Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 77.

uFast Download Manager (заявка № 61387)

  1. #41
    Junior Member Репутация
    Регистрация
    05.08.2008
    Сообщений
    56
    Вес репутации
    62
    хех, Вебер не помог, толькоя зашел в винду и запустил avz как появился банер! пробовал с полиморфным. что теперь то делать...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    429
    Если Hijack запускается, пофиксите следующие строки:
    Код:
    O21 - SSODL: WebCheck - {FF4EC53A-CA51-9A39-6CDD-5FFB26FB445C} - overlapp32.dll (file missing)
    R3 - URLSearchHook: (no name) -  - (no file)
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    Затем пробуйте сделать логи АВЗ

  4. #43
    Junior Member Репутация
    Регистрация
    05.08.2008
    Сообщений
    56
    Вес репутации
    62
    после проделанных манипуляций комп перестал грузить винду, доходит доокна загрузки жесткого и возвращается на экран загрузки девайсов-памяти там и т.д. зато Др.Веб грузит свою оболочку на ура.

  5. #44
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    429
    В безопасном режиме можете загрузиться?

  6. #45
    Junior Member Репутация
    Регистрация
    05.08.2008
    Сообщений
    56
    Вес репутации
    62
    при F8 выдается только вариант загрузки носителей, до экрана с выбором вариантов загр.винды не доходит. Пока что запустил повторно Др.Веб сканер через оболочку он ...\Local Settings\Temp\jar cache...zip нашел 2 файла infected Exploit.CVE2008 и еще один схожий зип тоже с двумя файлами. подожду пока маленько.

  7. #46
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    429
    Цитата Сообщение от Мирослав Посмотреть сообщение
    после проделанных манипуляций комп перестал грузить винду...
    Попробуйте воспользоваться консолью восстановления http://support.microsoft.com/kb/307654/ru

    Добавлено через 30 минут

    Попробуйте выполнить эту инструкцию http://shkolazhizni.ru/archive/0/n-2153/
    Последний раз редактировалось Шапельский Александр; 28.11.2009 в 14:04. Причина: Добавлено

  8. #47
    Junior Member Репутация
    Регистрация
    05.08.2008
    Сообщений
    56
    Вес репутации
    62
    хмм, я же могу сделать в этой винде ( с которой пишу) загрузочный диск для восстановления системы. Только я вот не помню где это, подскажите плиз!!

  9. #48
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    429
    Цитата Сообщение от shapel
    Попробуйте выполнить эту инструкцию http://shkolazhizni.ru/archive/0/n-2153/
    Вставьте диск для установки Виндовс, и выполните инструкцию.
    Последний раз редактировалось pig; 28.11.2009 в 19:13.

  10. #49
    Junior Member Репутация
    Регистрация
    05.08.2008
    Сообщений
    56
    Вес репутации
    62
    не могли бы вы подсказать какие файлы были удалены с помощью HiJackthis когда его профиксил вышеупомянутые пункты? может я их через лайв СД винды залью обратно?

    Добавлено через 14 минут

    все винду в безопаскеудалось открыть, несмотря на то что я комп еще раз прогнал через Др.Веб и он нашел там два файла и уничтожил их, БАНЕР остался. Способ с изменением времени не прокатывает, все функции и прочее (автозагр.,реестр) не доступны.
    Последний раз редактировалось Мирослав; 29.11.2009 в 23:12. Причина: Добавлено

  11. #50
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    429
    Цитата Сообщение от Мирослав Посмотреть сообщение
    не могли бы вы подсказать какие файлы были удалены с помощью HiJackthis когда его профиксил вышеупомянутые пункты? может я их через лайв СД винды залью обратно?
    Пофиксили overlapp32.dll - предположительно Trojan.Win32.Delf.rwn
    Попробуйте выполнить эту инструкцию http://virusinfo.info/showthread.php?t=51777

  12. #51
    Junior Member Репутация
    Регистрация
    05.08.2008
    Сообщений
    56
    Вес репутации
    62
    с помощью АВЗ -> Сервис->Диспетчер процессов - выяснил что за включение банера отвечает некий System - без подписей и определения (как его найти в реестре с помощью АВЗ, его от туда вытереть тогда можно будет вручную)

    Добавлено через 4 минуты

    завершение на System не действует (

    Добавлено через 6 минут

    на поиск в реестре через АВЗ конечно же вываливается тысяча ключей содержащих System как его отсеить?
    Последний раз редактировалось Мирослав; 29.11.2009 в 23:54. Причина: Добавлено

  13. #52

  14. #53
    Junior Member Репутация
    Регистрация
    05.08.2008
    Сообщений
    56
    Вес репутации
    62
    неа копи/паст по прежнему неоступен, теперь в добавок пишет что у меня нетадминистративных прав использовать флэшку )). какой же он сука забавный вирус )

  15. #54
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    429
    В безопасном режиме выполните полную проверку Куритом(др.Веб) и AVPTool.

  16. #55
    Junior Member Репутация
    Регистрация
    05.08.2008
    Сообщений
    56
    Вес репутации
    62
    все ьрабл решил. ГУГЛ форева. завтралоги на проверку кину. ок?

  17. #56
    Junior Member Репутация
    Регистрация
    05.08.2008
    Сообщений
    56
    Вес репутации
    62
    логи на обследование.
    Последний раз редактировалось Мирослав; 30.11.2009 в 20:21.

  18. #57
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    429
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    Executerepair(6);
    Executerepair(8);
    Executerepair(13);
    ExecuteWizard('TSW', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится
    Повторите действия, описанные в п. 2 Диагностики и новые логи прикрепите к новому сообщению
    Сделайте лог MBAM

  19. #58
    Junior Member Репутация
    Регистрация
    05.08.2008
    Сообщений
    56
    Вес репутации
    62
    MBAM утверждает что у него отсутствует какойто файл ...372.., и не хотит запускаться. Сделал пока GMER.
    Последний раз редактировалось Мирослав; 30.11.2009 в 20:21.

  20. #59
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    429
    В логах подозрительного не увидел, что с проблемой?

  21. #60
    Junior Member Репутация
    Регистрация
    05.08.2008
    Сообщений
    56
    Вес репутации
    62
    1. ну как бы повис toolbar - и почему то перешел в состояние классического вида, 2. потом почему то невозможно перетаскивать значки на рабочем столе, 3. пропали значки vpn слединения из сетевых подключений, собственно все значки вообще. 4. на подключение кабеля сети не реагирует и создавать новые соединения отказывается - т.е. выбираем vpn, а след. окно неактивно вообще.

  • Уважаемый(ая) Мирослав, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 4 Первая 1234 Последняя

    Похожие темы

    1. ufast download manager
      От WARen1k в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.11.2009, 16:46
    2. uFast Download Manager
      От Dendy в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.11.2009, 19:21
    3. uFast Download manager
      От yokocat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.11.2009, 12:02
    4. ufast Download Manager
      От Sly в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.11.2009, 01:00
    5. uFast Download Manager
      От unfalse в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 02.11.2009, 19:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00026 seconds with 16 queries