На рабочем столе всплыло сообщение "Доступ к интернет заблокирован в связи снарушением лицензионного соглашения с программой UFast Download Manader необходимо активировать копию отправив смс с кодом fw153 на номер 7122 ..."
На рабочем столе всплыло сообщение "Доступ к интернет заблокирован в связи снарушением лицензионного соглашения с программой UFast Download Manader необходимо активировать копию отправив смс с кодом fw153 на номер 7122 ..."
1. Пофиксите в HJT:
2. Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):Код:F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\777\AppData\Roaming\uFast Download Manager\PropetyuFastManager.exe
После выполнения скрипта компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(true); TerminateProcessByName('c:\users\777\appdata\roaming\ufast download manager\propetyufastmanager.exe'); QuarantineFile('C:\Windows\system32\DRIVERS\epfwwfpr.sys',''); QuarantineFile('C:\Users\777\AppData\Roaming\uFast Download Manager\PropetyuFastManager.exe',''); DeleteService('epfwwfpr'); DeleteFile('C:\Users\777\AppData\Roaming\uFast Download Manager\PropetyuFastManager.exe'); DeleteFile('C:\Windows\system32\DRIVERS\epfwwfpr.sys'); DeleteFileMask('C:\Users\777\AppData\Roaming\uFast Download Manager','*.*',true); DeleteDirectory('C:\Users\777\AppData\Roaming\uFast Download Manager'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(11); BC_Activate; RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)
Сделайте новые логи
Пропал вирус! Правда после лечения были небольшие проблемы с настройкой сетки, помогло восстановление системы.
Оk. Уже в процессе...
....новые логи
Не видно ничего подозрительного.
Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519
Уважаемый(ая) makatov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.