-
Баннер - вымогатель (заявка №108341)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Тип вируса - Баннер-вымогатель.
Рекламмный баннер, маскируется под Microsoft Windows intent security (Судя по внешнему виду - это JPEG-изображение), открывается ровно через 6 секунд после загрузки Windows, требует пополнить номер (номер не запоминается, заканчивается на ...-51-71). Не даёт запускаться диспетчеру задач, другие программы тоже блокирует. После разблокировки Kaspersky WindowsUnlocker удалось закрыть через панель задач. Имя файла - "todo.exe" , открывается дважды (два окна), даёт открываться только меню Пуск, блокирует все уже открытые программы и рабочий стол.
Дата обращения: 27.08.2011 18:57:54
Номер заявки: 108341
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
29.08.2011 22:00:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\\Users\\1\\AppData\\Local\\microsoft\\Windows\\ temporary internet files\\Content.IE5\\8E63L1KS\\user_63[1].exe - Trojan-Dropper.Win32.Cidox.bvj
- размер: 90112 байт
- дата файла: 27.08.2011 15:48:58
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Mayachok.1; NOD32: Подозрение Win32/Kryptik.SEK trojan
- c:\\Users\\1\\AppData\\Roaming\\codi.exe - Trojan-Dropper.Win32.Daws.c
- размер: 239104 байт
- дата файла: 26.08.2011 21:20:04
- детект других антивирусов: BitDefender: Зловред Gen:Variant.Kazy.35381; NOD32: Подозрение Win32/Kryptik.SDM trojan
- c:\\Users\\1\\AppData\\Roaming\\user_63.exe - Trojan-Dropper.Win32.Cidox.bvj
- размер: 90112 байт
- дата файла: 27.08.2011 15:48:58
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Mayachok.1; NOD32: Подозрение Win32/Kryptik.SEK trojan
- d:\\Games\\BASHERS\\uninstall.exe - подозрительный, обрабатывается вирлабом
- размер: 62213 байт
- дата файла: 29.08.2011 18:03:34
- c:\\Users\\1\\AppData\\Roaming\\netprotdrvss.exe - Backdoor.Win32.Buterat.bzo
- размер: 57856 байт
- дата файла: 27.08.2011 14:16:06
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.Butirat.23; NOD32: Зловред Win32/TrojanClicker.Agent.NII trojan
- d:\\Games\\BASHERS\\uninstall.exe - подозрительный, обрабатывается вирлабом
- d:\\Games\\BASHERS\\uninstall.exe - подозрительный, обрабатывается вирлабом
-