постороннее окно в браузере (заявка №16887)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
в браузере появлялось постороннее окно (рекламный блок) с предложением отправить смс на номер 9800. С Вашей помощью блокировка была снята, хотелось бы удалить и вредителя
Дата обращения: 24.04.2010 12:34:50
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=16887]16887[/URL]
Trojan-Ransom.Win32.PinkBlocker.atx
[B]24.04.2010 13:30:10[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\DOCUME~1\9556~1\LOCALS~1\Temp\nrymn.tmp[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 64000 байт[*] дата файла: 24.04.2010 9:56:14[*] версия: "1, 299, 299, 13"[*] копирайты: "Copyright (C) 2009"[/LIST][*] [B]c:\documents and settings\юрий\Мои документы\Загрузки\update_flash_player_x114.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.atx]Trojan-Ransom.Win32.PinkBlocker.atx[/URL]
[LIST][*] размер: 153088 байт[*] дата файла: 24.04.2010 10:21:50[*] версия: "10,78,100,956"[*] копирайты: "Copyright (C) 2010"[/LIST][/LIST]
Trojan-Ransom.Win32.PinkBlocker.atx
[B]24.04.2010 14:10:11[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\DOCUME~1\9556~1\LOCALS~1\Temp\nrymn.tmp[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 64000 байт[*] дата файла: 24.04.2010 9:56:14[*] версия: "1, 299, 299, 13"[*] копирайты: "Copyright (C) 2009"[/LIST][*] [B]c:\documents and settings\юрий\Мои документы\Загрузки\update_flash_player_x114.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.atx]Trojan-Ransom.Win32.PinkBlocker.atx[/URL]
[LIST][*] размер: 153088 байт[*] дата файла: 24.04.2010 10:21:50[*] версия: "10,78,100,956"[*] копирайты: "Copyright (C) 2010"[/LIST][/LIST]
Trojan-Ransom.Win32.PinkBlocker.atx
[B]24.04.2010 14:10:13[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\DOCUME~1\9556~1\LOCALS~1\Temp\nrymn.tmp[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 64000 байт[*] дата файла: 24.04.2010 9:56:14[*] версия: "1, 299, 299, 13"[*] копирайты: "Copyright (C) 2009"[/LIST][*] [B]c:\documents and settings\юрий\Мои документы\Загрузки\update_flash_player_x114.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.atx]Trojan-Ransom.Win32.PinkBlocker.atx[/URL]
[LIST][*] размер: 153088 байт[*] дата файла: 24.04.2010 10:21:50[*] версия: "10,78,100,956"[*] копирайты: "Copyright (C) 2010"[/LIST][/LIST]