-
не открываются сайты, поверх всех окон на темном фоне предложение отправить смс 1108983066675 на номер 3381 (заявка №63098)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
После клика на превью картинки с сайта pornolab.net стали самопроизвольно открываться окна и после этого комп перезагрузился. Касперский (Антивирус Касперского 6.0 для Windows Workstations 6.0.4.1424 a d ) не отреагировал.
После перезагрузки в любом браузере (ИЭ, Опера, Файр) поверх окна поститься темный фон с фото20х девущек и текстом:
Уважаемый Посетитель. Спасибо, что воспользовались услугами нашего сайта. Напоминаем Вам, что в соответствии с правилами после тестового использования Вы просмотрели 8 единиц контента. Просим Вас оплатить стоимость просмотренного контента. Последний просмотр контента: 2011-03-30 22:01:31
Вход с ИП: 78.109.35.98
Город:
Провайдер: Sibron ZAO
платите, отправив смс с текстом 1108983066675 на номер 3381 Если смс не отправляется, отправьте смс
с тем же текстом на номер 3121.
Введите полученный в смс код:
Напоминание пропадет навсегда.
Вы можете закрыть данное напоминание нажав на кнопку закрыть
Напоминаем Вам, что Контент на нашем сайте платный и Вы подтвердили это согласившись с правилами. Ознакомившись с 10 бесплатными единицами контента, Вы так же просмотрели еще -2.
Если Вы не согласны оплатить, то мы готовы предоставить полные логи посещения нашего сайта, в котором с Вашего айпи был произведен вход и перед просмотром Вы ознакомились с правилами. Если Вы считаете, что логи принадлежат не Вам, сообщите по адресу [email protected]
Дата обращения: 31.03.2011 5:43:10
Номер заявки: 63098
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
31.03.2011 6:40:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\windows\\system32\\utcechh.dll - Trojan.Win32.Zapchast.fez
- размер: 49152 байт
- дата файла: 31.03.2011 2:19:22
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Mayachok.1; NOD32: Подозрение Win32/TrojanDownloader.Agent.QJE trojan
- D:\\launcher.exe - подозрительный, обрабатывается вирлабом
- размер: 3338240 байт
- дата файла: 22.12.2006 1:20:44
-
-
Итог лечения
31.03.2011 8:57:36 лечение успешно завершено
-