-
Появлся рекламный баннер, требует отсылки SMS (заявка №14578)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Рекламный баннер порносайта - по всей видимости, работа вируса Win.Loc - находится поверх всех системных окон, требует для отключения отправить SMS с текстом 2331216 на номер 9800.
Дата обращения: 05.04.2010 19:31:02
Номер заявки: 14578
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Trojan-Ransom.Win32.PinkBlocker.ahx,Trojan-Ransom.Win32.PinkBlocker.ahv
05.04.2010 20:00:15 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\Installer\{0A1EA1D3-A512-4AD3-89F1-BAD794DBC589}\_3EAEAA280FD4F639740803.exe - подозрительный, обрабатывается вирлабом
- размер: 22486 байт
- дата файла: 05.04.2010 17:48:46
- C:\DOCUME~1\KaNo\LOCALS~1\Temp\kzfi.exe - Trojan-Ransom.Win32.PinkBlocker.ahx
- размер: 24064 байт
- дата файла: 05.04.2010 16:54:48
- версия: "5, 131, 51, 111"
- копирайты: "Copyright (C) 2009"
- C:\DOCUME~1\KaNo\LOCALS~1\Temp\yaqk.tmp - Trojan-Ransom.Win32.PinkBlocker.ahv
- размер: 59904 байт
- дата файла: 05.04.2010 16:54:46
- версия: "1, 199, 199, 13"
- копирайты: "Copyright (C) 2009"
-
-
Trojan-Ransom.Win32.PinkBlocker.ahx,Trojan-Ransom.Win32.PinkBlocker.ahv
05.04.2010 21:00:29 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\Installer\{0A1EA1D3-A512-4AD3-89F1-BAD794DBC589}\_3EAEAA280FD4F639740803.exe - подозрительный, обрабатывается вирлабом
- размер: 22486 байт
- дата файла: 05.04.2010 17:48:46
- C:\DOCUME~1\KaNo\LOCALS~1\Temp\kzfi.exe - Trojan-Ransom.Win32.PinkBlocker.ahx
- размер: 24064 байт
- дата файла: 05.04.2010 16:54:48
- версия: "5, 131, 51, 111"
- копирайты: "Copyright (C) 2009"
- C:\DOCUME~1\KaNo\LOCALS~1\Temp\yaqk.tmp - Trojan-Ransom.Win32.PinkBlocker.ahv
- размер: 59904 байт
- дата файла: 05.04.2010 16:54:46
- версия: "1, 199, 199, 13"
- копирайты: "Copyright (C) 2009"
-
-
Trojan-Ransom.Win32.PinkBlocker.ahx,Trojan-Ransom.Win32.PinkBlocker.ahv
05.04.2010 23:10:10 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\Installer\{0A1EA1D3-A512-4AD3-89F1-BAD794DBC589}\_3EAEAA280FD4F639740803.exe - подозрительный, обрабатывается вирлабом
- размер: 22486 байт
- дата файла: 05.04.2010 17:48:46
- C:\DOCUME~1\KaNo\LOCALS~1\Temp\kzfi.exe - Trojan-Ransom.Win32.PinkBlocker.ahx
- размер: 24064 байт
- дата файла: 05.04.2010 16:54:48
- версия: "5, 131, 51, 111"
- копирайты: "Copyright (C) 2009"
- C:\DOCUME~1\KaNo\LOCALS~1\Temp\yaqk.tmp - Trojan-Ransom.Win32.PinkBlocker.ahv
- размер: 59904 байт
- дата файла: 05.04.2010 16:54:46
- версия: "1, 199, 199, 13"
- копирайты: "Copyright (C) 2009"
-
-
Итог лечения
06.04.2010 12:20:07 лечение успешно завершено
-