klpclst.dat
|
Новый участник Сообщения: 4 |
Профиль | Отправить PM | Цитировать
Помогите избавиться от этой заразы,пожалуйста
|
|
Отправлено: 16:15, 02-03-2012 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Приветствую.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SetAVZPMStatus(false); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\Agnitum\Outpost Firewall Pro\HTMLayout.dll',''); QuarantineFile('C:\Users\Ritsuka\AppData\lsass.exe',''); QuarantineFile('C:\Users\Agatsuma\AppData\Local\Temp\winlogon.exe',''); QuarantineFile('C:\Users\Agatsuma\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\pN6wVm0Gvi4.exe',''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Reboot.exe',''); DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Reboot.exe'); DeleteFile('C:\Users\Agatsuma\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\pN6wVm0Gvi4.exe'); DeleteFile('C:\Users\Ritsuka\AppData\lsass.exe'); DeleteFile('C:\Users\Agatsuma\AppData\Local\Temp\winlogon.exe'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Обновить базы АВЗ. Повторить весь комплект логов. |
------- Последний раз редактировалось iskander-k, 02-03-2012 в 19:11. Отправлено: 18:50, 02-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать После сканирования MBAM
|
Отправлено: 04:56, 03-03-2012 | #3 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Ну вот,вроде помогло.Папка пока больше не появлялась,антивирус тоже молчит.
|
Последний раз редактировалось Ynya, 17-06-2012 в 07:52. Отправлено: 07:33, 03-03-2012 | #4 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать |
|
------- Отправлено: 09:17, 03-03-2012 | #5 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Громадное спасибо за помощь!В первый раз наткнулась на такую гадость.
|
Отправлено: 10:54, 03-03-2012 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Смените все пароли
|
------- Отправлено: 14:52, 07-03-2012 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
klpclst.dat | aPanic | Лечение систем от вредоносных программ | 3 | 28-02-2012 01:04 | |
klpclst.dat | AngelTears | Лечение систем от вредоносных программ | 8 | 29-12-2011 21:53 | |
klpclst.dat | Dezolato | Лечение систем от вредоносных программ | 9 | 10-12-2011 13:13 | |
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat | Al Cos | Лечение систем от вредоносных программ | 11 | 01-12-2011 20:24 | |
klpclst.dat | korolplanet | Лечение систем от вредоносных программ | 4 | 29-10-2011 17:03 |
|