-
При входе на odnoklassniki.ru появляется фальшивая страница-СМС вымогатель (заявка №29869)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
При входе с данного компьютера на odnoklassniki.ru появляется фальшивая страница с информацией, что, якобы, профайл заблокирован и с предложением скинуть смс с текстом 110509425 на номер 6681. (Вход с других компьютеров на этот профайл осуществляется нормально) При попытке лечения посредством K-Internet security 2010 определялись и удалялись какие-то вирусы. Но, фальшивое окно при входе на сайт так и появляется.При этом, больше никакие сайты или программы не заблокированы.
Помогите.
Дата обращения: 20.09.2010 18:35:51
Номер заявки: 29869
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Rootkit.Win32.Qhost.f
20.09.2010 23:20:11 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\Fonts\ArnoPro-SmbdCaption.otf - подозрительный, обрабатывается вирлабом
- размер: 403528 байт
- дата файла: 16.04.2008
- C:\WINDOWS\mkdrv.sys - Rootkit.Win32.Qhost.f
- размер: 32160 байт
- дата файла: 20.09.2010 14:49:58
- C:\Documents and Settings\Admin\Application Data\Etaza\esxo.exe - подозрительный, обрабатывается вирлабом
- размер: 145408 байт
- дата файла: 28.09.2009 22:30:24
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Panda.387; NOD32: Подозрение Win32/Kryptik.GUM trojan
-
-
21.09.2010 15:13:19 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\inetres.dll - подозрительный, обрабатывается вирлабом
- размер: 214016 байт
- дата файла: 26.12.2008 5:59:16
- версия: "6.00.2900.5512 (xpsp.080413-2105)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
-
-
Итог лечения
21.09.2010 11:31:39 лечение успешно завершено
-