-
баннер (заявка №20836)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Появился баннер, за удаление требуют отправить sms на короткий номер
Дата обращения: 29.05.2010 14:41:17
Номер заявки: 20836
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Packed.Win32.Krap.ao
29.05.2010 22:20:27 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\WgaLogon.dll - подозрительный, обрабатывается вирлабом
- размер: 190976 байт
- дата файла: 28.02.2010 0:59:06
- версия: "1.9.42.0"
- C:\WINDOWS\system32\fpres632.dll - подозрительный, обрабатывается вирлабом
- размер: 409600 байт
- дата файла: 16.12.2009 9:38:40
- версия: "6.12"
- копирайты: "Copyright (c) 1995-2009 FinePrint Software, LLC"
- C:\WINDOWS\system32\SINGKRNL.EXE - подозрительный, обрабатывается вирлабом
- размер: 2331264 байт
- дата файла: 23.04.2010 4:47:58
- версия: "5.1.2600.5938 (xpsp_sp3_qfe.100216-1510)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\WINDOWS\System32\Drivers\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 697328 байт
- дата файла: 28.05.2010 10:42:46
- версия: "1.69.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- c:\documents and settings\loner\application data\lcngbzbp.exe - Packed.Win32.Krap.ao
- размер: 156672 байт
- дата файла: 29.05.2010 2:13:52
- версия: "5.1.2600.5512"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Winlock.1802
- c:\program files\vistaswitcher\vswitch.exe - подозрительный, обрабатывается вирлабом
- размер: 191440 байт
- дата файла: 25.01.2010 10:30:20
- версия: "1.1.2.0"
- копирайты: "© 2009 NTWind Software"
-