-
Блокируются абсолютно все исполняемые программы. (заявка №21162)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Блокируются абсолютно все исполняемые программы, от проигрывателя музыки до антивируса и диспетчера задач. При попытке зайти в ПАПКУ антивируса Касперского рабочий стол исчезает, а через некоторое время вновь появляется, тем самым не давая зайти в папку. Тоже и с Virus Removal Tool. Реестр тоже не запускается. Какие-либо действия возможны только через mini-windows.
Так же посреди рабочего стола сама блокирующая программа с просьбой отправить смс с текстом "1860201752267" на номер 3381. Вверху надпись "рекламный модуль сайта www.pornhub.com.
Так же в этом окне имеется кнопка "Узнать точную стоимость можно тут", где переход идёт на страницу "http://sms-price.ru/number/8353", но этого номера в той базе явно нет.
Ещё есть надписи, что этот рекламный продукт ничего не блокирует и при попытке снять его без ввода кода нарушится стабильность работы компьютера.
Так же при включении компьютера никаких баннеров на рабочем столе нет, но если попробовать запустить .exe файл, даже антивируса, то сразу появляется это окно и всё блокирует.
Буду признателен за помощь.
Дата обращения: 01.06.2010 15:09:23
Номер заявки: 21162
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Trojan-Dropper.Win32.Shiz.ec
03.06.2010 16:50:30 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- \\?\globalroot\systemroot\system32\QtQo8i4.exe - Trojan-Dropper.Win32.Shiz.ec
- размер: 120832 байт
- дата файла: 01.06.2010 3:56:10
- версия: "1.8.3.9"
- копирайты: "Yxtrp"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.20375; NOD32: Подозрение Win32/Kryptik.EQD trojan
- \\?\globalroot\systemroot\system32\FCkHNvp.exe - подозрительный, обрабатывается вирлабом
- размер: 32768 байт
- дата файла: 01.06.2010 2:22:24
- версия: "2.8.1.4"
- копирайты: "Fxwkyfz Dpsbyd Jdrbtxw"
- детект других антивирусов: DrWEB 5.0: Зловред Trojan.DownLoad.64043; Avast4: Зловред Win32:Rootkit-gen [Rtk]
- c:\go3sr45f.exe - подозрительный, обрабатывается вирлабом
- размер: 293376 байт
- дата файла: 02.06.2010 0:46:32
- версия: "1, 0, 15, 15281"
-
-
Итог лечения
07.06.2010 23:27:45 лечение успешно завершено
-