ПО File Downloader. Доступ в сеть заблокирован! №1
Есть два компьютера, которые со вчерашнего дня заблокированы вирусом. На компах работает только локальная сеть, доступ в Интернет заблокирован. Перезагружается комп, если надо, через раз - зависает на фразе "выключение компьютера". При запуске не важно в безопасном или в обычном режимах выводит на 3/4 экрана окно с тектом "Доступ в сеть заблокирован! активируйте ПО File Downloader"..."шли смс с кодом 262012273 на номер 1350"
Сканирование жесткого диска компьютера свежими антивирусными утилитами от Каспера и Drweb ни чего не дают. Ни NOD32, ни Каспер for WinWorkstation с обновленными базами ничего не находят, либо находят что-то, но проблему это не решает.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Запустить приложенный файл.
2. удалить в %systemroot%\system32\drivers\swenum.sys и убедиться, что WFP восстановила файл. Если файл не восстановился по какой-либо причине - скопировать его с другого ПК на место удаленного.
Повторить логи.
Павел AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home) На up не реагирую
Окошко убралось на обоих компах.
На одном компе просто удалением файла swenum.sys. Винда его сразу пересоздала. Перезагрузился и все нормально.
На другом установил SP3 для XP. После перезагрузки все заработало в штатном режиме. После этого накатил все обновления, обновил Java и переустановил Adobe Reader на 9.2.
Логи сейчас делаются...
Уважаемый(ая) E.Katalin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: