PDA

Просмотр полной версии : просит смс (заявка №1168)



CyberHelper
10.02.2010, 20:17
Пользователь обратился в сервис 911 (http://virusinfo.info/911test), указав на следующие проблемы в работе его компьютера:
1) Компьютер заблокирован
просит выслать смс за программу Fdownloader, пишет что нарушена лицензия и в таком духе. как и масса других подобных вирусов
висит в нижнем правом углу и до середины экрана. ничем не закрывается. в диспечере задач нет процесса лишнего
Дата обращения: 15.12.2009 12:03:40
Номер заявки: 1168 (http://virusinfo.info/911test/?action=case_show_directions&case_id=1168)

CyberHelper
10.02.2010, 20:17
16.12.2009 8:20:26 на зараженном компьютере были обнаружены следующие вредоносные файлы:

C:\Documents and Settings\Саша\Главное меню\Программы\Автозагрузка\siszyd32.exe - Trojan-Dropper.Win32.Agent.bjpb (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.bjpb)

размер: 23552 байт
дата файла: 17.08.2004 19:05:06
детект других антивирусов: DrWEB 5.0: Зловред Trojan.MulDrop.53398; VBA32: Зловред Trojan-Dropper.Win32.Agent.bjpb; BitDefender: Зловред Trojan.Generic.2898643; NOD32: Подозрение Win32/Kryptik.BKZ trojan; Avast4: Зловред Win32:Small-NDO [Trj]

C:\Documents and Settings\Саша\Главное меню\Программы\Автозагрузка\disk.cmd - подозрительный, обрабатывается вирлабом

размер: 137 байт
дата файла: 13.05.2009 9:45:08

C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE - подозрительный, обрабатывается вирлабом

размер: 434176 байт
дата файла: 24.08.2007 2:19:12
версия: "12.0.6211.1000"
копирайты: "© 2006 Microsoft Corporation. All rights reserved."

C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE - подозрительный, обрабатывается вирлабом

размер: 138240 байт
дата файла: 26.10.2006 12:03:08
версия: "12.0.4518.1014"
копирайты: "© 2006 Microsoft Corporation. All rights reserved."

C:\WINDOWS\system32\SKEYSRVC.exe - подозрительный, обрабатывается вирлабом

размер: 126976 байт
дата файла: 26.01.2006 17:23:54
версия: "11, 4, 8, 0"
копирайты: "Copyright (c) Eutron 2006"

c:\Servps.exe - подозрительный, обрабатывается вирлабом

размер: 182780 байт
дата файла: 13.07.2006 10:06:48

CyberHelper
10.02.2010, 20:18
17.12.2009 12:51:13 лечение успешно завершено