-
Подцепил вирус требующий отправки SMS. (заявка №98241)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Компьютер заражен вирусом,требующим отсылать sms( в поисковиках информация по запросу KB1971384 или KB2735122). Я прошелся разными антивирусами (cure it, KIS2010), на компе стоит KIS2010 и еще разными anti-malware(Ad-Aware lavasoft, malwarebytes'), а также AVZ (AVZ не сохранил никакой лог или я его не нашел, в любом случае avx пишет: 0 вирусов.). Сейчас зараженные файлы больше не
находятся, но когда запускаю интернет-браузеры все время а панеле
задач выскакивают внизу окна, якобы антивирус запрещает попытки открыть какие-то
ссылки. У меня Windows 7 x64.
Дата обращения: 12.07.2011 9:57:54
Номер заявки: 98241
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
12.07.2011 10:30:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\Windows\\system32\\tyundcg.dll - HEUR:Trojan.Win32.Generic
- размер: 57344 байт
- дата файла: 10.07.2011 0:32:30
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Mayachok.1; VBA32: Зловред Trojan.Mayak.01
- J:\\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 67 байт
- дата файла: 31.01.2010 12:43:30
- C:\\Users\\Андрей\\AppData\\LocalLow\\Yandex\\Tool bar\\packages\\{CB35A643-5ADB-4CAF-84DC-86E12F3EDE1B}\\srs.dll - подозрительный, обрабатывается вирлабом
- размер: 379904 байт
- дата файла: 09.07.2011 10:31:24
- C:\\Program Files (x86)\\Привод Бондаря\\IntelliTradeComplex.exe - подозрительный, обрабатывается вирлабом
- размер: 1107456 байт
- дата файла: 11.07.2011 11:20:00
- версия: "2.0.0.0"
- копирайты: "D. Kim © 2009"
-
-
Отчет о карантине
12.07.2011 11:10:04 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\Windows\\system32\\tyundcg.dll - HEUR:Trojan.Win32.Generic
- размер: 57344 байт
- дата файла: 10.07.2011 0:32:30
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Mayachok.1; VBA32: Зловред Trojan.Mayak.01
- J:\\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 67 байт
- дата файла: 31.01.2010 12:43:30
- C:\\Users\\Андрей\\AppData\\LocalLow\\Yandex\\Tool bar\\packages\\{CB35A643-5ADB-4CAF-84DC-86E12F3EDE1B}\\srs.dll - подозрительный, обрабатывается вирлабом
- размер: 379904 байт
- дата файла: 09.07.2011 10:31:24
- C:\\Program Files (x86)\\Привод Бондаря\\IntelliTradeComplex.exe - подозрительный, обрабатывается вирлабом
- размер: 1107456 байт
- дата файла: 11.07.2011 11:20:00
- версия: "2.0.0.0"
- копирайты: "D. Kim © 2009"
-
-
Итог лечения
12.07.2011 11:17:54 лечение успешно завершено
-