-
Заблокирован Windows! (заявка №95673)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Подхватил троян банер-блокиратор.
Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер телефона MTC 8-989-750-65-54. В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку «Разблокировать». После снятия блокировки Вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен, все данные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 242 ч. 1 УК РФ.?
Номер телефона после каждой перезагрузке меняется. В безопасном режиме не грузится.
Дата обращения: 05.07.2011 23:33:52
Номер заявки: 95673
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
12.07.2011 10:20:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\\documents and settings\\администратор\\application data\\netprotdrvss.exe - Trojan.Win32.Jorik.Buterat.cm
- размер: 56320 байт
- дата файла: 11.07.2011 23:04:04
- версия: "54.119.51.72"
- копирайты: "Copyright © Anon Avow 1996-2006"
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.Butirat.21; BitDefender: Зловред Trojan.Generic.KD.285583
- c:\\documents and settings\\администратор\\local settings\\Temp\\windebug32.exe - подозрительный, обрабатывается вирлабом
- размер: 143872 байт
- дата файла: 02.03.2006 16:00:00
- версия: "9.8"
- копирайты: "Copyright © Savvy Breeze 1998-2009"
- c:\\documents and settings\\администратор\\local settings\\Temp\\8nkyr.exe - Trojan-Spy.Win32.Zbot.bwkt
- размер: 98304 байт
- дата файла: 09.07.2012 2:13:30
- версия: "117.112.109.108"
- копирайты: "Copyright © Legal Hills 1995-2009"
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.Butirat.21; BitDefender: Зловред Trojan.CryptRedol.Gen.5; Avast4: Зловред Win32:Spyware-gen [Spy]
- c:\\documents and settings\\администратор\\local settings\\temporary internet files\\Content.IE5\\H2RF7ZHV\\netprotocol[2].exe - Trojan.Win32.Jorik.Buterat.cm
- размер: 56320 байт
- дата файла: 11.07.2011 23:04:04
- версия: "54.119.51.72"
- копирайты: "Copyright © Anon Avow 1996-2006"
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.Butirat.21; BitDefender: Зловред Trojan.Generic.KD.285583
- c:\\documents and settings\\администратор\\мои документы\\downloads\\bluesoleil 6.4.249.0\\Crack\\keygen.exe - подозрительный, обрабатывается вирлабом
- размер: 241152 байт
- дата файла: 06.06.2011 0:00:28
- c:\\documents and settings\\администратор\\application data\\system.exe - Trojan.Win32.Lampa.vv
- размер: 98304 байт
- дата файла: 11.07.2011 21:48:08
- версия: "3, 3, 5, 1"
- копирайты: "Copyright (C) 2006-2010"
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Mayachok.1; BitDefender: Зловред Trojan.Generic.KD.285413
- c:\\documents and settings\\администратор\\local settings\\Temp\\0.3110245156805227.exe - подозрительный, обрабатывается вирлабом
- размер: 125808 байт
- дата файла: 02.06.2011 1:12:16
- детект других антивирусов: Avast4: Зловред Win32:Carberp-W [Trj]
- c:\\documents and settings\\администратор\\local settings\\Temp\\0.5895291643445482.exe - подозрительный, обрабатывается вирлабом
- размер: 3671 байт
- дата файла: 02.06.2011 1:11:06
- c:\\documents and settings\\администратор\\application data\\winxrar\\htmlayout.dll - подозрительный, обрабатывается вирлабом
- размер: 870400 байт
- дата файла: 17.05.2010 9:33:52
- версия: "3, 3, 2, 2"
- копирайты: "Copyright © 2002-2009, Andrew Fedoniouk and Terra Informatica Software, Inc., http://terrainformatica.com"
- C:\\WINDOWS\\system32\\ezGOSvc.dll - подозрительный, обрабатывается вирлабом
- размер: 73600 байт
- дата файла: 29.05.2011 15:41:52
- C:\\WINDOWS\\system32\\windebug32.exe - подозрительный, обрабатывается вирлабом
- размер: 143872 байт
- дата файла: 02.03.2006 16:00:00
- версия: "9.8"
- копирайты: "Copyright © Savvy Breeze 1998-2009"
- C:\\Documents and Settings\\Администратор\\Local Settings\\Temp\\CProgram FilesOpera\\opera.exe - подозрительный, обрабатывается вирлабом
- размер: 941936 байт
- дата файла: 24.05.2011 13:23:24
- версия: "2109"
- копирайты: "Copyright © Opera Software 1995-2011"
- C:\\Documents and Settings\\Администратор\\Application Data\\netprotocol.exe - Trojan.Win32.Jorik.Buterat.cm
- размер: 56320 байт
- дата файла: 11.07.2011 23:04:04
- версия: "54.119.51.72"
- копирайты: "Copyright © Anon Avow 1996-2006"
- детект других антивирусов: DrWEB 6.0: Зловред BackDoor.Butirat.21; BitDefender: Зловред Trojan.Generic.KD.285583
- C:\\WINDOWS\\system32\\nkawbnl.dll - подозрительный, обрабатывается вирлабом
- размер: 57344 байт
- дата файла: 11.07.2011 21:48:08
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Mayachok.1; VBA32: Зловред Trojan.Mayak.01
- C:\\WINDOWS\\system32\\ezGOSvc.dll - подозрительный, обрабатывается вирлабом
- C:\\WINDOWS\\system32\\ezGOSvc.dll - подозрительный, обрабатывается вирлабом
- C:\\WINDOWS\\system32\\windebug32.exe - подозрительный, обрабатывается вирлабом
- размер: 143872 байт
- версия: "9.8"
- копирайты: "Copyright © Savvy Breeze 1998-2009"
- C:\\WINDOWS\\system32\\windebug32.exe - подозрительный, обрабатывается вирлабом
- размер: 143872 байт
- версия: "9.8"
- копирайты: "Copyright © Savvy Breeze 1998-2009"
- c:\\windows\\system32\\ezgosvc.dll - подозрительный, обрабатывается вирлабом
- c:\\windows\\system32\\ezgosvc.dll - подозрительный, обрабатывается вирлабом
-