-
Порнобанер sms на номер 5121 (заявка №24534)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Появился порнобанер с требованием отправить смс на номер 5121. После ввода кода, сгенерированного на сайте drweb, баннер исчез.
Как бы убедиться, что его не осталось в системе.
Спасибо.
Дата обращения: 02.07.2010 18:04:42
Номер заявки: 24534
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Trojan.Win32.Autoit.aft
02.07.2010 18:50:19 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\ig4icd32.dll - подозрительный, обрабатывается вирлабом
- размер: 2400256 байт
- дата файла: 08.08.2007 0:28:22
- версия: "6.14.10.4859"
- копирайты: "Copyright (c) 1998-2006 Intel Corporation."
- c:\windows\system32\csrcs.exe - Trojan.Win32.Autoit.aft
- размер: 554186 байт
- дата файла: 17.08.2004 14:00:46
- версия: "99.8.1.0"
- копирайты: "[@DzxsnJyw"
- детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autohit.12295; VBA32: Зловред Trojan.Autoit.F; BitDefender: Зловред Trojan.Generic.4342817
- C:\WINDOWS\system32\DRIVERS\atapi.sys - подозрительный, обрабатывается вирлабом
- размер: 95360 байт
- дата файла: 03.08.2004 21:59:44
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\WINDOWS\system32\Drivers\DTM300M.sys - подозрительный, обрабатывается вирлабом
- размер: 13184 байт
- дата файла: 18.11.2008 12:33:52
- версия: "1.5.0001"
- копирайты: "Copyright © 2001"
- G:\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 1036 байт
- дата файла: 27.05.2010 22:25:40
- детект других антивирусов: BitDefender: Зловред Trojan.AutorunINF.Gen; Avast4: Зловред BV:AutoRun-AK [Wrm]
- G:\VCFYJy.eXe - Trojan.Win32.Autoit.aft
- размер: 554186 байт
- дата файла: 17.08.2004 14:00:46
- версия: "99.8.1.0"
- копирайты: "[@DzxsnJyw"
- детект других антивирусов: DrWEB 5.0: Зловред Win32.HLLW.Autohit.12295; VBA32: Зловред Trojan.Autoit.F; BitDefender: Зловред Trojan.Generic.4342817
-
-
Итог лечения
02.07.2010 23:10:14 лечение успешно завершено
-