Показано с 1 по 3 из 3.

баннер (заявка №88588)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    баннер (заявка №88588)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    компьютер заблокирован баннером. Требует отправить смс для получения номера счета платежного терминала. Смс - на номер 1010 с текстом (без кавычек) "win1732@ya.ru 2816! activ"

    Пуск, диспетчер задач не запускаются. Безопасный режим тоже. При заходе с другой учетной записи удается запустить диспетчер задач и cmd. Однако после проверки Virus remooval tool все осталось в том же состоянии.
    В отчете: HEUR: Exploit.Script.Generic / не вылечено / запись не поддерживается
    Дата обращения: 22.06.2011 17:54:26
    Номер заявки: 88588

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Отчет о карантине

    22.06.2011 18:50:07 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 715248 байт
      • дата файла: 26.02.2011 23:28:00
      • версия: "1.53.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"
    2. C:\\Documents and Settings\\Evilgenius\\Local Settings\\Temporary Internet Files\\Content.IE5\\0865L09K\\info[1].exe - Trojan.Win32.VBKrypt.dsmb
      • размер: 85504 байт
      • дата файла: 22.06.2011 13:06:10
      • версия: "4.06.0005"
      • копирайты: "Vulcan Chinaman"
    3. C:\\WINDOWS\\system32\\drivers\\Haspnt.sys - подозрительный, обрабатывается вирлабом
      • размер: 47616 байт
      • версия: "4.65"
      • копирайты: "Copyright 1994-2001 Aladdin Knowledge Systems."
    4. C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 715248 байт
      • версия: "1.53.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    22.06.2011 20:25:36 лечение успешно завершено

Похожие темы

  1. баннер (заявка №23225)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 3
    Последнее сообщение: 18.06.2010, 02:03
  2. баннер (заявка №20836)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 31.05.2010, 20:00
  3. Баннер (заявка №20372)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 28.05.2010, 08:00
  4. баннер (заявка №17351)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 28.04.2010, 23:00
  5. Ответов: 3
    Последнее сообщение: 17.04.2010, 02:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01400 seconds with 16 queries