Баннер-вымогатель (заявка №49003)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
При загрузке появляется окно с требованием положить 400 р на данный номер телефона
Дата обращения: 19.01.2011 15:08:23
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=49003]49003[/URL]
not-a-virus:RemoteAdmin.Win32.RA.51122,Trojan-Ransom.Win32.PornoBlocker.dmj
[B]19.01.2011 15:50:09[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]D:\WINDOWS\Slave.exe[/B] - [URL=http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RA.51122]not-a-virus:RemoteAdmin.Win32.RA.51122[/URL]
[LIST][*] размер: 105202 байт[*] дата файла: 07.11.2010 19:36:14[*] версия: "5, 34, 19, 0"[*] копирайты: "Copyright © 1998-2006 TWD Industries SAS"[*] детект других антивирусов: DrWEB 6.0: Зловред Program.RemoteAdmin[/LIST][*] [B]D:\WINDOWS\system32\usrinit.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PornoBlocker.dmj]Trojan-Ransom.Win32.PornoBlocker.dmj[/URL]
[LIST][*] размер: 52224 байт[*] дата файла: 15.04.2008 15:00:00[*] версия: "1.00.0005"[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.20171; VBA32: Зловред Trojan-Ransom.Blocker.gen; BitDefender: Зловред Trojan.Generic.KDV.112284; NOD32: Зловред Win32/LockScreen.QX trojan[/LIST][/LIST]