|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите с klpclst.dat |
|
Помогите с klpclst.dat
|
Новый участник Сообщения: 5 |
Ситуация такая, MSE обнаруживает file:C:\2JxU8igVWUOUzVq\klpclst.dat нажимаю удалить.
Файл удаляется, после перезагрузке снова появляется. Собственно сейчас делаю прописанные вами инструкции |
|
Отправлено: 11:47, 02-02-2012 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Выполните рекомендации полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.
|
------- Отправлено: 12:53, 02-02-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Прикрепил
|
Отправлено: 13:38, 02-02-2012 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать куда?
рядом с окном ответа (справа) есть опция "прикрепить файл" вот туда все и загружаем |
------- Последний раз редактировалось iskander-k, 02-02-2012 в 22:08. Отправлено: 14:03, 02-02-2012 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Проверьте сейчас
|
|
Отправлено: 09:15, 03-02-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantine; QuarantineFile('C:\Windows\system32\jimrsii.exe',''); QuarantineFile('C:\Users\Эдуард\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\5rfjcUP5BPQ.exe',''); DeleteFile('C:\Users\Эдуард\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\5rfjcUP5BPQ.exe'); DeleteFile('C:\Windows\system32\jimrsii.exe'); DeleteFile('C:\Users\Эдуард\AppData\Roaming\ex_log.txt'); DeleteFileMask('C:\Users\Эдуард\AppData\Roaming\MicroST', '*.*', true); DeleteDirectory('C:\Users\Эдуард\AppData\Roaming\MicroST'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Windows\system32\jimrsii.exe, O4 - Startup: 5rfjcUP5BPQ.exe Сделайте новый логи AVZ и RSIT |
------- Отправлено: 10:12, 03-02-2012 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Новый логи
|
Отправлено: 12:02, 03-02-2012 | #7 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Удалите все, найденное в МВАМ
Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantine; QuarantineFile('C:\Users\Эдуард\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\UMfp3Rfvz30.exe',''); DeleteFile('C:\Users\Эдуард\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\UMfp3Rfvz30.exe'); DeleteFile('C:\Users\Эдуард\AppData\Roaming\igfxtray.dat'); DeleteFile('C:\Windows\System32\ieunitdrf.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Пофиксить в HijackThis следующие строчки: Обновите Internet Explorer до IE9 Сделайте повторные логи AVZ + RSIT |
------- Отправлено: 12:13, 03-02-2012 | #8 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать МВАМ почистил
инструкции выполнил кроме IE9 , тк им не пользуюсь прикрепил новые файлы |
Отправлено: 15:22, 03-02-2012 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe |
------- Отправлено: 16:16, 03-02-2012 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите удалить klpclst.dat | SASHAfromRUSSIA | Лечение систем от вредоносных программ | 11 | 18-01-2012 21:31 | |
Помогите победить klpclst.dat | VladimirM | Лечение систем от вредоносных программ | 9 | 11-01-2012 18:37 | |
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat | Al Cos | Лечение систем от вредоносных программ | 11 | 01-12-2011 20:24 | |
klpclst.dat - помогите полностью очистить комп | mak777 | Лечение систем от вредоносных программ | 11 | 01-12-2011 15:40 | |
klpclst.dat | korolplanet | Лечение систем от вредоносных программ | 4 | 29-10-2011 17:03 |
|