Page 1 of 2 12 Last
Results 1 to 20 of 23

uFast Download Manager (заявка № 59702)

  1. #1
    Junior Member Репутация
    Join Date
    Nov 2009
    Posts
    12
    Rep Power
    59

    Thumbs up uFast Download Manager

    Словил аналогичного виря. Запрос отправить смс и отключение всех сетевых адаптеров. Так же закрыт доступ к диспетчеру задач. Руками в реестре снял запрет на запуск диспетчера, прибил процесс propet~.exe и удалил сами файлы. Сетку восстановил, окно с запрос отправить смс не появляется. Всё работает за исключением браузеров. Firefox и Opera вылетают с ошибкой при открытии. IE иногда закрывается, иногда нет, но страницы толком не посмотреть, на попытку открыть страницу может кратковременно появиться ее содержимое, а потом вкладка закрывается с сообщением от IE, что вкладка была закрыта вероятно какими-то вредоносными программами.

    Заметил, что если, скажем, файл firefox.exe или opera.exe переименовать в другие, то соответствующие браузеры работают. Т.е. вирь подцепляется по имени запущенного файла. Для проверки взял стандартный блокнот notepad.exe, переименовал его в firefox.exe и запустил. Процесс сразу начал грузить систему и шустрить по винту.

    Подскажите как найти, какая зараза цепляется к файлам по именам ?

    P.s. Логи выполнения рекомендуемых на данном сайте утилит приложить не могу, в силу того, что пока не имею доступа к проблемному компьютеру. Как только доберусь - сразу отправлю. А пока может быть кто-то и по описанной ситуации может дать совет ?
    Last edited by Tulosba; 11-09-2009 at 04:13 PM. Reason: Добавил ссылку на первоначальный пост

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация pig's Avatar
    Join Date
    Sep 2004
    Location
    Апатиты, Мурманская область, Россия
    Posts
    10,629
    Rep Power
    1320
    Нет, без логов никак. Можете сами кофе заварить и погадать на гуще, будет тот же результат.

  4. #3
    Junior Member Репутация
    Join Date
    Nov 2009
    Posts
    12
    Rep Power
    59
    Заварил кофе, погадал. Вот логи
    Attached Files Attached Files

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Выполните скрипт в AVZ
    Code:
    begin
    QuarantineFile('C:\WINDOWS\system32\winsrv32.exe','');
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  6. #5
    Junior Member Репутация
    Join Date
    Nov 2009
    Posts
    12
    Rep Power
    59
    Отправил

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Ждем ответ от вирлаба
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  8. #7
    Junior Member Репутация
    Join Date
    Nov 2009
    Posts
    12
    Rep Power
    59
    Quote Originally Posted by thyrex View Post
    Ждем ответ от вирлаба
    Это что за зверь ?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация pig's Avatar
    Join Date
    Sep 2004
    Location
    Апатиты, Мурманская область, Россия
    Posts
    10,629
    Rep Power
    1320
    Это место, где зверей препарируют.

  10. #9
    Junior Member Репутация
    Join Date
    Nov 2009
    Posts
    12
    Rep Power
    59
    Главный мозг, который решает кому жить, кому умереть ? Я просто не в курсе организации местной иерархии. Кто кого от чего лечит и кто таблетки назначает. Но вирлаб - видимо главврач Если не директор клиники.

  11. #10
    Вирлаю - это лаборатория, где исследуют новые вирусы

  12. #11
    Junior Member Репутация
    Join Date
    Nov 2009
    Posts
    12
    Rep Power
    59
    А долго ли по статистике в среднем приходится ждать ответа от всемогучего вирлаба ?

  13. #12
    Уже

    1. Пофиксите в hijackthis:
    Code:
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe printer
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\ALEXAN~1\APPLIC~1\UFASTD~1\PROPET~1.EXE
    2.Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Code:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\winsrv32.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Urgent System Check');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится

    Сделайте новые логи

  14. #13
    Junior Member Репутация
    Join Date
    Nov 2009
    Posts
    12
    Rep Power
    59
    Премного благодарен. Лиса, опера и ослик заработали Если новые логи необходимы - могу выслать в ближайшее время.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация pig's Avatar
    Join Date
    Sep 2004
    Location
    Апатиты, Мурманская область, Россия
    Posts
    10,629
    Rep Power
    1320
    Дык:
    Quote Originally Posted by Venus Doom View Post
    Сделайте новые логи

  16. #15
    Junior Member Репутация
    Join Date
    Nov 2009
    Posts
    12
    Rep Power
    59
    На радостях восстановил старый профиль от Firefox и он предложил открыть аварийно закрытые последний раз страницы. И тут снова словил уФаста. Попытки самолечения успехом не увенчались. Логи прилагаю.
    Attached Files Attached Files

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Выполните скрипт в AVZ
    Code:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\chknt32.exe','');
     DeleteFile('C:\WINDOWS\system32\chknt32.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Java Plug-in');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    С остальным справился AVZ похоже

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  18. #17
    Junior Member Репутация
    Join Date
    Nov 2009
    Posts
    12
    Rep Power
    59
    Attached Files Attached Files

  19. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Пофиксить в HiJack
    Code:
    O2 - BHO: D - {1E7E36E6-B7BF-3768-A3F3-8DA55E1EE651} - (no file)
    Больше плохого не видно

    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  20. #19
    Junior Member Репутация
    Join Date
    Nov 2009
    Posts
    12
    Rep Power
    59
    Quote Originally Posted by thyrex View Post
    Пофиксить в HiJack
    Code:
    O2 - BHO: D - {1E7E36E6-B7BF-3768-A3F3-8DA55E1EE651} - (no file)
    Больше плохого не видно
    А что в этом ^ плохого, если не секрет ?

    Quote Originally Posted by thyrex View Post
    Что с проблемой?
    Браузеры запускаются. Вот только желания открывать проблемную страницу отпало

  21. #20
    А что в этом ^ плохого, если не секрет ?
    Лишние записи в реестре не на пользу

  • Уважаемый(ая) Tulosba, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Page 1 of 2 12 Last

    Similar Threads

    1. ufast download manager
      By WARen1k in forum Помогите!
      Replies: 5
      Last Post: 11-05-2009, 04:46 PM
    2. uFast Download Manager
      By Dendy in forum Помогите!
      Replies: 3
      Last Post: 11-04-2009, 07:21 PM
    3. uFast Download manager
      By yokocat in forum Помогите!
      Replies: 3
      Last Post: 11-04-2009, 12:02 PM
    4. ufast Download Manager
      By Sly in forum Помогите!
      Replies: 4
      Last Post: 11-04-2009, 01:00 AM
    5. uFast Download Manager
      By unfalse in forum Помогите!
      Replies: 5
      Last Post: 11-02-2009, 07:10 PM

    Tags for this Thread

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.00065 seconds with 19 queries