Банер на рабочем столе (заявка №14273)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Пишет отправте смс с текстом sk15030 на номер 8353. Заблокирован диспетчер задач, сканирование касперским не запускается. Банер висит даже в безопасном режиме.
Дата обращения: 03.04.2010 13:50:11
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=14273]14273[/URL]
Trojan-Ransom.Win32.PinkBlocker.ajc
[B]05.04.2010 14:30:43[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\mssfc.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1548288 байт[*] дата файла: 18.08.2004 16:00:00[*] версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]c:\documents and settings\all users\systems.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.ajc]Trojan-Ransom.Win32.PinkBlocker.ajc[/URL]
[LIST][*] размер: 310272 байт[*] дата файла: 03.04.2010 1:36:04[*] версия: "6.23.5.96"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Winlock.1270; BitDefender: Зловред Trojan.FakeAntivirus.Gen; Avast4: Зловред Win32:Rootkit-gen [Rtk][/LIST][/LIST]