Показано с 1 по 7 из 7.

uFastDownloadManager (заявка № 59752)

  1. #1
    Junior Member Репутация
    Регистрация
    08.11.2009
    Сообщений
    3
    Вес репутации
    53

    Exclamation uFastDownloadManager

    Доброго времени суток, уважаемые Специалисты! Помогите избавиться от смс вымогателя uFastDownloadManager
    Вложения Вложения
    Последний раз редактировалось Alex_Goodwin; 09.11.2009 в 21:36.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    1. Отключите системное восстановление!

    2. Обновите базы AVZ!


    3. Пофиксите в HJT:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\LOCALS~1.000\APPLIC~1\UFASTD~1\PROPET~1.EXE
    4. Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\docume~1\locals~1.000\applic~1\ufastd~1\propet~1.exe');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\pbklib.dll','');
     QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\xuplib.dll','');
     QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\zdjlib.dll','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1275923915-5674977462-737989125-6041\hdav.exe','');
     QuarantineFile('C:\DOCUME~1\LOCALS~1.000\APPLIC~1\UFASTD~1\PROPET~1.EXE','');
     DeleteFile('C:\DOCUME~1\LOCALS~1.000\APPLIC~1\UFASTD~1\PROPET~1.EXE');
     DeleteFile('C:\RECYCLER\S-1-5-21-1275923915-5674977462-737989125-6041\hdav.exe');
     DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\zdjlib.dll');
     DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\xuplib.dll');
     DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\pbklib.dll');
     DeleteFile('D:\autorun.inf');
     DeleteFile('C:\autorun.inf');
     DeleteFileMask('C:\DOCUME~1\LOCALS~1.000\APPLIC~1\UFASTD~1','*.*',true);
     DeleteDirectory('C:\DOCUME~1\LOCALS~1.000\APPLIC~1\UFASTD~1');
     DelBHO('{830E0FD7-8EAC-4475-A43F-62944E036DEA}');
     DelBHO('{916BAA20-3D33-4B93-A2DF-4AFCD0637BF8}');
     DelBHO('{73407F73-6DAE-4FD8-9C8F-9028B18E7E10}');
     BC_ImportDeletedList;
     ExecuteSysClean;
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится
    Файл quarantine.zip закачайте по ссылке прислать запрошенный карантин вверху темы

    Сделайте новые логи

  4. #3
    Junior Member Репутация
    Регистрация
    08.11.2009
    Сообщений
    3
    Вес репутации
    53
    Противный софт исчез!!!! Спасибо огромное за то что вы есть!!!!!!!!!! Восстанавливаю драйвера сетевой карты

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Логи новые не забудьте сделать

  6. #5
    Junior Member Репутация
    Регистрация
    08.11.2009
    Сообщений
    3
    Вес репутации
    53

    ЛОГ

    ЛОГИ сделал

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    В логах чисто

    2. Обновите базы AVZ!
    Как об стенку горох...
    Ладно.

    Установите SP3 и Internet Explorer 8

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\all users.windows\application data\pbklib.dll - Trojan-Ransom.Win32.BHO.d ( DrWEB: Trojan.Blackmailer.863, BitDefender: Trojan.Generic.1404630, NOD32: Win32/Hexzone.AB trojan, AVAST4: Win32:Adware-gen [Adw] )
      2. c:\documents and settings\all users.windows\application data\xuplib.dll - Trojan-Ransom.Win32.Hexzone.afn ( DrWEB: Trojan.Blackmailer.844, BitDefender: Trojan.Generic.1405049, AVAST4: Win32:Trojan-gen )
      3. c:\docume~1\locals~1.000\applic~1\ufastd~1\propety ufastmanager.exe - Trojan-Ransom.Win32.SMSer.qm ( DrWEB: Trojan.Winlock.412, NOD32: Win32/LockScreen.CX trojan )
      4. c:\docume~1\locals~1.000\applic~1\ufastd~1\propet~ 1.exe - Trojan-Ransom.Win32.SMSer.qm ( DrWEB: Trojan.Winlock.412, NOD32: Win32/LockScreen.CX trojan )
      5. c:\recycler\s-1-5-21-1275923915-5674977462-737989125-6041\hdav.exe - Trojan.Win32.Buzus.bweg ( DrWEB: BackDoor.IRC.Sdbot.5190, BitDefender: Trojan.Generic.2357698, AVAST4: Win32:Injector-SE [Trj] )


  • Уважаемый(ая) sergeitem, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Троян uFastDownloadManager проблема
      От prior35 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 04.11.2009, 19:36

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01482 seconds with 20 queries