Порнобанер на рабочем столе требующий отправить смс (заявка №16724)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
1) Вирус не удаляется моей антивирусной программой (plugin.exe, watche.exe) виру загрузился под видом флешплеера
2) Другие проблемы (включая проблемы с оборудованием)...
тормозит система
Дата обращения: 22.04.2010 21:09:36
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=16724]16724[/URL]
Trojan-Ransom.Win32.XBlocker.to
[B]22.04.2010 22:20:33[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\ntoskrnl.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 2286592 байт[*] дата файла: 24.02.2010 22:00:32[*] версия: "5.1.2600.5755 (xpsp_sp3_qfe.090206-1316)"[*] копирайты: "© Корпорация Майкрософт. Все права защищены."[/LIST][*] [B]c:\documents and settings\all users\media\plugin.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.XBlocker.to]Trojan-Ransom.Win32.XBlocker.to[/URL]
[LIST][*] размер: 139264 байт[*] дата файла: 21.04.2010 9:05:30[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Winlock.1445[/LIST][*] [B]c:\documents and settings\all users\media\watcher.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.XBlocker.to]Trojan-Ransom.Win32.XBlocker.to[/URL]
[LIST][*] размер: 139264 байт[*] дата файла: 21.04.2010 9:05:30[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Winlock.1445[/LIST][/LIST]