-
баннер (заявка №18648)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Появляется порно баннер посередине рабочего стола с сайта pornohub с требованием отправить СМС на номер 5121. Антивирусом Касперского не определяется ни при обычном сканировании ни в безопасном режиме. На сайте http://www.delete-virus.ru я нашел код который вводил в баннер, баннер исчезал но при перезагрузке компьютера вновь возникал
Дата обращения: 12.05.2010 7:01:29
Номер заявки: 18648
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Trojan-Ransom.Win32.PinkBlocker.bds
12.05.2010 18:00:18 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\DRIVERS\atapi.sys - подозрительный, обрабатывается вирлабом
- размер: 96512 байт
- дата файла: 14.04.2008 1:40:30
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\DOCUME~1\Andrey\LOCALS~1\Temp\rrevd.tmp - Trojan-Ransom.Win32.PinkBlocker.bds
- размер: 52224 байт
- дата файла: 11.05.2010 9:32:02
- версия: "7,0,202,3"
- копирайты: "Copyright © VmxWnlkpobo OocDdl fyp gjzymG 2010"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Winlock.1535
- C:\DOCUME~1\Andrey\LOCALS~1\Temp\wmqazia.exe - подозрительный, обрабатывается вирлабом
- размер: 48640 байт
- дата файла: 11.05.2010 9:32:02
- версия: "3,6,9,58"
- копирайты: "© mcs 2006"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Winlock.1535
-
-
Trojan-Ransom.Win32.PinkBlocker.bds
12.05.2010 20:30:11 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\DRIVERS\atapi.sys - подозрительный, обрабатывается вирлабом
- размер: 96512 байт
- дата файла: 14.04.2008 1:40:30
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\DOCUME~1\Andrey\LOCALS~1\Temp\rrevd.tmp - Trojan-Ransom.Win32.PinkBlocker.bds
- размер: 52224 байт
- дата файла: 11.05.2010 9:32:02
- версия: "7,0,202,3"
- копирайты: "Copyright © VmxWnlkpobo OocDdl fyp gjzymG 2010"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Winlock.1535
- C:\DOCUME~1\Andrey\LOCALS~1\Temp\wmqazia.exe - подозрительный, обрабатывается вирлабом
- размер: 48640 байт
- дата файла: 11.05.2010 9:32:02
- версия: "3,6,9,58"
- копирайты: "© mcs 2006"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Winlock.1535
-
-
Итог лечения
12.05.2010 20:39:00 лечение успешно завершено
-
-
Итог лечения
12.05.2010 20:39:00 лечение успешно завершено
-