Не открываются браузеры, кроме Chrome., IE/Firefox/Opera/Safari перестали открываться (заявка №52338)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Подхватил какой-то вирус.
Причём момент заражения заметил - браузер начал запускать что-то непонятное и антивирус Касперского 2009 ругаться начал, я браузер тут-же закрыл, но было поздно. Теперь ни один из IE/Firefox/Opera/Safari не открывается, как и сообщения об ошибке не выдают, слава Богу хоть Хром работает.
АВК 2009 нашёл сразу после заражения
Virus.Win32.Induc.a,
HEUR: Trojan.Win32.Generic,
Trojan-Downloader.Java.OpenConnection.cv,
Exploit.HTML.CVE-2010-1885.aa
и написал что удалил, но браузеры всё равно не открываются.
Запускал AVZ и hijack, вижу AVZ обнаружил some_dll.dll в system32, помнится и вчера АВК 2009 на него ругался и вроде удалял откуда-то, нов логах АВК смотрю его нету почему-то, пробовал его удалить вручную, не даёт - файл защищён. Есть логи AVZ и hijack
Дата обращения: 03.02.2011 16:55:57
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=52338]52338[/URL]
Trojan-Ransom.Win32.Agent.oc
[B]03.02.2011 19:20:10[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\UpdReg.EXE[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 90112 байт[*] дата файла: 11.05.2000[*] версия: "1.0.2"[*] копирайты: "Copyright (c) Creative Technology Ltd. 2000"[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\lilsgt.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 12032 байт[*] дата файла: 10.03.2008 11:01:42[/LIST][*] [B]C:\WINDOWS\system32\DRIVERS\ithsgt.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 162432 байт[*] дата файла: 10.03.2008 11:01:42[/LIST][*] [B]C:\WINDOWS\System32\some_dll.dll[/B] - [URL=http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Agent.oc]Trojan-Ransom.Win32.Agent.oc[/URL]
[LIST][*] размер: 17920 байт[*] дата файла: 02.02.2011 18:06:32[*] детект других антивирусов: Avast4: Зловред Win32:Trojan-gen[/LIST][/LIST]