Показано с 1 по 20 из 20.

uFast Download Manager (заявка № 59172)

  1. #1
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    53

    Thumbs up uFast Download Manager

    Здравстуйте. В углу экрана появилось прозрачное окно с надписью: Доступ к интернет заблокирован в связи снарушением лицензионного соглашения с программой UFast Download Manader.
    После выполнения стандартного скрипта в AVZ окно пропало, но доступа в интернет все равно нет.
    Все делала по инструкции. После выполнения п.1 диагностики AVZ файл virusinfo_syscure.zip не создался, только virusinfo_cure.zip

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    1. Обновите базы AVZ
    2. Отключите системное восстановление
    3. Сделайте новые логи

  4. #3
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    53
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    1. Обновите базы AVZ
    2. Отключите системное восстановление
    3. Сделайте новые логи
    1. Базы обновила
    2. Сист. восстановление отключила
    3. virusinfo_syscure.zip опять не создался!

  5. #4
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    53
    Посмотрите, пожалуйста.

  6. #5
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    53
    Это новые логи

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Пофиксить в HiJack
    Код:
    F2 - REG:system.ini: Shell=explorer.exe rundll32.exe
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\9335~1\APPLIC~1\UFASTD~1\PROPET~1.EXE
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\DOCUME~1\9335~1\APPLIC~1\UFASTD~1\PROPET~1.EXE','');
    DeleteFile('C:\DOCUME~1\9335~1\APPLIC~1\UFASTD~1\PROPET~1.EXE');
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\Rar$EX01.172\Core Temp.exe','');
     TerminateProcessByName('c:\windows\windows.exe');
     QuarantineFile('c:\windows\windows.exe','');
     DeleteFile('c:\windows\windows.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(14);
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    53
    В HiJack пофиксила. При выполнении скрипта в avz выдало такое сообщение Failed to set data for 'DisplayName' и скрипт до конца не выполнился т.к. комп не перегрузился. Что мне делать дальше?

  9. #8
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    53
    Новые логи.
    virusinfo_syscure.zip не создается, только virusinfo_cure.zip

    и загрузила запрошенный карантин

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\windows\windows.exe');
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\Rar$EX01.172\Core Temp.exe','');
     QuarantineFile('C:\WINDOWS\Windows.exe','');
     DeleteFile('C:\WINDOWS\Windows.exe');
     DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\Rar$EX01.172\Core Temp.exe');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     DeleteFileMask('%Tmp%','*.*',true);
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Core Temp');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

    Сделайте новые логи

  11. #10
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    53
    При выполнении скрипта в avz снова появилось сообщение Failed to set data for 'DisplayName' и комп опять не перегрузился это нормально? Мне снова логи прислать и карантин? У меня из-за этого вируса нет интернета и я уже замучилась бегать в интернет кафе может можно уже как-то решить мою проблему, пожалуйста!

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Перезагрузите ПК вручную.Карантин загрузить, новые логи приложить.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Восстановление сетевого подключения после лечения uFast: http://virusinfo.info/showpost.php?p=498164&postcount=1

  14. #13
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    53
    Новые логи
    Вложения Вложения

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('c:\windows\windows.exe','');
     DeleteFile('c:\windows\windows.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Core Temp');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
    ExecuteWizard('TSW', 2, 2, true);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.

    Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

  16. #15
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    53
    Все сделала. Компьютер перезагрузился.
    Это новый лог. В Карантине ничего нет.
    Вложения Вложения

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','Windows-XP');
    end.
    Что с проблемами?

  18. #17
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    53
    Интернет появился, кажется все нормально.
    Скрипт выполнила.
    Логи надо присылать?

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Не надо.

  20. #19
    Junior Member Репутация
    Регистрация
    30.10.2009
    Сообщений
    11
    Вес репутации
    53
    Спасибо огромное.

  21. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\kbrdhook\keyboard.dll - not-a-virus:Monitor.Win32.KbrdHook.a ( BitDefender: Trojan.Pws.Lineage.AR, AVAST4: Win32:Trojan-gen )
      2. c:\program files\kbrdhook\plugins\pass.khp - not-a-virus:Monitor.Win32.KbrdHook.a


  • Уважаемый(ая) Anna123, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. ufast download manager
      От WARen1k в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.11.2009, 16:46
    2. uFast Download Manager
      От Dendy в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.11.2009, 19:21
    3. uFast Download manager
      От yokocat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.11.2009, 12:02
    4. ufast Download Manager
      От Sly в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.11.2009, 01:00
    5. uFast Download Manager
      От unfalse в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 02.11.2009, 19:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00735 seconds with 20 queries