Баннер real-goodporno.info смс 430213567 на номер 9800 (заявка №21470)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Скачал с неизвестно какого сайта ФлешПлеер(адоде) 10 версии... видимо с вирусом
получил сей баннер. Заблокирован Реестр, Диспетчер задач. на http://www.drweb.com/unlocker/index/ нащёл возможные 2 кода разблокировки (Попробуй код 7962723 или 123095) но они не подошли.
Дата обращения: 03.06.2010 19:43:36
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=21470]21470[/URL]
Trojan-Ransom.Win32.DigiPog.ni,Trojan-Ransom.Win32.Hexzone.akk
[B]03.06.2010 20:50:18[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]E:\Программы\Video\Converter DVD\FormatFactory\FormatFactory.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1392640 байт[*] дата файла: 23.01.2009 8:23:38[*] версия: "1, 70, 0, 0"[*] копирайты: "Copyright (C) 2008"[/LIST][*] [B]c:\documents and settings\roma\application data\hgphcwdn.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.DigiPog.ni]Trojan-Ransom.Win32.DigiPog.ni[/URL]
[LIST][*] размер: 171008 байт[*] дата файла: 03.06.2010 11:22:16[*] версия: "10.0.45.2"[/LIST][*] [B]C:\Documents and Settings\Roma\Application Data\msmedia.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Hexzone.akk]Trojan-Ransom.Win32.Hexzone.akk[/URL]
[LIST][*] размер: 14848 байт[*] дата файла: 01.11.2009 4:50:14[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Browseban.based; BitDefender: Зловред Gen:Variant.Ransom.1; NOD32: Подозрение Win32/Adware.Agent.NMG application; Avast4: Зловред Win32:Ransom-AQ [Trj][/LIST][/LIST]