Показано с 1 по 20 из 20.

uFast Download Manager (заявка № 59172)

  1. #1
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    26

    Thumbs up uFast Download Manager

    Здравстуйте. В углу экрана появилось прозрачное окно с надписью: Доступ к интернет заблокирован в связи снарушением лицензионного соглашения с программой UFast Download Manader.
    После выполнения стандартного скрипта в AVZ окно пропало, но доступа в интернет все равно нет.
    Все делала по инструкции. После выполнения п.1 диагностики AVZ файл virusinfo_syscure.zip не создался, только virusinfo_cure.zip
    Вложения Вложения

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,444
    Вес репутации
    905
    1. Обновите базы AVZ
    2. Отключите системное восстановление
    3. Сделайте новые логи

  4. #3
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    26
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    1. Обновите базы AVZ
    2. Отключите системное восстановление
    3. Сделайте новые логи
    1. Базы обновила
    2. Сист. восстановление отключила
    3. virusinfo_syscure.zip опять не создался!

  5. #4
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    26
    Посмотрите, пожалуйста.
    Вложения Вложения

  6. #5
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    26
    Это новые логи

  7. #6
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,523
    Вес репутации
    2915
    Пофиксить в HiJack
    Код:
    F2 - REG:system.ini: Shell=explorer.exe rundll32.exe
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\9335~1\APPLIC~1\UFASTD~1\PROPET~1.EXE
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\DOCUME~1\9335~1\APPLIC~1\UFASTD~1\PROPET~1.EXE','');
    DeleteFile('C:\DOCUME~1\9335~1\APPLIC~1\UFASTD~1\PROPET~1.EXE');
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\Rar$EX01.172\Core Temp.exe','');
     TerminateProcessByName('c:\windows\windows.exe');
     QuarantineFile('c:\windows\windows.exe','');
     DeleteFile('c:\windows\windows.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(14);
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  8. #7
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    26
    В HiJack пофиксила. При выполнении скрипта в avz выдало такое сообщение Failed to set data for 'DisplayName' и скрипт до конца не выполнился т.к. комп не перегрузился. Что мне делать дальше?

  9. #8
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    26
    Новые логи.
    virusinfo_syscure.zip не создается, только virusinfo_cure.zip

    и загрузила запрошенный карантин
    Вложения Вложения

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,444
    Вес репутации
    905
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\windows\windows.exe');
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\Rar$EX01.172\Core Temp.exe','');
     QuarantineFile('C:\WINDOWS\Windows.exe','');
     DeleteFile('C:\WINDOWS\Windows.exe');
     DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\Rar$EX01.172\Core Temp.exe');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     DeleteFileMask('%Tmp%','*.*',true);
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Core Temp');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

    Сделайте новые логи

  11. #10
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    26
    При выполнении скрипта в avz снова появилось сообщение Failed to set data for 'DisplayName' и комп опять не перегрузился это нормально? Мне снова логи прислать и карантин? У меня из-за этого вируса нет интернета и я уже замучилась бегать в интернет кафе может можно уже как-то решить мою проблему, пожалуйста!

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    195
    Перезагрузите ПК вручную.Карантин загрузить, новые логи приложить.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Восстановление сетевого подключения после лечения uFast: http://virusinfo.info/showpost.php?p=498164&postcount=1

  14. #13
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    26
    Новые логи
    Вложения Вложения

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('c:\windows\windows.exe','');
     DeleteFile('c:\windows\windows.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Core Temp');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
    ExecuteWizard('TSW', 2, 2, true);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.

    Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

  16. #15
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    26
    Все сделала. Компьютер перезагрузился.
    Это новый лог. В Карантине ничего нет.
    Вложения Вложения

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
    end.
    Что с проблемами?

  18. #17
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    26
    Интернет появился, кажется все нормально.
    Скрипт выполнила.
    Логи надо присылать?

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Не надо.

  20. #19
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    26
    Спасибо огромное.

  21. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,530
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\kbrdhook\keyboard.dll - not-a-virus:Monitor.Win32.KbrdHook.a ( BitDefender: Trojan.Pws.Lineage.AR, AVAST4: Win32:Trojan-gen )
      2. c:\program files\kbrdhook\plugins\pass.khp - not-a-virus:Monitor.Win32.KbrdHook.a


  • Уважаемый(ая) Anna123, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. ufast download manager
      От WARen1k в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.11.2009, 16:46
    2. uFast Download Manager
      От Dendy в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.11.2009, 19:21
    3. uFast Download manager
      От yokocat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.11.2009, 12:02
    4. ufast Download Manager
      От Sly в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.11.2009, 01:00
    5. uFast Download Manager
      От unfalse в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 02.11.2009, 19:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00059 seconds with 24 queries