RAM_2K.exe - подозрительный, обрабатывается вирлабом
- C:\\Program Files\\Customizer XP\\RAM_2K.exe - подозрительный, обрабатывается вирлабом
- C:\\WINDOWS\\apppatch\\hkpoxq.dat - Backdoor.Win32.Shiz.exv
- размер: 272896 байт
- версия: "8.7.8.5"
- копирайты: "impregnator"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.PWS.Ibank.300
- C:\\WINDOWS\\apppatch\\hkpoxq.dat - Backdoor.Win32.Shiz.exv
- размер: 272896 байт
- версия: "8.7.8.5"
- копирайты: "impregnator"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.PWS.Ibank.300
-
-
Отчет о карантине
20.06.2011 23:20:12 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\\program files\\uix86.dll - подозрительный, обрабатывается вирлабом
- размер: 225280 байт
- дата файла: 22.12.2002 18:21:42
- c:\\program files\\qagamex86.dll - подозрительный, обрабатывается вирлабом
- размер: 954441 байт
- дата файла: 22.12.2002 18:21:42
- c:\\program files\\cgamex86.dll - подозрительный, обрабатывается вирлабом
- размер: 1294409 байт
- дата файла: 22.12.2002 18:21:42
- c:\\program files\\advantage\\advantageupdate.exe - подозрительный, обрабатывается вирлабом
- размер: 75608 байт
- дата файла: 05.02.2009 16:36:36
- c:\\program files\\UnInst.exe - подозрительный, обрабатывается вирлабом
- размер: 96256 байт
- дата файла: 07.09.2001 18:27:20
- c:\\program files\\uix86.dll - подозрительный, обрабатывается вирлабом
- c:\\program files\\uix86.dll - подозрительный, обрабатывается вирлабом
- c:\\program files\\qagamex86.dll - подозрительный, обрабатывается вирлабом
- c:\\program files\\qagamex86.dll - подозрительный, обрабатывается вирлабом
- c:\\program files\\cgamex86.dll - подозрительный, обрабатывается вирлабом
- c:\\program files\\cgamex86.dll - подозрительный, обрабатывается вирлабом
- c:\\program files\\advantage\\advantageupdate.exe - подозрительный, обрабатывается вирлабом
- c:\\program files\\advantage\\advantageupdate.exe - подозрительный, обрабатывается вирлабом
- c:\\program files\\UnInst.exe - подозрительный, обрабатывается вирлабом
- c:\\program files\\UnInst.exe - подозрительный, обрабатывается вирлабом
-
-
Итог лечения
20.06.2011 23:54:47 лечение успешно завершено
-