Показано с 1 по 20 из 20.

uFast Download Manager (заявка № 59172)

  1. #1
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    29

    Thumbs up uFast Download Manager

    Здравстуйте. В углу экрана появилось прозрачное окно с надписью: Доступ к интернет заблокирован в связи снарушением лицензионного соглашения с программой UFast Download Manader.
    После выполнения стандартного скрипта в AVZ окно пропало, но доступа в интернет все равно нет.
    Все делала по инструкции. После выполнения п.1 диагностики AVZ файл virusinfo_syscure.zip не создался, только virusinfo_cure.zip
    Вложения Вложения

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,027
    Вес репутации
    921
    1. Обновите базы AVZ
    2. Отключите системное восстановление
    3. Сделайте новые логи

  4. #3
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    29
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    1. Обновите базы AVZ
    2. Отключите системное восстановление
    3. Сделайте новые логи
    1. Базы обновила
    2. Сист. восстановление отключила
    3. virusinfo_syscure.zip опять не создался!

  5. #4
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    29
    Посмотрите, пожалуйста.
    Вложения Вложения

  6. #5
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    29
    Это новые логи

  7. #6
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    95,008
    Вес репутации
    2996
    Пофиксить в HiJack
    Код:
    F2 - REG:system.ini: Shell=explorer.exe rundll32.exe
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\9335~1\APPLIC~1\UFASTD~1\PROPET~1.EXE
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\DOCUME~1\9335~1\APPLIC~1\UFASTD~1\PROPET~1.EXE','');
    DeleteFile('C:\DOCUME~1\9335~1\APPLIC~1\UFASTD~1\PROPET~1.EXE');
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\Rar$EX01.172\Core Temp.exe','');
     TerminateProcessByName('c:\windows\windows.exe');
     QuarantineFile('c:\windows\windows.exe','');
     DeleteFile('c:\windows\windows.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(14);
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    29
    В HiJack пофиксила. При выполнении скрипта в avz выдало такое сообщение Failed to set data for 'DisplayName' и скрипт до конца не выполнился т.к. комп не перегрузился. Что мне делать дальше?

  9. #8
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    29
    Новые логи.
    virusinfo_syscure.zip не создается, только virusinfo_cure.zip

    и загрузила запрошенный карантин
    Вложения Вложения

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,027
    Вес репутации
    921
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\windows\windows.exe');
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\Rar$EX01.172\Core Temp.exe','');
     QuarantineFile('C:\WINDOWS\Windows.exe','');
     DeleteFile('C:\WINDOWS\Windows.exe');
     DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\Rar$EX01.172\Core Temp.exe');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     DeleteFileMask('%Tmp%','*.*',true);
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Core Temp');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

    Сделайте новые логи

  11. #10
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    29
    При выполнении скрипта в avz снова появилось сообщение Failed to set data for 'DisplayName' и комп опять не перегрузился это нормально? Мне снова логи прислать и карантин? У меня из-за этого вируса нет интернета и я уже замучилась бегать в интернет кафе может можно уже как-то решить мою проблему, пожалуйста!

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    197
    Перезагрузите ПК вручную.Карантин загрузить, новые логи приложить.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1289
    Восстановление сетевого подключения после лечения uFast: http://virusinfo.info/showpost.php?p=498164&postcount=1

  14. #13
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    29
    Новые логи
    Вложения Вложения

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1289
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('c:\windows\windows.exe','');
     DeleteFile('c:\windows\windows.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Core Temp');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
    ExecuteWizard('TSW', 2, 2, true);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.

    Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

  16. #15
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    29
    Все сделала. Компьютер перезагрузился.
    Это новый лог. В Карантине ничего нет.
    Вложения Вложения

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1289
    Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
    end.
    Что с проблемами?

  18. #17
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    29
    Интернет появился, кажется все нормально.
    Скрипт выполнила.
    Логи надо присылать?

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1289
    Не надо.

  20. #19
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    29
    Спасибо огромное.

  21. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    952

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\kbrdhook\keyboard.dll - not-a-virus:Monitor.Win32.KbrdHook.a ( BitDefender: Trojan.Pws.Lineage.AR, AVAST4: Win32:Trojan-gen )
      2. c:\program files\kbrdhook\plugins\pass.khp - not-a-virus:Monitor.Win32.KbrdHook.a


  • Уважаемый(ая) Anna123, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. ufast download manager
      От WARen1k в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.11.2009, 16:46
    2. uFast Download Manager
      От Dendy в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.11.2009, 19:21
    3. uFast Download manager
      От yokocat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.11.2009, 12:02
    4. ufast Download Manager
      От Sly в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.11.2009, 01:00
    5. uFast Download Manager
      От unfalse в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 02.11.2009, 19:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01063 seconds with 18 queries