-
Блокируется вход в систему (заявка №71724)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
При загрузке ос появляется окно, требующее превода денег на мобильный телефон 89168569912. обращение к программе разблокировки на сайте дает пароль 99885522, который позволяет запустить компьютер, однако ни одна лечащая программа, включая вашу, вирус не обнаруживает, и повторный запуск требует введения кода по новой. некоторые программы (например, вебмани кипер) в таком режиме не запускаются.
Дата обращения: 18.05.2011 14:50:04
Номер заявки: 71724
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
18.05.2011 15:30:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- дата файла: 11.01.2010 14:19:12
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\DOCUME~1\\5F76~1\\LOCALS~1\\Temp\\0.7894010591 470433.exe - подозрительный, обрабатывается вирлабом
- размер: 386560 байт
- дата файла: 11.05.2011 14:32:42
- версия: "25.20.0019"
- копирайты: "xxrdokfvmtjkbcyt"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.KillProc.7068
- C:\\Documents and Settings\\Виталя\\Application Data\\Unna\\golu.exe - Trojan-Spy.Win32.Zbot.bocx
- размер: 352256 байт
- дата файла: 07.04.2010 11:57:22
- версия: "1.28.0022"
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 691696 байт
- версия: "1.62.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
-
-
Итог лечения
19.05.2011 7:49:47 лечение успешно завершено
-