-
Вирусный баннер (заявка №100166)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
при запуске компьютера появляется баннер и больше ничего не происходит, просить положить на баланс 500 рублей 9688586090,на этот номер
Дата обращения: 17.07.2011 21:11:47
Номер заявки: 100166
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
18.07.2011 11:30:07 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\\Users\\Ксения\\2593916245.exe - Trojan-Ransom.Win32.Timer.gpc
- размер: 44544 байт
- дата файла: 14.07.2011 16:19:06
- версия: "0.5.13867.9852"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Packed.21552; BitDefender: Зловред Gen:Variant.Kazy.30199; Avast4: Зловред Win32:Ransom [Trj]
- c:\\Users\\Ксения\\AppData\\Local\\microsoft\\Wind ows\\temporary internet files\\Content.IE5\\9347J0RD\\porno-rolik9.avi.exe - Trojan-Ransom.Win32.Timer.gpc
- размер: 44544 байт
- дата файла: 14.07.2011 16:14:10
- версия: "0.5.13867.9852"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Packed.21552; BitDefender: Зловред Gen:Variant.Kazy.30199; Avast4: Зловред Win32:Ransom [Trj]
- c:\\Users\\Ксения\\AppData\\Local\\microsoft\\Wind ows\\temporary internet files\\Content.IE5\\X069MGKV\\xxxvideo.avi.exe - Trojan-Ransom.Win32.MBro.n
- размер: 31249 байт
- дата файла: 30.05.2011 11:17:46
- версия: "631"
- копирайты: "Copyright © YTP RI 2002-2011"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.MBRlock.6; VBA32: Зловред Hoax.PornoAsset.kn; BitDefender: Зловред Trojan.Generic.6081720; NOD32: Зловред Win32/MBRlock.C trojan; Avast4: Зловред Win32:Malware-gen
- c:\\Users\\Ксения\\AppData\\Roaming\\archsoft\\arc hstart.exe - подозрительный, обрабатывается вирлабом
- размер: 1232896 байт
- дата файла: 15.04.2011 12:06:48
- детект других антивирусов: BitDefender: Зловред Gen:Variant.Buzy.3240; Avast4: Зловред Win32:SMSSend-BR [Trj]
- c:\\Users\\Ксения\\AppData\\Roaming\\archsoft\\htm layout.dll - подозрительный, обрабатывается вирлабом
- размер: 870400 байт
- дата файла: 17.05.2010 6:33:52
- версия: "3, 3, 2, 2"
- копирайты: "Copyright © 2002-2009, Andrew Fedoniouk and Terra Informatica Software, Inc., http://terrainformatica.com"
- c:\\Users\\Ксения\\AppData\\Roaming\\archsoft\\win zipk.exe - подозрительный, обрабатывается вирлабом
- размер: 1171456 байт
- дата файла: 15.04.2011 12:06:50
-