Показано с 1 по 9 из 9.

Помогите пожалуйста (заявка № 59037)

  1. #1
    Junior Member Репутация
    Регистрация
    29.10.2009
    Сообщений
    19
    Вес репутации
    53

    Exclamation Помогите пожалуйста

    Здравствуйте!
    В углу экрана выскакивает окно
    с надписью: Доступ в интернет заблокирован в связи с нарушением лицензионного соглашения программы uFast Download Manager
    Вам необходимо активировать вашу копию и в низу написан номер тел. куда отослать смс сообщение! диспетчер задач отключен, пишет что отключен администратором! в сетевых настройках поля все чистые! подскажите что может быть!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Здравствуйте,

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Обновите базы АВЗ: Скачайте файл тут и распакуйте его в папку ..avz\base.
    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.


    -Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('C:\RECYCLER\S-1-5-21-2440023183-3858515449-320771593-4620\hdav.exe','');
     QuarantineFile('C:\Documents and Settings\NTC\Application Data\Slk.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-2440023183-3858515449-320771593-4620\hdav.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(11);
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.

    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    29.10.2009
    Сообщений
    19
    Вес репутации
    53
    все сделал. как и было написано, но табличка почему-то не исчезает, диспетчер задач, не появляется!
    сеть начинает работать, если удалить драйверы! после перезагрузки проблема осталась
    карантин отослал, правильно?
    и еще вот это вот когда закрываешь то табличка исчезает до 1 перезагрузки:11/02 14:41:43 PROPET~1.EXE 2640 terminated, CPU 0:00 C:\WINDOWS\system32\config\systemprofile\Applicati on Data\uFast Download Manager\PropetyuFastManager.exe
    Последний раз редактировалось Nothing Personal; 02.11.2009 в 15:20.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    -Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('E:\autorun.wsh','');
     QuarantineFile('E:\RECY\avrun.exe','');
     QuarantineFile('E:\autorun.inf','');
     DeleteFile('E:\autorun.wsh');
     DeleteFile('E:\RECY\avrun.exe');,
     DeleteFile('E:\autorun.inf');
     DeleteFile('C:\RECYCLER\S-1-5-21-2440023183-3858515449-320771593-4620\hdav.exe');
     DeleteFileMask('E:\RECY','*.*',true);
     DeleteDirectory('E:\RECY');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(11);
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Сделайте лог полного сканирования MBAM.
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.[/QUOTE]

  6. #5
    Junior Member Репутация
    Регистрация
    29.10.2009
    Сообщений
    19
    Вес репутации
    53
    Ошибка скрипта: ';' expected, позиция [9:34]

    Добавлено через 1 час 15 минут

    делал логи с флешки . щас попробую сделать с самого компа, когда не отключена эта табличка! в последнем скрипте пишет ошибку, через пару мин скину логи и сканирование МВАМ
    Последний раз редактировалось Nothing Personal; 02.11.2009 в 17:39. Причина: Добавлено

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('E:\autorun.wsh','');
     QuarantineFile('E:\RECY\avrun.exe','');
     QuarantineFile('E:\autorun.inf','');
     DeleteFile('E:\autorun.wsh');
     DeleteFile('E:\RECY\avrun.exe');
     DeleteFile('E:\autorun.inf');
     DeleteFile('C:\RECYCLER\S-1-5-21-2440023183-3858515449-320771593-4620\hdav.exe');
     DeleteFileMask('E:\RECY','*.*',true);
     DeleteDirectory('E:\RECY');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     ExecuteRepair(6);
     ExecuteRepair(8);
     ExecuteRepair(9);
     ExecuteRepair(11);
     SetAVZPMStatus(True);
     RebootWindows(true);
    end.

  8. #7
    Junior Member Репутация
    Регистрация
    29.10.2009
    Сообщений
    19
    Вес репутации
    53
    прописал. но к сожалению, никаких результатов...

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    - Обновите базы АВЗ: Скачайте файл тут и распакуйте его в папку ..avz\base.

    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\windows\system32\config\system~1\applic~1\ufastd~1\propet~1.exe');
     QuarantineFile('C:\WINDOWS\system32\config\SYSTEM~1\APPLIC~1\UFASTD~1\PROPET~1.EXE','');
     DeleteFile('C:\WINDOWS\system32\config\SYSTEM~1\APPLIC~1\UFASTD~1\PROPET~1.EXE');
     DeleteFileMask('C:\WINDOWS\system32\config\SYSTEM~1\APPLIC~1\UFASTD~1','*.*',true);
     DeleteDirectory('C:\WINDOWS\system32\config\SYSTEM~1\APPLIC~1\UFASTD~1');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Файл quarantine.zip из папки AVZ пришлите, используя ссылку прислать запрошенный карантин

    Сделайте новые логи

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-2440023183-3858515449-320771593-4620\hdav.exe - Trojan.Win32.Buzus.ckrz ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Worm.Generic.98494, AVAST4: Win32:Injector-SE [Trj] )
      2. e:\recy\avrun.exe - Trojan.Win32.Buzus.ckrz ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Gen:Malware.Heur.iGW@bugg71p, AVAST4: Win32:Injector-SE [Trj] )


  • Уважаемый(ая) Nothing Personal, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите пожалуйста
      От ekuz в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.05.2012, 14:07
    2. Ответов: 9
      Последнее сообщение: 08.08.2011, 16:49
    3. Ответов: 23
      Последнее сообщение: 22.02.2009, 02:23
    4. Помогите пожалуйста!
      От Девочка в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.03.2008, 21:31
    5. ПОЖАЛУЙСТА ПОМОГИТЕ
      От владик в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.03.2008, 23:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01503 seconds with 18 queries