Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 49.

uFast Download Manager (Trojan-Ransom.Win32.SMSer.qm, Trojan.Win32.Agent.dapb): описание и лечение

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    gpedit.msc - в нем есть соотв политики, либо раздел Policy в реестре через regedit.

    Не сочтите за рекламу, но через AVZ гораздо проще и быстрее можно много чего сделать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    09.11.2009
    Сообщений
    1
    Вес репутации
    59
    Утром 8 ноября обнаружил аналогичную хрень. Вроде бы избавился следующим образом: загрузил резервную операционку (Win2000), потер все папки с uFast. После загрузки WinXP сообщение исчезло, но комп перестал видеть соединение с интернет. Все наладилось с помощью мастера восстановления системы с параметрами,сохраненными на 7 ноября.
    Может быть, кому-то это поможет!

  4. #23
    Junior Member Репутация
    Регистрация
    09.11.2009
    Сообщений
    1
    Вес репутации
    59

    Благодарность

    Хочу выразить всем большую благодарность, специально для этого зарегестрировался на этом форуме. У меня получилось с первого раза все исправить (после загрузки скрипта).
    Правда вместе с этой проблемой у меня ОС выдавала ошибку:

    BCCode : 100000d1 BCP1 : ACFED55D BCP2 : 00000002 BCP3 : 00000000
    BCP4 : B66FDB59 OSVer : 5_1_2600 SP : 2_0 Product : 768_

    Вопрос: эта ошибка имеет отношение к этому вирусу?

    и еще хотелось бы уточнить, если все получилось с первого раза имеет смысл профиксить или ненадо?
    Последний раз редактировалось Airatka; 09.11.2009 в 10:41. Причина: дополнение

  5. #24
    Junior Member Репутация
    Регистрация
    09.11.2009
    Сообщений
    12
    Вес репутации
    59
    Словил аналогичного виря. Запрос отправить смс и отключение всех сетевых адаптеров. Так же закрыт доступ к диспетчеру задач. Руками в реестре снял запрет на запуск диспетчера, прибил процесс propet~.exe и удалил сами файлы. Сетку восстановил, окно с запрос отправить смс не появляется. Всё работает за исключением браузеров. Firefox и Opera вылетают с ошибкой при открытии. IE иногда закрывается, иногда нет, но страницы толком не посмотреть, на попытку открыть страницу может кратковременно появиться ее содержимое, а потом вкладка закрывается с сообщением от IE, что вкладка была закрыта вероятно какими-то вредоносными программами.

    Заметил, что если, скажем, файл firefox.exe или opera.exe переименовать в другие, то соответствующие браузеры работают. Т.е. вирь подцепляется по имени запущенного файла. Для проверки взял стандартный блокнот notepad.exe, переименовал его в firefox.exe и запустил. Процесс сразу начал грузить систему и шустрить по винту.

    Подскажите как найти, какая зараза цепляется к файлам по именам ?

  6. #25
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    663
    Tulosba, может в раздел помогите надежней будет?

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Цитата Сообщение от Griz Посмотреть сообщение
    осле загрузки WinXP сообщение исчезло, но комп перестал видеть соединение с интернет.
    Надо было заново переустановить сетевой адаптер.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #27
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    _http://www.bluemovievideo.com/5/
    Тут какую-то программу "uFast Download Manager" установить предлагают.
    Что интересно, есть лицензионное соглашение и там вроде про sms.

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Почитайте про неё в "Помогите!"

  10. #29
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    Цитата Сообщение от pig Посмотреть сообщение
    Почитайте про неё в "Помогите!"
    Да я знаю, что это такое.

  11. #30
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    1
    Вес репутации
    59
    всем привет! тут такая шняга. завелся этот юфаст на компе. я нашел файлы,удалил. в реестре зачистил. после этого винда при запуске отправляется сразу на выключение даже не загружая рабочий стол. появилось сразу после проведенной операции по удалению юфаста. было ли у кого такое,может кто чего посоветует что мона сделать. заранее спс.

  12. #31
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    Цитата Сообщение от RZD Посмотреть сообщение
    всем привет! тут такая шняга. завелся этот юфаст на компе. я нашел файлы,удалил. в реестре зачистил. после этого винда при запуске отправляется сразу на выключение даже не загружая рабочий стол. появилось сразу после проведенной операции по удалению юфаста. было ли у кого такое,может кто чего посоветует что мона сделать. заранее спс.
    Надо как-нибудь войти в реестр (с livecd или другой Windows - Подключить куст) и поправить параметр Userinit в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon на C:\WINDOWS\system32\userinit.exe,
    Там может быть прописан PropetyuFastManager.exe или propet~1.exe - из-за этого Windows и не загружается.
    Кстати, вот официальный сайт этой программы (uFast): _http://www.ufast-soft.com/

  13. #32
    Junior Member Репутация
    Регистрация
    10.11.2009
    Сообщений
    5
    Вес репутации
    59
    У меня похожий вирус но после выполнения указанного скрипта, окно исчезает, но после перезагрузки появляется снова...

  14. #33
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    "Восст. системы" отключено?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #34
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    140
    Вот информация:
    http://www.threatexpert.com/report.a...d015ce721aa0e9
    Судя по всему, инсталлятор самоудаляется (deleteinstall.bat).
    Также у программы есть "uninstall.exe", но он наверняка работает только в течении 5 часов после установки.

    Добавлено через 16 минут

    Изучил инсталлятор сей программы (uFast) с ее сайта.
    Лицензионное соглашение не выводится, хотя на сайте оно есть.
    Даже если программу удалить в течении 5 часов, удаляется лишь папка в Program Files, а там uninstall.exe и некая программа для скачивания файлов, именующая себя как uFast. Троян же остается в виде файла PropetyuFastManager.exe
    Последний раз редактировалось bolshoy kot; 10.11.2009 в 13:51. Причина: Добавлено

  16. #35
    Junior Member Репутация
    Регистрация
    12.11.2009
    Сообщений
    21
    Вес репутации
    59
    Скажите пожалуйста, нашелся ли способ лечени данного вируса в его модифицированном виде? У меня как и у Werdena серый экран в углу и код fw

    Добавлено через 54 минуты

    Прошу прощения. Пытаюсь запустить систему в безопасном режиме для ее диагностики и создания логов для дальнейшей загрузки на Ваш сайт, но компьютер не хочет запускаться в безопасном режиме. Могу я провести диагностику при обычной загрузке компьютера?
    Последний раз редактировалось teoREtik; 12.11.2009 в 08:37. Причина: Добавлено

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1668
    Цитата Сообщение от teoREtik Посмотреть сообщение
    Могу я провести диагностику при обычной загрузке компьютера?
    да.

  18. #37
    Junior Member Репутация
    Регистрация
    12.11.2009
    Сообщений
    21
    Вес репутации
    59
    Здравствуйте, пресловутый uFast был удален после прохода по компьютеру AVP Removal Tool-ом, оказалось что вместе с ним мирно себе уживался и GetAccelerator и к сожалению живет до сих пор. Вопрос такой: Я не могу выполнить скрипт в AVZ так как экран вредоносной программы перекрывает окно AVZ, как быть?

  19. #38
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Три волшебные клавиши - Ctrl+Alt+Del работают?
    Если да, то там можно запустить AVZ как новую задачу.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  20. #39
    Junior Member Репутация
    Регистрация
    09.11.2009
    Сообщений
    1
    Вес репутации
    59
    Добрый день!
    с помощью скрипта в AVZ удалил вирус, появилась проблемма с подключением к интернету - удалил сетевое подключение, создал новое, но не могу создать vpn-соединение. В чем может быть причина?

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Сделайте логи. Или обращайтесь в "Горсвет" к Антону Городецкому, он через Сумрак поглядит.

Страница 2 из 3 Первая 123 Последняя

Похожие темы

  1. iMax Download Manager или iLite Net Accelerator (Packed.Win32.Krap.w): описание и лечение
    От NickGolovko в разделе Вредоносные программы
    Ответов: 190
    Последнее сообщение: 18.02.2010, 15:52
  2. Ответов: 0
    Последнее сообщение: 08.12.2009, 22:19
  3. Get Accelerator (Trojan-Ransom.Win32.Agent.gc): описание и лечение
    От NickGolovko в разделе Вредоносные программы
    Ответов: 55
    Последнее сообщение: 06.12.2009, 22:40
  4. Trojan-Ransom.Win32.SMSer.rl
    От illuzion в разделе Помогите!
    Ответов: 16
    Последнее сообщение: 05.12.2009, 22:38
  5. Trojan-Ransom.Win32.SMSer.dm
    От CandyMAN в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 27.06.2009, 08:57

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00182 seconds with 16 queries