Вирус Trojan.Win32.Ddox.ci
Позавчера при серфинге комп ушёл на перезагрузку, перед этим попросив выполнить какую то программу - окно просто закрыл.
После при открывании IE вверху выскакивало окно со следующим содержанием(содержимое любых страниц при этом не отображалось, сообщалось об ошибке):
"В системе обнаружен вирус.
Использование интернета нежелательно.Браузер зафиксировал попытки внесения изменений в его работу. Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
рекомендуем немедленно установить последнее обновление безопасности браузера.
Trojan.Win32.Ddox.ci – Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ
Для безопасного продолжения работы необходимо обновить браузер
KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)
KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)"
Никаких просьб отправить смс и т.д. не было.
Прислали последний Dr.Web CureIt!, он нашёл некий Trojan.Mayachok.1, который аваст и майкрософт не нашли. После его удаления IE работать стал(страницы отоброжались), но переодически окно сверху всё равно всплывает.
На сайте windows update([URL]http://update.microsoft.com/windowsupdate/v6/default.aspx[/URL]) происходит следующее:
"Обнаружена угроза
Ваша копия Internet Explorer зафиксировала попытки внесения изменений в его работу. Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах рекомендуем немедленно установить последнее обновление безопасности Internet Explorer.
Для безопасного продолжения работы необходимо обновить Internet Explorer
Все изменения внесенные вредоностным ПО Trojan.Win32.Inject.aohy будут устранены."
И кнопка "Обновить IE", при нажатии на которую ненавязчиво просят оплатить обновление всего за 2,49$ с помощю кредитки, PayPal или смс платежа на номер 3381 с текстом 1106105015358.
P.S. Логи делал не под админом, пароль не знаю..