-
Блокируется вся система (заявка №22575)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Появляется красная плашка с 3 порно картинками. Отключил её с помощью вашего
сервиса деактивации вымогателей-блокеров и по совету который указан был ниже решил пройти лечение.
Спасибо за помощь.
Дата обращения: 12.06.2010 1:45:53
Номер заявки: 22575
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
P2P-Worm.Win32.Palevo.fuc,Trojan.Win32.Siscos.vl,Packe d.Win32.Katusha.j,Trojan-Banker.Win32.BifiBank.w,P2P-Worm.Win32.Palevo.aktz,P2P-Worm.Win32.Palevo.fuc
12.06.2010 2:20:14 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- I:\pera\komunalac.exe - P2P-Worm.Win32.Palevo.fuc
- размер: 123904 байт
- дата файла: 01.06.2010 2:27:30
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20388; VBA32: Зловред Malware-Cryptor.Win32.0074; NOD32: Подозрение Win32/Kryptik.ESG trojan
- I:\pera\\komunalac.exe - P2P-Worm.Win32.Palevo.fuc
- размер: 123904 байт
- дата файла: 01.06.2010 2:27:30
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20388; VBA32: Зловред Malware-Cryptor.Win32.0074; NOD32: Подозрение Win32/Kryptik.ESG trojan
- c:\windows.0\services.exe - Trojan.Win32.Siscos.vl
- размер: 115712 байт
- дата файла: 12.06.2010 1:09:22
- версия: "1, 0, 0, 24"
- копирайты: "Корпорация Майкрософт"
- детект других антивирусов: NOD32: Подозрение Win32/Agent.AFTS trojan
- c:\windows.0\system32\mssrv32.exe - Packed.Win32.Katusha.j
- размер: 41984 байт
- дата файла: 14.04.2010 18:29:16
- детект других антивирусов: VBA32: Зловред Backdoor.Win32.Kbot.ako; BitDefender: Зловред Trojan.Peed.Gen; NOD32: Подозрение Win32/Kryptik.DZB trojan; Avast4: Зловред Win32:MalOb-AT [Cryp]
- C:\WINDOWS.0\system32\ocpkgt.dll - Trojan-Banker.Win32.BifiBank.w
- размер: 41984 байт
- дата файла: 16.07.2008 22:16:08
- версия: "83.27.64.18"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20343; VBA32: Зловред Trojan-Banker.Win32.BifiBank.w; BitDefender: Зловред Rootkit.36388; NOD32: Подозрение Win32/Kryptik.EIO trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk]
- C:\WINDOWS.0\system32\srrstr.dll - подозрительный, обрабатывается вирлабом
- размер: 520192 байт
- дата файла: 16.07.2008 22:31:00
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- c:\windows.0\system32\svсhоst.exe - подозрительный, обрабатывается вирлабом
- размер: 118272 байт
- дата файла: 19.04.2010 18:38:22
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Ibank.34; VBA32: Зловред Trojan.Win32.Inject.aovd; BitDefender: Зловред Trojan.Generic.3806024; NOD32: Подозрение Win32/Agent.RBS trojan; Avast4: Зловред Win32:Malware-gen
- I:\autorun.inf - P2P-Worm.Win32.Palevo.aktz
- размер: 856 байт
- дата файла: 10.06.2010 2:37:04
- c:\docume~1\9335~1\locals~1\temp\pdfupd.exe - подозрительный, обрабатывается вирлабом
- размер: 25610 байт
- дата файла: 12.06.2010 1:08:36
- версия: "2.2.2.4"
- копирайты: "xzzzzzxz"
- детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.GZ.bW1bbGc19Ajk
- C:\Documents and Settings\Администратор\ctfmon.exe - P2P-Worm.Win32.Palevo.fuc
- размер: 123904 байт
- дата файла: 01.06.2010 2:27:30
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20388; VBA32: Зловред Malware-Cryptor.Win32.0074; NOD32: Подозрение Win32/Kryptik.ESG trojan
-
-
P2P-Worm.Win32.Palevo.fuc,Trojan.Win32.Siscos.vl,Packe d.Win32.Katusha.j,Trojan-Banker.Win32.BifiBank.w,P2P-Worm.Win32.Palevo.aktz,Trojan-Spy.Win32.Wemon.ny,P2P-Worm.Win32.Palevo.fuc
12.06.2010 3:30:16 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- I:\pera\komunalac.exe - P2P-Worm.Win32.Palevo.fuc
- размер: 123904 байт
- дата файла: 01.06.2010 2:27:30
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20388; VBA32: Зловред Malware-Cryptor.Win32.0074; NOD32: Подозрение Win32/Kryptik.ESG trojan
- I:\pera\\komunalac.exe - P2P-Worm.Win32.Palevo.fuc
- размер: 123904 байт
- дата файла: 01.06.2010 2:27:30
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20388; VBA32: Зловред Malware-Cryptor.Win32.0074; NOD32: Подозрение Win32/Kryptik.ESG trojan
- c:\windows.0\services.exe - Trojan.Win32.Siscos.vl
- размер: 115712 байт
- дата файла: 12.06.2010 1:09:22
- версия: "1, 0, 0, 24"
- копирайты: "Корпорация Майкрософт"
- детект других антивирусов: NOD32: Подозрение Win32/Agent.AFTS trojan
- c:\windows.0\system32\mssrv32.exe - Packed.Win32.Katusha.j
- размер: 41984 байт
- дата файла: 14.04.2010 18:29:16
- детект других антивирусов: VBA32: Зловред Backdoor.Win32.Kbot.ako; BitDefender: Зловред Trojan.Peed.Gen; NOD32: Подозрение Win32/Kryptik.DZB trojan; Avast4: Зловред Win32:MalOb-AT [Cryp]
- C:\WINDOWS.0\system32\ocpkgt.dll - Trojan-Banker.Win32.BifiBank.w
- размер: 41984 байт
- дата файла: 16.07.2008 22:16:08
- версия: "83.27.64.18"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20343; VBA32: Зловред Trojan-Banker.Win32.BifiBank.w; BitDefender: Зловред Rootkit.36388; NOD32: Подозрение Win32/Kryptik.EIO trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk]
- C:\WINDOWS.0\system32\srrstr.dll - подозрительный, обрабатывается вирлабом
- размер: 520192 байт
- дата файла: 16.07.2008 22:31:00
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- c:\windows.0\system32\svсhоst.exe - подозрительный, обрабатывается вирлабом
- размер: 118272 байт
- дата файла: 19.04.2010 18:38:22
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Ibank.34; VBA32: Зловред Trojan.Win32.Inject.aovd; BitDefender: Зловред Trojan.Generic.3806024; NOD32: Подозрение Win32/Agent.RBS trojan; Avast4: Зловред Win32:Malware-gen
- I:\autorun.inf - P2P-Worm.Win32.Palevo.aktz
- размер: 856 байт
- дата файла: 10.06.2010 2:37:04
- c:\docume~1\9335~1\locals~1\temp\pdfupd.exe - Trojan-Spy.Win32.Wemon.ny
- размер: 25610 байт
- дата файла: 12.06.2010 1:08:36
- версия: "2.2.2.4"
- копирайты: "xzzzzzxz"
- детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.GZ.bW1bbGc19Ajk
- C:\Documents and Settings\Администратор\ctfmon.exe - P2P-Worm.Win32.Palevo.fuc
- размер: 123904 байт
- дата файла: 01.06.2010 2:27:30
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20388; VBA32: Зловред Malware-Cryptor.Win32.0074; NOD32: Подозрение Win32/Kryptik.ESG trojan
- C:\Program Files\Common Files\dtmp.crt - подозрительный, обрабатывается вирлабом
- размер: 49152 байт
- дата файла: 23.05.2010 14:33:46
- детект других антивирусов: DrWEB 5.0: Зловред BackDoor.Siggen.20773; VBA32: Зловред Win32.Agent.RGM; BitDefender: Зловред Trojan.PWS.Agent.AD; Avast4: Зловред Win32:Rootkit-gen [Rtk]
-