][alter
17-11-2009, 15:04
Доброе время суток.
Касперский идентифицировал ее как Trojan-Ransom.Win32.Agent.gn (в базах с 31.10.09г).
Нод32, Cureit и SpyBot ее не видят...
Касперский удаляет кучу DLL (среди которых в system32/aekgoprn.dll), остальные в длинных незапоминающихся путях типа 1264512541235...
но после перезагрузки они появляются снова.
Симптомы:
- после загрузки на экран вылезает окно "Активация программы Digital Access" и просьба выслать смс на номер...
- компьютер начинает дико тормозить (проц загружен на 100%)
- откат системы не работает
- AVZ запускается, но при попытке загрузить пункт меню "стандартные скрипты" чтобы исследовать систему виснет. По пробовал загружаться с BootCD, нужного процесса не нашел.
Касперский идентифицировал ее как Trojan-Ransom.Win32.Agent.gn (в базах с 31.10.09г).
Нод32, Cureit и SpyBot ее не видят...
Касперский удаляет кучу DLL (среди которых в system32/aekgoprn.dll), остальные в длинных незапоминающихся путях типа 1264512541235...
но после перезагрузки они появляются снова.
Симптомы:
- после загрузки на экран вылезает окно "Активация программы Digital Access" и просьба выслать смс на номер...
- компьютер начинает дико тормозить (проц загружен на 100%)
- откат системы не работает
- AVZ запускается, но при попытке загрузить пункт меню "стандартные скрипты" чтобы исследовать систему виснет. По пробовал загружаться с BootCD, нужного процесса не нашел.