|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » klpclst.dat, папки с названием абракадабра, попытки пофиксить только ухудшают |
|
|
klpclst.dat, папки с названием абракадабра, попытки пофиксить только ухудшают
|
Новый участник Сообщения: 10 |
Профиль | Отправить PM | Цитировать
Традиционно: появились в корне системного диска папки с названиями абракадабра, в них klpclst.dat. Потом перестало показывать содержимое системного диска. Проблема решилась через avz. Пыталась фиксить через avz и основную проблему, всё успешно удалялось, но после перезагрузки опять появлялись папки (но уже пустые, скрытых файлов также не было). Когда система начинала работать, сначала происходила загрузка - когда я успевала открывать системный диск, странных папок не было, потом вдруг на несколько секунд появлялся синий экран, и она как бы перезагружалась по новой - уже с появлением папок. Когда готовилась к созданию темы, делала логи по схеме, запустила также cureit в безопасном режиме. Часа три всё проверялось, потом появился серый экран с полосочками в виде таблицы в верху, держался около получаса. Перезагрузила компьютер. Перестала работать сеть. Появилась еще одна папка с 57 файлами в 3 мб размером, с иконкой в виде монитора синего.
|
|
Отправлено: 21:43, 20-02-2012 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Приветствую.
смотрю логи Пока выполните еще лог такой Сделайте еще лог Universal Virus Sniffer (UVS) Скачайте Universal Virus Sniffer (UVS) Как подготовить лог UVS Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. ___________________ !!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную. Дождитесь окончания работы программы и прикрепите лог к посту в теме. ___________________ !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". |
------- Отправлено: 21:54, 20-02-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\Documents and Settings\Admin\Application Data\6E4E5C.exe',''); QuarantineFile('D:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\vMNMTbSNG3o.exe',''); QuarantineFile('D:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\CQESZuQprXE.exe',''); QuarantineFile('D:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\BmtPno1zbHs.exe',''); DeleteFile('D:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\CQESZuQprXE.exe'); DeleteFile('D:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\BmtPno1zbHs.exe'); DeleteFile('D:\Documents and Settings\Admin\Application Data\6E4E5C.exe'); DeleteFile('D:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\vMNMTbSNG3o.exe'); DeleteFileMask('D:\kFv3DjpT2zoxUWd', '*.*', true); DeleteDirectory('D:\kFv3DjpT2zoxUWd'); DeleteFileMask('D:\7a6vHav3hoNfVzI', '*.*', true); DeleteDirectory('D:\7a6vHav3hoNfVzI'); DeleteFileMask('D:\Documents and Settings\Admin\Application Data\kFv3DjpT2zoxUWd', '*.*', true); DeleteDirectory('D:\Documents and Settings\Admin\Application Data\kFv3DjpT2zoxUWd'); DeleteFileMask('D:\Documents and Settings\Admin\Application Data\7a6vHav3hoNfVzI', '*.*', true); DeleteDirectory('D:\Documents and Settings\Admin\Application Data\7a6vHav3hoNfVzI'); DeleteFileMask('D:\7a6vHav3hoNfVzI', '*.*', true); DeleteDirectory('D:\7a6vHav3hoNfVzI'); DeleteFileMask('D:\Documents and Settings\Admin\Application Data\ZFBBUAKNlAv5Udc', '*.*', true); DeleteDirectory('D:\Documents and Settings\Admin\Application Data\ZFBBUAKNlAv5Udc'); BC_ImportAll; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму . |
------- Последний раз редактировалось iskander-k, 21-02-2012 в 00:23. Отправлено: 22:10, 20-02-2012 | #3 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать К прошлому сообщению почему-то не прикрепилось.
|
Отправлено: 22:23, 20-02-2012 | #4 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать после запуска скрипта папки не пропали.
если открываешь папку 32788R22FWJFW, ту, у которой иконка с виду как "Мой компьютер", то появляется образ "Моего компьютера" с отображенными жесткими дисками и сканерами и камерами. |
|
Отправлено: 22:46, 20-02-2012 | #5 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Логи новые сделайте АВЗ и РСИТ.
|
------- Отправлено: 22:48, 20-02-2012 | #6 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать вот обновленные логи
|
Отправлено: 23:31, 20-02-2012 | #7 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Сделайте лог UVS
Цитата iskander-k:
и потом • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
|
------- Отправлено: 23:57, 20-02-2012 | #8 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Лог UVS
а куда потом результаты и в какой форме слать после MBAM? |
Отправлено: 00:13, 21-02-2012 | #9 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Копируете и в сообщение или копируете в блокнот сохраняете и прикрепляете к сообщению.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask('D:\kFv3DjpT2zoxUWd', '*.*', true); DeleteFileMask('D:\7a6vHav3hoNfVzI', '*.*', true); DeleteFileMask('D:\32788R22FWJFW', '*.*', true); DeleteFileMask('D:\ZFBBUAKNlAv5Udc', '*.*', true); DeleteFileMask('D:\Documents and Settings\Admin\Application Data\7a6vHav3hoNfVzI', '*.*', true); DeleteFileMask('D:\Documents and Settings\Admin\Application Data\ZFBBUAKNlAv5Udc', '*.*', true); DeleteDirectory('D:\kFv3DjpT2zoxUWd'); DeleteDirectory('D:\7a6vHav3hoNfVzI'); DeleteDirectory('D:\32788R22FWJFW'); DeleteDirectory('D:\ZFBBUAKNlAv5Udc'); DeleteDirectory('D:\Documents and Settings\Admin\Application Data\7a6vHav3hoNfVzI'); DeleteDirectory('D:\Documents and Settings\Admin\Application Data\ZFBBUAKNlAv5Udc'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
------- Последний раз редактировалось iskander-k, 21-02-2012 в 00:25. Отправлено: 00:15, 21-02-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
klpclst.dat | ZommB | Лечение систем от вредоносных программ | 3 | 29-12-2011 22:09 | |
klpclst.dat | AngelTears | Лечение систем от вредоносных программ | 8 | 29-12-2011 21:53 | |
klpclst.dat | Dezolato | Лечение систем от вредоносных программ | 9 | 10-12-2011 13:13 | |
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat | Al Cos | Лечение систем от вредоносных программ | 11 | 01-12-2011 20:24 | |
klpclst.dat | korolplanet | Лечение систем от вредоносных программ | 4 | 29-10-2011 17:03 |
|