Показано с 1 по 2 из 2.

Помогите. (заявка № 59095)

  1. #1
    Junior Member Репутация
    Регистрация
    02.11.2009
    Сообщений
    2
    Вес репутации
    30

    Exclamation Помогите.

    Здравствуйте. С утра после включения компьютера вылезло диалоговое окно с просьбой отослать смс, и что лизензионное соглашение программы ufast download manager, истекло, тем самым заблокировался интернет и диспетчер файлов. Заранее спасибо за помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,126
    Вес репутации
    929
    1. Отключите системное восстановление!
    2. Пофиксите в HJT:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\9335~1\APPLIC~1\UFASTD~1\PROPET~1.EXE
    3. Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\windows\temp\wpv491255703227.exe');
     TerminateProcessByName('c:\docume~1\9335~1\applic~1\ufastd~1\propet~1.exe');
     QuarantineFile('C:\A1\V1\try.exe','');
     QuarantineFile('C:\Program Files\BitAccelerator\BitAccelerator.dll','');
     QuarantineFile('C:\Program Files\ConnectionServices\ConnectionServices.dll','');
     QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\zavupd32.exe','');
     QuarantineFile('C:\WINDOWS\Temp\wpv491255703227.exe','');
     QuarantineFile('C:\DOCUME~1\9335~1\APPLIC~1\UFASTD~1\PROPET~1.EXE','');
     DeleteFile('C:\DOCUME~1\9335~1\APPLIC~1\UFASTD~1\PROPET~1.EXE');
     DeleteFile('C:\WINDOWS\Temp\wpv491255703227.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\zavupd32.exe');
     DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
     DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.dll');
     DeleteFile('C:\A1\V1\try.exe');
     DeleteFileMask('C:\WINDOWS\Temp','*.exe',false);
     DeleteFileMask('C:\Program Files\ConnectionServices','*.*',true);
     DeleteFileMask('C:\DOCUME~1\9335~1\APPLIC~1\UFASTD~1','*.*',true);
     DeleteFileMask('C:\Program Files\BitAccelerator','*.*',true);
     DeleteFileMask('C:\A1','*.*',true);
     DeleteDirectory('C:\Program Files\ConnectionServices');
     DeleteDirectory('C:\DOCUME~1\9335~1\APPLIC~1\UFASTD~1');
     DeleteDirectory('C:\Program Files\BitAccelerator');
     DeleteDirectory('C:\A1');
     DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
     DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32');
     BC_ImportALL;
     ExecuteSysClean;
     ExecuteRepair(11);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

    Сделайте новые логи

  • Уважаемый(ая) guter, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01535 seconds with 17 queries