-
смс на номер 6681 c текстом 610681242 (заявка №27322)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Везде просят оплатить.
мотрел notepad.exe "%SystemRoot%\System32\Drivers\etc\hosts" ничего
Avast, AVZ и dr.web ничего не находят
Дата обращения: 15.08.2010 11:35:08
Номер заявки: 27322
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Rootkit.Win32.Qhost.a
15.08.2010 12:30:13 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\mkdrv.sys - Rootkit.Win32.Qhost.a
- размер: 13952 байт
- дата файла: 13.08.2010 17:01:24
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Hosts.1215
- C:\Documents and Settings\soslo\Application Data\MyPhotos\MyPhotos.exe - подозрительный, обрабатывается вирлабом
- размер: 1069056 байт
- дата файла: 10.08.2010 11:40:36
- версия: "1, 0, 0, 1027"
- копирайты: "Copyright 2010"
-
-
Rootkit.Win32.Qhost.a
15.08.2010 14:20:26 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\mkdrv.sys - Rootkit.Win32.Qhost.a
- размер: 13952 байт
- дата файла: 13.08.2010 17:01:24
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Hosts.1215
- C:\Documents and Settings\soslo\Application Data\MyPhotos\MyPhotos.exe - подозрительный, обрабатывается вирлабом
- размер: 1069056 байт
- дата файла: 10.08.2010 11:40:36
- версия: "1, 0, 0, 1027"
- копирайты: "Copyright 2010"
- C:\DOCUME~1\soslo\LOCALS~1\Temp\RarSFX0\tv.exe - подозрительный, обрабатывается вирлабом
- размер: 3218216 байт
- дата файла: 26.01.2010 5:18:20
- версия: "4.1.6320.0"
- копирайты: "TeamViewer GmbH"
-
-
Итог лечения
15.08.2010 14:47:29 лечение успешно завершено
-