-
Появился баннер на рабочем столе (заявка №97087)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Уважаемые Друзья,
На моём рабочем столе появился баннер со следующим содержанием: "Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 500 рублей на номер телефона МТС 8-911-976-26-31...". Баннер блокирует все мои действия на компьютере, т.е. пропали все иконки и папки с рабочего стола и компьютер можно выключить только с помощью кнопки. Пытался войти через Безопасный режим, но баннер появился и там и снова не даёт выполнять никаких действий. Буду очень благодарен за помощь.
С уважением, Марат
Дата обращения: 08.07.2011 17:14:37
Номер заявки: 97087
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
12.07.2011 4:00:08 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\system32\\sdra64.exe - Trojan.Win32.Buzus.fzgt
- размер: 105472 байт
- дата файла: 05.05.2008 13:17:30
- версия: "10.4.579.2928"
- копирайты: "Soad"
- детект других антивирусов: VBA32: Зловред BScope.Injector.xf; BitDefender: Зловред Gen:Trojan.Heur.DP.gG0@aGJIj6h; NOD32: Подозрение Win32/Injector.DIS trojan; Avast4: Зловред Win32:Malware-gen
- C:\\Documents and Settings\\All Users\\Главное меню\\Программы\\Автозагрузка\\intro.exe - подозрительный, обрабатывается вирлабом
- размер: 4425058 байт
- дата файла: 17.06.2009 23:16:26
- версия: "10,0,2,54"
- копирайты: "Adobe® Flash® Player. Copyright © 1996-2008 Adobe Systems Incorporated. All Rights Reserved. Protected by U.S. Patent 6,879,327; Patents Pending in th"
- c:\\windows\\system32\\fusservices.exe - подозрительный, обрабатывается вирлабом
- размер: 10752 байт
- дата файла: 27.08.2008 3:53:06
- C:\\Documents and Settings\\All Users\\Главное меню\\Программы\\Автозагрузка\\intro.exe - подозрительный, обрабатывается вирлабом
- размер: 4425058 байт
- версия: "10,0,2,54"
- копирайты: "Adobe® Flash® Player. Copyright © 1996-2008 Adobe Systems Incorporated. All Rights Reserved. Protected by U.S. Patent 6,879,327; Patents Pending in th"
- C:\\Documents and Settings\\All Users\\Главное меню\\Программы\\Автозагрузка\\intro.exe - подозрительный, обрабатывается вирлабом
- размер: 4425058 байт
- версия: "10,0,2,54"
- копирайты: "Adobe® Flash® Player. Copyright © 1996-2008 Adobe Systems Incorporated. All Rights Reserved. Protected by U.S. Patent 6,879,327; Patents Pending in th"
- c:\\windows\\system32\\fusservices.exe - подозрительный, обрабатывается вирлабом
- c:\\windows\\system32\\fusservices.exe - подозрительный, обрабатывается вирлабом
-
-
Итог лечения
12.07.2011 10:35:10 лечение успешно завершено
-