При запуске система начинает проверку диска С: (заявка №15243)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
1) Вирус не удаляется моей антивирусной программой (укажите имя файла вируса)
Дата обращения: 10.04.2010 11:18:05
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=15243]15243[/URL]
Trojan-Ransom.Win32.PinkBlocker.aki
[B]10.04.2010 12:10:14[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\Windows\assembly\NativeImages_v2.0.50727_32\MCESidebarCtrl\9ba3f5b27a4e664a49d1f69ba9cd7aa9\MCESidebarCtrl.ni.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 107520 байт[*] дата файла: 07.04.2010 12:48:34[*] версия: "6.1.7600.16385"[*] копирайты: "Copyright (c) Microsoft Corporation. All rights reserved."[/LIST][*] [B]C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.MediaCent#\d82867dc309a6e71506f3bb69e9465e4\Microsoft.MediaCenter.Sports.ni.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 705024 байт[*] дата файла: 07.04.2010 12:22:34[*] версия: "6.1.7600.16385 (win7_rtm.090713-1255)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]C:\Users\F7E1~1\AppData\Local\Temp\qsnucp.tmp[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.aki]Trojan-Ransom.Win32.PinkBlocker.aki[/URL]
[LIST][*] размер: 60928 байт[*] дата файла: 09.04.2010 15:57:30[*] версия: "1, 299, 299, 13"[*] копирайты: "Copyright (C) 2009"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Winlock.1347[/LIST][/LIST]