PDA

Просмотр полной версии : Всплывающееокно требует отправки SMS (заявка №3683)



CyberHelper
11.02.2010, 15:00
Пользователь обратился в сервис 911 (http://virusinfo.info/911test), указав на следующие проблемы в работе его компьютера:
cgmqvn.exe
Дата обращения: 18.01.2010 11:10:25
Номер заявки: 3683 (http://virusinfo.info/911test/?action=case_show_directions&case_id=3683)

CyberHelper
11.02.2010, 15:00
18.01.2010 12:40:54 на зараженном компьютере были обнаружены следующие вредоносные файлы:

D:\autorun.inf - подозрительный, обрабатывается вирлабом

размер: 27 байт
дата файла: 15.12.2003 9:53:22

C:\Windows\Downloaded Program Files\evp.dll - подозрительный, обрабатывается вирлабом

размер: 216392 байт
дата файла: 10.10.2005 6:07:18
версия: "1.1.2.4"
копирайты: "Copyright © 2004 EnterNetica. All rights reserved."

C:\Windows\system32\sdra64.exe - Trojan-Downloader.Win32.Piker.buh (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Piker.buh)

размер: 124416 байт
дата файла: 21.01.2008 5:23:12
детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.19647; VBA32: Зловред Trojan-Downloader.Win32.Piker.buh; Avast4: Зловред Win32:Bredolab-BR [Trj]

C:\Windows\system\cm108.cpl - подозрительный, обрабатывается вирлабом

размер: 6410240 байт
дата файла: 10.07.2007 14:21:12
версия: "1.0.48.51"
копирайты: "Copyright (C) C-Media Corp. 2001-2007"

c:\windows\system32\shsvcs.dll - подозрительный, обрабатывается вирлабом

размер: 247296 байт
дата файла: 27.01.2008 1:09:26
версия: "6.0.6001.18000 (longhorn_rtm.080118-1840)"
копирайты: "© Microsoft Corporation. All rights reserved."

C:\Program Files\CopyCleaner\CCSE.dll - подозрительный, обрабатывается вирлабом

размер: 135168 байт
дата файла: 31.07.2002 18:29:46
версия: "1, 0, 0, 1"
копирайты: "Copyright 2002"

C:\SysFiles\aeKTkDbHdXM.dll - Trojan-Ransom.Win32.Hexzone.ans (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Hexzone.ans)

размер: 13312 байт
дата файла: 17.01.2010 0:37:26
детект других антивирусов: NOD32: Подозрение Win32/Agent.QLN trojan

c:\users\user\appdata\local\temp\kdykjv.exe - Trojan-Downloader.Win32.Piker.buh (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Piker.buh)

размер: 124416 байт
дата файла: 18.01.2010 10:11:12
детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.19647; VBA32: Зловред Trojan-Downloader.Win32.Piker.buh; Avast4: Зловред Win32:Bredolab-BR [Trj]

c:\users\user\appdata\local\temp\cgmqvn.exe - Packed.Win32.Krap.w (http://www.securelist.com/ru/find?words=Packed.Win32.Krap.w)

размер: 402944 байт
дата файла: 18.01.2010 10:11:08

CyberHelper
11.02.2010, 15:00
18.01.2010 15:45:33 лечение успешно завершено