удалили порнобаннер, предложили полечить компьютер (заявка №10619)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
После удаления порнобаннера, мне было предложено вылечить мой компьютер. Так я попала к Вам
Дата обращения: 10.03.2010 23:08:21
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=10619]10619[/URL]
Trojan-Ransom.Win32.PinkBlocker.so
[B]12.03.2010 23:40:25[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\Windows\PLFSetI.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 200704 байт[*] дата файла: 23.10.2007 11:56:18[*] версия: "1, 0, 1, 0"[*] копирайты: "Copyright (C) 2007"[/LIST][*] [B]C:\Users\Acer\AppData\Local\Temp\jori.tmp[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.so]Trojan-Ransom.Win32.PinkBlocker.so[/URL]
[LIST][*] размер: 57502 байт[*] дата файла: 08.03.2010 17:31:38[*] версия: "5, 13, 431, 113"[*] копирайты: "Copyright (C) 2009"[*] детект других антивирусов: NOD32: Подозрение Win32/LockScreen.PD trojan; Avast4: Зловред Win32:Trojan-gen[/LIST][/LIST]