Появился баннер, блокирован дисптчер задач, вид мышки - как будто что то грузится (заявка №23199)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
После посещения порно сайта (не известно какого) было предложено установить ФлешПлеер(адоде) 10 версии. После чего появился баннер, который просит отправить СМС на номер 9800 с текстом 430604769. Помогите удалить!
Дата обращения: 16.06.2010 20:35:23
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=23199]23199[/URL]
Trojan-Clicker.Win32.BHO.bj,Packed.Win32.Krap.ao,HEUR:Tro jan.Win32.Generic
[B]16.06.2010 23:30:18[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\Windows\system32\lslibs.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Clicker.Win32.BHO.bj]Trojan-Clicker.Win32.BHO.bj[/URL]
[LIST][*] размер: 488448 байт[*] дата файла: 09.09.2008 23:18:38[*] версия: "1.0.0.1"[*] копирайты: "(c) Solutions, Ltd. All rights reserved."[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Promo.10; VBA32: Зловред Trojan-Clicker.Win32.BHO.bj; BitDefender: Зловред Trojan.Generic.758611; NOD32: Подозрение Win32/Hexzone.C trojan; Avast4: Зловред Win32:Trojan-gen[/LIST][*] [B]c:\users\р\appdata\roaming\ppokcpon.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ao]Packed.Win32.Krap.ao[/URL]
[LIST][*] размер: 88064 байт[*] дата файла: 16.06.2010 16:59:14[*] версия: "10.0.45.2"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.AdultBan.96; BitDefender: Зловред Gen:Trojan.Heur.fy0@rzB@icliz; Avast4: Зловред Win32:Crypt-GQN [Drp][/LIST][*] [B]C:\ProgramData\Media\movies.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 95744 байт[*] дата файла: 16.06.2010 16:27:22[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.AdultBan.125; VBA32: Зловред SScope.Trojan.Agent.0466; BitDefender: Зловред Trojan.Generic.KD.16376[/LIST][/LIST]
Trojan-Clicker.Win32.BHO.bj,Packed.Win32.Krap.ao,HEUR:Tro jan.Win32.Generic
[B]17.06.2010 0:40:16[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\Windows\system32\lslibs.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Clicker.Win32.BHO.bj]Trojan-Clicker.Win32.BHO.bj[/URL]
[LIST][*] размер: 488448 байт[*] дата файла: 09.09.2008 23:18:38[*] версия: "1.0.0.1"[*] копирайты: "(c) Solutions, Ltd. All rights reserved."[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Promo.10; VBA32: Зловред Trojan-Clicker.Win32.BHO.bj; BitDefender: Зловред Trojan.Generic.758611; NOD32: Подозрение Win32/Hexzone.C trojan; Avast4: Зловред Win32:Trojan-gen[/LIST][*] [B]c:\users\р\appdata\roaming\ppokcpon.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ao]Packed.Win32.Krap.ao[/URL]
[LIST][*] размер: 88064 байт[*] дата файла: 16.06.2010 16:59:14[*] версия: "10.0.45.2"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.AdultBan.96; BitDefender: Зловред Gen:Trojan.Heur.fy0@rzB@icliz; Avast4: Зловред Win32:Crypt-GQN [Drp][/LIST][*] [B]C:\ProgramData\Media\movies.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 95744 байт[*] дата файла: 16.06.2010 16:27:22[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.AdultBan.125; VBA32: Зловред SScope.Trojan.Agent.0466; BitDefender: Зловред Trojan.Generic.KD.16376[/LIST][/LIST]