|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] klpclst.dat |
|
[решено] klpclst.dat
|
Новый участник Сообщения: 13 |
доброго времени суток всем! снова этот вирус появился( теперь в C:\9vO3wAguztbP4OE\klpclst.dat. логи делала при удаленном вирусе, прикладываю, помогите пожалуйста
и еще пару дней назад после запуска начали появляться две ошибки, скрины тоже прикладываю. |
|
Отправлено: 08:48, 05-03-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\xdCnoXioD00.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Local Settings\temp\549.tmp',''); QuarantineFile('C:\WINDOWS\apppatch\rkeldnv.exe',''); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\xdCnoXioD00.exe'); DeleteFile('C:\Documents and Settings\Admin\Local Settings\temp\549.tmp'); DeleteFile('C:\WINDOWS\apppatch\rkeldnv.exe'); DeleteFileMask('C:\Documents and Settings\Admin\Local Settings\temp\', '*.tmp', false); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Admin\Local Settings\temp\549.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: F3 - REG:win.ini: load=C:\WINDOWS\apppatch\rkeldnv.exe F3 - REG:win.ini: run=C:\WINDOWS\apppatch\rkeldnv.exe F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\apppatch\rkeldnv.exe, O4 - HKCU\..\Run: [userinit] C:\WINDOWS\apppatch\rkeldnv.exe O4 - Startup: xdCnoXioD00.exe Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt
|
------- Отправлено: 09:27, 05-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать во время выполнения скрипта в АВЗ вылез синий экран. BAD_POOL_HEADER. перезагрузила комп, выполнила скрипт. ни вируса ни окна с ошибкой не появлялось.
в HiJackThis ни одной предложенной строчки не было( это плохо? мвам еще сканирует. |
Отправлено: 10:55, 05-03-2012 | #3 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать все досканировала, отправляю логи
|
Отправлено: 12:22, 05-03-2012 | #4 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Admin\Application Data\igfxtray.dat',''); QuarantineFile('C:\WINDOWS\system32\ieunitdrf.inf',''); DeleteFile('C:\Documents and Settings\Admin\Application Data\igfxtray.dat'); DeleteFile('C:\WINDOWS\system32\ieunitdrf.inf'); DeleteFileMask('C:\9vO3wAguztbP4OE\', '*.*', true); DeleteDirectory('C:\9vO3wAguztbP4OE\'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Повторите логи AVZ и RSIT Java(TM) 6 Update 20 Java version out of date! Обновите Java до последней версии или если не требуется - деинсталлируйте!!! |
|
------- Отправлено: 13:37, 05-03-2012 | #5 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать новые логи
|
Отправлено: 20:43, 05-03-2012 | #6 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 21:11, 05-03-2012 | #7 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать прикрепила
при включении ошибки больше не выдает, вирус тоже не появлялся еще ни разу за день. а пароли обязательно менять( |
Отправлено: 22:27, 05-03-2012 | #8 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата kiwidoll:
Этот вредонос ворует пароли. |
|
------- Отправлено: 00:50, 06-03-2012 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
klpclst.dat | tigawtf | Лечение систем от вредоносных программ | 9 | 04-03-2012 21:07 | |
klpclst.dat | aPanic | Лечение систем от вредоносных программ | 3 | 28-02-2012 01:04 | |
klpclst.dat | Dezolato | Лечение систем от вредоносных программ | 9 | 10-12-2011 13:13 | |
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat | Al Cos | Лечение систем от вредоносных программ | 11 | 01-12-2011 20:24 | |
klpclst.dat | korolplanet | Лечение систем от вредоносных программ | 4 | 29-10-2011 17:03 |
|