Не открывается аккаунт !!! (заявка №19073)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
При попытке входа в свой раздел на сайте "ВКонтакте.ru" выдаёт вот это:
"Вашоаккаунтннедоcтупенкпоупричинеьраспpостраненияеcпама илилнарушениякусловийлпользованияусайтом.mДлябразблокиpoвки анкетыпвамгнеобходимототправить cмсвсообщениелсюцифрами 9146990 наьномеp 1350.л Далеелвамипоступитокoдбактивации, котоpыйцнеобходимоаввестиуввнижнееюполе"
Дата обращения: 15.05.2010 21:39:06
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=19073]19073[/URL]
P2P-Worm.Win32.Palevo.ahqw
[B]15.05.2010 23:00:21[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\the one ring 3d screensaver.scr[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 462336 байт[*] дата файла: 09.12.2009 22:16:20[*] версия: "1, 0, 0, 5"[*] копирайты: "Copyright (C) 2004-2009 3Planesoft. All rights reserved."[/LIST][*] [B]C:\WINDOWS\system32\theone~1.scr[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 462336 байт[*] дата файла: 09.12.2009 22:16:20[*] версия: "1, 0, 0, 5"[*] копирайты: "Copyright (C) 2004-2009 3Planesoft. All rights reserved."[/LIST][*] [B]C:\WINDOWS\system32\xfcodec.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 41872 байт[*] дата файла: 30.11.2009 22:37:34[*] версия: "40405"[*] копирайты: "Copyright (C) 2008"[/LIST][*] [B]C:\WINDOWS\system32\Drivers\StMp3Rec.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 71539 байт[*] дата файла: 30.01.2007 0:41:24[*] версия: "1, 716, 4, 023"[*] копирайты: "Copyright (C) Microsoft Corp. 1981-1997"[/LIST][*] [B]C:\Documents and Settings\Admin\ctfmon.exe[/B] - [URL=http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.ahqw]P2P-Worm.Win32.Palevo.ahqw[/URL]
[LIST][*] размер: 157696 байт[*] дата файла: 11.05.2010 12:34:26[*] версия: "0.0.0.0"[*] детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Lime.18; VBA32: Зловред Malware-Cryptor.Win32.Limpopo; BitDefender: Зловред Gen:Variant.Rimecud.2[/LIST][/LIST]