Internet Security и иже с ним...
Доброго времени суток, товарищи!
Ситуация следующая:
Компьютер долгое время работал без перезагрузок(и, собственно, выключений). Было замечено, что он стал немного подтормаживать. Лицензионный антивирус Касперского 6-й версии ничего подозрительного не находил.
Вчера компьютер переносили с места на место. После включения на рабочем столе появилось окно Internet Security, информировавшее о наличии на компьютере вирусов, тикавшим таймером и требованием отправки sms(K206714100 на 4460). Запрещены Диспетчер Задач, Редактор Реестра, пункт меню Свойства Папки. Был удалён из автозапуска и повреждён антивирус.
Компьютер был проверен DrWeb LiveCD. В ходе проверки в System32 было обнаружено 2 инфицированных файла simdpp.dll и simdpx.sys, которые были классифицированы DrWeb как Trojan.PWS.GoldSpy.2905 и Trojan.NtRootKit.4398 соответственно. Оба были удалены.
После ЛайвСД была запущен HijackThis, выявивший тотальные изменения в файле hosts(по сути, его содержимое представляло собой html-код, т.е. был похож на html-страницу в Блокноте). Исправлено, прописано то, что должно быть + пофиксены некоторые пустые и "левые" строки.
Утилита GMER не проводит экспресс-тест до конца и завершается с ошибкой Windows.
Получить требуемые логи от AVZ удалось, наверное, с 5-го раза и только после того, как была активизарована самозащита и разрешён драйвер расширенного мониторинга(AVZPM): на пункте "Исследование системы" пропадал рабочий стол, утилита зависала - помогала только перезагрузка...
При помощи AVZ было воссстановлено отображение Диспетчера Задач и Редактора Реестра; сделаны логи, запрещён автозапуск с "флешек" и т.д. НО! После перезагрузки вновь появился Internet Security.... Попытка воспользоваться "Сервисом деактивации вымогателей-блокеров" на сайте антивируса Касперского ни к чему не привела: выданные Сервисом коды 4298 и 5739 не подошли...