Удаление блокеров и порноинформеров (заявка №12255)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
1) Заблокирован диспетчер задач, редактор реестра, автоматическое обновление, не отображаются папки
2) Не запускаются программы
3) Не открываются сайты, появляются посторонние окна в браузере и т.д.
Дата обращения: 21.03.2010 1:51:35
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=12255]12255[/URL]
Trojan-Ransom.Win32.DigiPog.fj
[B]21.03.2010 2:30:12[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\wininet.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1223680 байт[*] дата файла: 20.07.2006 19:14:34[*] версия: "6.00.2900.2904 (xpsp.060509-0230)"[*] копирайты: "© Корпорация Майкрософт. Все права защищены."[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\atapi.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 95360 байт[*] дата файла: 03.08.2004 21:59:44[*] версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]c:\documents and settings\Администратор\application data\tqngcyoy.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.DigiPog.fj]Trojan-Ransom.Win32.DigiPog.fj[/URL]
[LIST][*] размер: 177664 байт[*] дата файла: 21.03.2010 0:28:32[*] версия: "5.1.2600.5512"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Winlock.1171; BitDefender: Зловред Gen:Trojan.Heur.Hype.ku0@aWy1fMlk[/LIST][/LIST]