Trojan-Ransom.Win32.PornoBlocker.drz
[B]29.01.2011 19:11:11[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\wininet.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 806400 байт[*] дата файла: 29.01.2009 21:15:38[*] версия: "7.00.6000.20935 (vista_ldr.081013-1507)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]C:\WINDOWS\system32\Drivers\JIACHEN.SYS[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 37296 байт[*] дата файла: 12.06.2007 4:00:00[*] версия: "2.70"[*] копирайты: "Copyright (C) Jia 2001-2007"[/LIST][*] [B]C:\Program Files\Carambis\Driver Updater\dupdater.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 4837376 байт[*] дата файла: 10.11.2010 17:07:06[*] версия: "1.2.2.2231"[*] копирайты: "Carambis (Media Fog Ltd.). All rights reserved."[/LIST][*] [B]C:\Program Files\Cyberlink\Shared files\brs.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 75048 байт[*] дата файла: 26.08.2010 12:18:34[*] версия: "1, 0, 0, 1"[*] копирайты: "Copyright (C) 2007"[/LIST][*] [B]C:\Program Files\Internet Explorer\IEXPLORE.EXE[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 954144 байт[*] дата файла: 29.01.2009 21:14:46[*] версия: "7.00.6000.20935 (vista_ldr.081013-1507)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]C:\Program Files\Movavi Видео Конвертер 10\vcContext.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 284008 байт[*] дата файла: 12.10.2010 4:20:12[*] версия: "1.0.0.1"[*] копирайты: "(c) Movavi. All rights reserved."[/LIST][*] [B]C:\WINDOWS\system32\occache.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 275968 байт[*] дата файла: 29.01.2009 21:15:04[*] версия: "7.00.6000.20935 (vista_ldr.081013-1507)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]F:\комодоантивир\x32\CCE.exe[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 4954440 байт[*] дата файла: 10.01.2011 6:32:28[*] версия: "1.3.175642.36"[*] копирайты: "2005-2010 COMODO. All rights reserved."[/LIST][*] [B]C:\WINDOWS\system32\urlmon.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1150976 байт[*] дата файла: 29.01.2009 21:15:32[*] версия: "7.00.6000.20935 (vista_ldr.081013-1507)"[*] копирайты: "© Microsoft Corporation. All rights reserved."[/LIST][*] [B]C:\WINDOWS\system32\Drivers\JIA.SYS[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 35792 байт[*] дата файла: 08.07.2006 5:07:50[*] версия: "1.10"[*] копирайты: "Copyright (C) JIA. 2001-2006"[/LIST][*] [B]C:\Documents and Settings\Пользователь\Local Settings\Application Data\Opera\Opera\temporary_downloads\xxx_video.avi.exe[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PornoBlocker.drz]Trojan-Ransom.Win32.PornoBlocker.drz[/URL]
[LIST][*] размер: 84480 байт[*] дата файла: 28.01.2011 18:16:12[*] детект других антивирусов: DrWEB 6.0: Зловред Trojan.Winlock.2942; BitDefender: Зловред Trojan.Generic.5425892[/LIST][/LIST]