Показано с 1 по 12 из 12.

Троян uFastDownloadManager проблема (заявка № 59070)

  1. #1
    Junior Member Репутация
    Регистрация
    02.11.2009
    Сообщений
    8
    Вес репутации
    53

    Question Троян uFastDownloadManager проблема

    Схватил вирус uFast Download Manager, который отключил диспетчер задач, функцию восстановления системы и подключение к интернету. Включал диспетчера через утилиту AVZ4, попытался завершить процесс вируса, ничего не помагло. С помощью ваших правил создал логи которые прилагаю к сообщению.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\users\tt\appdata\roaming\ufast download manager\propetyufastmanager.exe');
     QuarantineFile('c:\users\tt\appdata\roaming\ufast download manager\propetyufastmanager.exe','');
     DeleteFile('c:\users\tt\appdata\roaming\ufast download manager\propetyufastmanager.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(15);
    ExecuteRepair(11);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.
    Последний раз редактировалось AndreyKa; 02.11.2009 в 17:56. Причина: + ExecuteRepair(15);

  4. #3
    Junior Member Репутация
    Регистрация
    02.11.2009
    Сообщений
    8
    Вес репутации
    53
    скрипт не запускается, выдает ошибку:
    Ошибка: ')' expected в позиции 4:25

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    В скрипте ошибок нету.Копируйте скрипт до конца.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Скрипт рабочий. Аккуратней копируйте.

  7. #6
    Junior Member Репутация
    Регистрация
    02.11.2009
    Сообщений
    8
    Вес репутации
    53
    Извините, перепечатывал с КПК, видать ошибся хотя проверял несколько раз. Пока проверял скрипт заметил путь к файлу. Решил удалить в ручную с помощью утилитки Unlocker - это помогло избавиться от исполняемого файла. Через AVZ включил диспетчер задач, проверил помогло или нет. Перезагружался раза 4, чтобы увидель есть ли результат или нет. В диспетчере устройств включил сетевуху и аля-оп вошел на сайт через комп, где скопировал скрипт и он заработал. Сделал новые логи и и файлы из карантина.
    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
    Последний раз редактировалось Rene-gad; 02.11.2009 в 20:32. Причина: Удалён карантин.

  8. #7
    Junior Member Репутация
    Регистрация
    02.11.2009
    Сообщений
    8
    Вес репутации
    53
    Нашлась новая проблема не могу включить брендмауэр в Panda IS 2009, и обновить базы Panda IS и AVZ4.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Пофиксте в HijackThis следующие строки:
    F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users \TT\AppData\Roaming\uFast Download Manager\PropetyuFastManager.exe
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    После перезагрузки сделайте новый лог HijackThis.
    Как восстановить работу сети: http://virusinfo.info/showthread.php?t=10267

  10. #9
    Junior Member Репутация
    Регистрация
    02.11.2009
    Сообщений
    8
    Вес репутации
    53
    Профиксел. Выкладываю Лог:

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Что с проблемами?

  12. #11
    Junior Member Репутация
    Регистрация
    02.11.2009
    Сообщений
    8
    Вес репутации
    53
    Заметил еще одну ошибку, когда входишь в свойства Мой компьютер, нажимаешь OK вылетает ошибка:
    Невозможно создать запланированную задачу по следующей причине:
    Такой запрос не поддерживается. (0x80070032)
    Брандмауэр не включается

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) prior35, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблема с services.exe, троян
      От Pally в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.10.2010, 09:11
    2. uFastDownloadManager
      От sergeitem в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 10.11.2009, 23:20
    3. троян lich.sys, проблема с удалением
      От upplex в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 03:04
    4. Троян удален, но проблема с загрузкой
      От aidaid в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.07.2008, 13:21
    5. проблема с dns или троян?
      От aleksejsmir в разделе Windows для опытных пользователей
      Ответов: 10
      Последнее сообщение: 30.05.2008, 11:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00633 seconds with 18 queries