Баннер с real-goodporno.info (заявка №23095)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
На рабочем стале появился баннер с real-goodporno.info запрашивает пароль для удаления для этого нужно отправить смс с кодом 430224464 на номер 9800,пожалуйста помогите как его удалить?
Дата обращения: 16.06.2010 7:35:07
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=23095]23095[/URL]
HEUR:Trojan.Win32.Generic
[B]16.06.2010 9:00:19[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\srrstr.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 520192 байт[*] дата файла: 25.06.2008 21:08:42[*] версия: "5.1.2600.5512 (xpsp.080413-2108)"[*] копирайты: "© Корпорация Майкрософт. Все права защищены."[/LIST][*] [B]c:\documents and settings\Гост\application data\fdrnqdcd.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 88064 байт[*] дата файла: 16.06.2010 6:17:56[*] версия: "10.0.45.2"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.fy0@r1sLimhiz[/LIST][/LIST]
HEUR:Trojan.Win32.Generic
[B]16.06.2010 9:00:21[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\srrstr.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 520192 байт[*] дата файла: 25.06.2008 21:08:42[*] версия: "5.1.2600.5512 (xpsp.080413-2108)"[*] копирайты: "© Корпорация Майкрософт. Все права защищены."[/LIST][*] [B]c:\documents and settings\Гост\application data\fdrnqdcd.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 88064 байт[*] дата файла: 16.06.2010 6:17:56[*] версия: "10.0.45.2"[*] детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.fy0@r1sLimhiz[/LIST][/LIST]