Показано с 1 по 2 из 2.

Поймали баннер (заявка №20416)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    Поймали баннер (заявка №20416)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Поймали баннер,когда пытались найти драйвера на старый принтер НР DJ400, не можем удалить, после загрузки выскакивает окно с надписью "Для того, чтобы закрыть рекламный информер ранее, чем через 48 часов с момента установки на Ваш компьютер, отправьте SMS с текстом 1011404 на номер 5121". Окно не закрывается, никуда не перемещается. Комп не перезагружается, в реестр не пускает. Что делать? На системном блоке установлен клиент защищенного канала передачи данных VipNet, Outlook, вся почта филиала.
    С уважением Кропоткинский МРФ
    Дата обращения: 26.05.2010 14:35:20
    Номер заявки: 20416

  2. Реклама
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    Trojan-Ransom.Win32.PinkBlocker.bky

    26.05.2010 18:10:25 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\WINDOWS\system32\sdmsgs.dll - подозрительный, обрабатывается вирлабом
      • размер: 61528 байт
      • дата файла: 13.09.2005 13:30:46
      • версия: "3.3.0.4"
      • копирайты: "Copyright© ALADDIN S.S.R.D. 1998-2005"
    2. C:\WINDOWS\system32\sdresru.dll - подозрительный, обрабатывается вирлабом
      • размер: 819300 байт
      • дата файла: 13.09.2005 13:45:34
      • версия: "3.1.2.34"
      • копирайты: "Copyright© ALADDIN S.S.R.D. 1998-2005"
    3. C:\WINDOWS\system32\wlinjlib.dll - подозрительный, обрабатывается вирлабом
      • размер: 151627 байт
      • дата файла: 15.10.2008 23:08:52
      • версия: "3.0.3.3062"
      • копирайты: "Copyright 1991-2008"
    4. C:\WINDOWS\System32\Drivers\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 642560 байт
      • дата файла: 26.02.2009 11:08:52
      • версия: "1.24.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004-2005"
    5. C:\WINDOWS\System32\Drivers\SPTD9085.SYS - подозрительный, обрабатывается вирлабом
      • размер: 96384 байт
      • дата файла: 26.02.2009 11:08:52
      • версия: "5.1.2600.5512 (xpsp.080413-2108)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    6. c:\program files\common files\sysaware soft\svhost.exe - Trojan-Ransom.Win32.PinkBlocker.bky
      • размер: 370176 байт
      • дата файла: 25.05.2010 12:58:06
      • версия: "107.55.75.46"
      • детект других антивирусов: DrWEB 5.0: Зловред Trojan.Winlock.1765; NOD32: Подозрение Win32/Kryptik.ENR trojan


Похожие темы

  1. Поймали троян :(
    От vgm в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 21.11.2011, 19:18
  2. Повторно поймали порно-баннер
    От JJJ в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 06.05.2011, 15:58
  3. Поймали вирусы
    От Санек1965 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 17.03.2011, 21:57
  4. поймали порно-баннер
    От morozko в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 20.12.2010, 15:52
  5. Ответов: 3
    Последнее сообщение: 17.04.2010, 03:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01594 seconds with 18 queries