Показано с 1 по 3 из 3.

Фишинговый баннер (заявка №102030)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Фишинговый баннер (заявка №102030)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    В любом браузере всплывает баннер, который указывает на вирус Trojan.Win32.Ddox.ci и предлагает скачать обновление с официального сайта(!) за смс. Причем номер на сайте оперы и мозилы одинаковые. Сообщение выглядит следующим образом.
    =>
    Браузер зафиксировал попытки внесения изменений в его работу.
    Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
    рекомендуем немедленно установить последнее обновление безопасности браузера.
    Trojan.Win32.Ddox.ci
    – Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ
    Для безопасного продолжения работы необходимо обновить браузер
    KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)
    KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)
    Дата обращения: 23.07.2011 10:24:34
    Номер заявки: 102030

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Отчет о карантине

    23.07.2011 11:00:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\\WINDOWS\\system32\\aujfdsc.dll - Trojan.Win32.Cidox.bp
      • размер: 57344 байт
      • дата файла: 23.07.2011 8:56:32
    2. C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 691696 байт
      • дата файла: 05.02.2011 18:22:32
      • версия: "1.62.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    24.07.2011 0:13:47 лечение успешно завершено

Похожие темы

  1. Вирус, фишинговый сайт
    От Pechkin в разделе Помогите!
    Ответов: 0
    Последнее сообщение: 23.04.2011, 18:09
  2. Svchost обращается на фишинговый сайт
    От Man_who в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 13.11.2010, 10:52
  3. Не долечил фишинговый вирус?
    От Serjic в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 01.11.2010, 01:45
  4. Ответов: 3
    Последнее сообщение: 17.04.2010, 03:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00329 seconds with 19 queries