На рабочем столе картинка с надписью "Доступ в интернет заблокирован в связи с нарушением лицензионного соглашения программы uFest Download Manager. Вам необходимо активировать вашу копию" и тд. Помогите избавиться. Спасибо. Логи прилагаю.
На рабочем столе картинка с надписью "Доступ в интернет заблокирован в связи с нарушением лицензионного соглашения программы uFest Download Manager. Вам необходимо активировать вашу копию" и тд. Помогите избавиться. Спасибо. Логи прилагаю.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SetAVZGuardStatus(True); ExecuteAVUpdate; RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); QuarantineFile('C:\Documents and Settings\SVETIK\Главное меню\Программы\Автозагрузка\zavupd32.exe',''); QuarantineFile('c:\docume~1\svetik\applic~1\ufastd~1\propet~1.exe',''); TerminateProcessByName('c:\docume~1\svetik\applic~1\ufastd~1\propet~1.exe'); DeleteFile('c:\docume~1\svetik\applic~1\ufastd~1\propet~1.exe'); DeleteFile('C:\Documents and Settings\SVETIK\Главное меню\Программы\Автозагрузка\zavupd32.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW', 3, 3, true); BC_Activate; CreateQurantineArchive('C:\quarantine.zip'); RebootWindows(true); end.
Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=59387
3. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
Логи
Ничего зловредного в логах нет. Что с проблемами?
Сердце решает кого любить... Судьба решает с кем быть...
Окошко пропало, но сетевуха не может ip получить, то есть я его явно указываю в свойствах протокола tcp/ip, но после применения настроек поле в состояние подключения остается пустым, обмена ноль, ну и доступа к сети соответственно нет.
Последствия зловреда или еще чего?
Посоветуете что-нибудь? )
Могу еще инфы подкинуть если надо, тока скажите какой
Выполните скрипт в AVZ:
Код:begin SearchRootkit(true, true); ExecuteRepair(14); ExecuteRepair(15); RebootWindows(true); end.
Сердце решает кого любить... Судьба решает с кем быть...
Воркает, тока пришлось еще немного по шаманить.
После выполнения скрипта в управлении устройствами (Диспетчер устройств -> Сетевые платы) нужно было включить такие вещи как pptp, pppoe и еще всякую мелочь, немного странно конечно что эти сетевые протоколы были выделены в отдельные устройства.
В общем все включил, ребут и поперло, может эта инфа будет вам полезна.
Спасибо за помощь!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\svetik\главное меню\программы\автозагрузка\zavupd32.exe - Backdoor.Win32.Bredolab.asq ( DrWEB: Trojan.Botnetlog.11, BitDefender: Worm.Generic.97435, NOD32: Win32/TrojanDownloader.Bredolab.AA trojan, AVAST4: Win32:Hiloti-K [Trj] )
- c:\docume~1\svetik\applic~1\ufastd~1\propetyufastm anager.exe - Trojan-Ransom.Win32.SMSer.rb ( DrWEB: Trojan.Winlock.425, NOD32: Win32/LockScreen.CY trojan )
- c:\docume~1\svetik\applic~1\ufastd~1\propet~1.exe - Trojan-Ransom.Win32.SMSer.rb ( DrWEB: Trojan.Winlock.425, NOD32: Win32/LockScreen.CY trojan )
Уважаемый(ая) morin01, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.