после запуска windows на весь экран появ-ся заставка синего цвета, требует ввести ключ активации или отправить смс (заявка №13115)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
1) Вирус не удаляется моей антивирусной программой (укажите имя файла вируса)
2) Нет доступа к дискам
3) Компьютер заблокирован
4) Проблемы с Windows: не загражается, перезагружается/виснет, BSOD, не работает безопасный режим
5) после запуска windows на весь экран появ-ся заставка синего цвета, требует ввести ключ активации или отправить смс, безопасный режим загружается.
Дата обращения: 26.03.2010 13:37:24
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=13115]13115[/URL]
Trojan-Proxy.Win32.Agent.chv
[B]26.03.2010 20:50:16[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\logon.scr[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 244224 байт[*] дата файла: 18.08.2004 21:00:00[*] версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"[*] копирайты: "© Корпорация Майкрософт. Все права защищены."[/LIST][*] [B]d:\тимур\проги\vksaver\vksaverupdater.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 56832 байт[*] дата файла: 06.03.2010 17:53:52[*] версия: "1, 0, 0, 1"[*] копирайты: "Copyright (C) 2010, AudioVkontakte.Ru"[/LIST][*] [B]c:\documents and settings\all users\application data\2gis\sp.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Proxy.Win32.Agent.chv]Trojan-Proxy.Win32.Agent.chv[/URL]
[LIST][*] размер: 42496 байт[*] дата файла: 18.03.2010 21:48:24[*] детект других антивирусов: DrWEB 5.0: Зловред BackDoor.ProxyBot.33; BitDefender: Зловред Gen:Trojan.Heur.cu4@I1RSaQnk; Avast4: Зловред Win32:Malware-gen[/LIST][/LIST]
Trojan-Proxy.Win32.Agent.chv
[B]28.03.2010 10:10:10[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\Documents and Settings\All Users\Application Data\2GIS\sp.DLL[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Proxy.Win32.Agent.chv]Trojan-Proxy.Win32.Agent.chv[/URL]
[LIST][*] размер: 42496 байт[*] дата файла: 18.03.2010 21:48:24[*] детект других антивирусов: DrWEB 5.0: Зловред BackDoor.ProxyBot.33; BitDefender: Зловред Gen:Trojan.Heur.cu4@I1RSaQnk; Avast4: Зловред Win32:Malware-gen[/LIST][/LIST]