Показано с 1 по 5 из 5.

ufast Download Manager (заявка № 58895)

  1. #1
    Junior Member Репутация
    Регистрация
    31.10.2009
    Сообщений
    9
    Вес репутации
    26

    Exclamation ufast Download Manager

    Здравствуйте!
    Словил небезызвестного зловреда. Пробовал запустить скрипт, предложенный в описании вируса - не помогло.
    Осталась последняя надежда... Пожалуста, помогите.
    Вложения Вложения

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    ClearQuarantine;
    SetAVZGuardStatus(True);
     ExecuteAVUpdate;
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\Documents and Settings\Вадик\Главное меню\Программы\Автозагрузка\zavupd32.exe','');
     QuarantineFile('c:\windows\system32\restorer32_a.exe','');
     TerminateProcessByName('c:\windows\system32\restorer32_a.exe');
     QuarantineFile('c:\documents and settings\Вадик\restorer32_a.exe','');
     TerminateProcessByName('c:\documents and settings\Вадик\restorer32_a.exe');
     QuarantineFile('c:\docume~1\ВАДИК\applic~1\ufastd~1\propet~1.exe','');
     TerminateProcessByName('c:\docume~1\ВАДИК\applic~1\ufastd~1\propet~1.exe');
     DeleteFile('c:\docume~1\ВАДИК\applic~1\ufastd~1\propet~1.exe');
     DeleteFile('c:\documents and settings\Вадик\restorer32_a.exe');
     DeleteFile('c:\windows\system32\restorer32_a.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','restorer32_a');
     DeleteFile('C:\Documents and Settings\Вадик\Главное меню\Программы\Автозагрузка\zavupd32.exe');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','restorer32_a');
     DeleteFile('D:\autorun.inf');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('TSW', 3, 3, true);
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=58895

    3. Повторите логи.
    Наша служба, будто сердце, отдыха не знает никогда.

  4. #3
    Junior Member Репутация
    Регистрация
    31.10.2009
    Сообщений
    9
    Вес репутации
    26
    Повторяю логи.
    Вложения Вложения

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,454
    Вес репутации
    907
    В логах чисто.
    Установите SP3 и Internet Explorer 8

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,550
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\вадик\restorer32_a.exe - Trojan-Downloader.Win32.Mutant.gkf ( DrWEB: Trojan.Winlock.224, BitDefender: Trojan.Generic.2617483 )
      2. c:\documents and settings\вадик\главное меню\программы\автозагрузка\zavupd32.exe - Backdoor.Win32.Bredolab.bas ( DrWEB: Trojan.Botnetlog.11, BitDefender: Trojan.Agent.ANVX, NOD32: Win32/TrojanDownloader.Bredolab.AA trojan, AVAST4: Win32:Hiloti-K [Trj] )
      3. c:\docume~1\вадик\applic~1\ufastd~1\propetyufastma nager.exe - Trojan-Ransom.Win32.SMSer.qm ( DrWEB: Trojan.Winlock.412, NOD32: Win32/LockScreen.CX trojan )
      4. c:\docume~1\вадик\applic~1\ufastd~1\propet~1.exe - Trojan-Ransom.Win32.SMSer.qm ( DrWEB: Trojan.Winlock.412, NOD32: Win32/LockScreen.CX trojan )
      5. c:\windows\system32\restorer32_a.exe - Trojan-Downloader.Win32.Mutant.gkf ( DrWEB: Trojan.Winlock.224, BitDefender: Trojan.Generic.2617483 )
      6. c:\windows\system32\restorer32_a.exe - Trojan-Downloader.Win32.Mutant.gkz ( DrWEB: Trojan.DownLoad.41506, BitDefender: Trojan.Kobcka.IN, AVAST4: Win32:Cutwail-AC [Trj] )


  • Уважаемый(ая) Sly, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. ufast download manager
      От WARen1k в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.11.2009, 16:46
    2. uFast Download Manager
      От Dendy в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.11.2009, 19:21
    3. uFast Download manager
      От yokocat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.11.2009, 12:02
    4. uFast Download Manager
      От unfalse в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 02.11.2009, 19:10
    5. uFast Download Manager
      От dddimmm в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 30.10.2009, 12:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01213 seconds with 22 queries