-
Блокированы антивирусные сайты и установка антивирусов, сносится Opera (заявка №26222)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Симптомы (наблюдаются и в нормальном, и в безопасном режимах):
- Браузеру Opera регулярно убивается главный исполняемый файл (Opera.exe)
- Доступ к сайтам Virusinfo, DrWeb, EsetNod32 и Google блокирован
- Загрузка антивирусных утилит с Касперского и ДрВеба блокирована (в т.ч. при использовании программ закачки)
- Запуск HiJackThis под собственным названием блокирован
- Установка CureIt блокирована (системное сообщение "Администратор установил политику, запрещающую установку этой программы")
- Внешний HDD дисаблен и не подключается обратно штатными средствами
- Резидент Nod32 ежедневно обнаруживает новых червей (обычно семейство Shiz.Nal) сразу после подключения к сети (до запуска браузера)
Ранее при сканировании Nod32 нашёл в Startup вирус wwwznv32.exe. Убил через безопасный режим; симптомы сохранились.
Дата обращения: 27.07.2010 10:33:12
Номер заявки: 26222
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Backdoor.Win32.Shiz.gen
02.08.2010 22:20:17 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- H:\WINDOWS\system32\badocrv.exe - Backdoor.Win32.Shiz.gen
- размер: 12940 байт
- дата файла: 19.07.2010 18:11:02
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.PWS.Ibank.62; Avast4: Зловред Win32:Malware-gen
-
-
Итог лечения
15.08.2010 11:46:35 лечение успешно завершено
-