порно баннер (заявка №24777)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Порно баннер с номером 3381 отправить смс с текстом 15016617465.
Дата обращения: 05.07.2010 17:51:34
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=24777]24777[/URL]
Trojan-Ransom.Win32.PinkBlocker.cbj,Trojan-Ransom.Win32.PinkBlocker.cbi
[B]05.07.2010 18:50:12[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\QuickTouch.cpl[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 307712 байт[*] дата файла: 21.08.2003 10:32:48[*] версия: "4, 3, 0, 0"[*] копирайты: "Copyright (C) FUJITSU LIMITED 1998-2002."[/LIST][*] [B]C:\DOCUME~1\9994~1\LOCALS~1\Temp\iica.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.cbj]Trojan-Ransom.Win32.PinkBlocker.cbj[/URL]
[LIST][*] размер: 97280 байт[*] дата файла: 05.07.2010 15:20:16[*] версия: "1,0,241,70"[*] копирайты: "Copyright (C) cpkwzqwNa qsczyf rpE 2009"[/LIST][*] [B]C:\DOCUME~1\9994~1\LOCALS~1\Temp\ixba.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.cbi]Trojan-Ransom.Win32.PinkBlocker.cbi[/URL]
[LIST][*] размер: 45056 байт[*] дата файла: 05.07.2010 15:20:16[*] версия: "3,0,246,69"[*] копирайты: "(C) BuphcfmR zqn Tazrot KyyXMsfOz 2004"[/LIST][*] [B]c:\program files\intel\wireless\bin\wlkeeper.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 290816 байт[*] дата файла: 18.10.2006 19:01:34[*] версия: "10.5.1.5"[*] копирайты: "Copyright (c) Intel Corporation 1999-2006"[/LIST][/LIST]
Trojan-Ransom.Win32.PinkBlocker.cbj,Trojan-Ransom.Win32.PinkBlocker.cbi
[B]05.07.2010 18:50:14[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\QuickTouch.cpl[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 307712 байт[*] дата файла: 21.08.2003 10:32:48[*] версия: "4, 3, 0, 0"[*] копирайты: "Copyright (C) FUJITSU LIMITED 1998-2002."[/LIST][*] [B]C:\DOCUME~1\9994~1\LOCALS~1\Temp\iica.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.cbj]Trojan-Ransom.Win32.PinkBlocker.cbj[/URL]
[LIST][*] размер: 97280 байт[*] дата файла: 05.07.2010 15:20:16[*] версия: "1,0,241,70"[*] копирайты: "Copyright (C) cpkwzqwNa qsczyf rpE 2009"[/LIST][*] [B]C:\DOCUME~1\9994~1\LOCALS~1\Temp\ixba.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.cbi]Trojan-Ransom.Win32.PinkBlocker.cbi[/URL]
[LIST][*] размер: 45056 байт[*] дата файла: 05.07.2010 15:20:16[*] версия: "3,0,246,69"[*] копирайты: "(C) BuphcfmR zqn Tazrot KyyXMsfOz 2004"[/LIST][*] [B]c:\program files\intel\wireless\bin\wlkeeper.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 290816 байт[*] дата файла: 18.10.2006 19:01:34[*] версия: "10.5.1.5"[*] копирайты: "Copyright (c) Intel Corporation 1999-2006"[/LIST][/LIST]