|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] klpclst.dat и wndsksi.inf |
|
[решено] klpclst.dat и wndsksi.inf
|
Новый участник Сообщения: 14 |
Профиль | Отправить PM | Цитировать
Здравствуйте!
У меня перестал грузиться скайп, какие-то проблемы в Хроме. Firefox работает нормально. ОС - Windows XP. Я заметила, что на диске C появилась папка 2gPzm53eSx3AQhX с файлами klpclst.dat и wndsksi.inf. До этого была другая папка с бессмысленным названием, я ее удалила, после чего появилась эта. Теперь диск C в Проводнике выглядит пустым. Через Total Commander можно зайти. Логи сделала, как написано в теме. |
|
Отправлено: 20:57, 29-11-2011 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Отключите защитное ПО (Антивирус/Файерволл)!
• Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(true); ClearQuarantine; QuarantineFile('C:\Program Files\pchd\PCHDPlayer.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\igfxtray.exe',''); QuarantineFile('C:\2gPzm53eSx3AQhX\klpclst.dat',''); QuarantineFile('C:\2gPzm53eSx3AQhX\wndsksi.inf',''); DeleteFile('C:\2gPzm53eSx3AQhX\wndsksi.inf'); DeleteFile('C:\2gPzm53eSx3AQhX\klpclst.dat'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\igfxtray.exe'); DeleteFile('C:\Program Files\pchd\PCHDPlayer.exe'); DelBHO('{1E796980-9CC5-11D1-A83F-00C04FC99D61}'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PCHDPlayer'); DeleteFileMask('C:\2gPzm53eSx3AQhX','*.*', true); DeleteFileMask('C:\Program Files\pchd\','*.*', true); DeleteFileMask('C:\Documents and Settings\Admin\Application Data\2gPzm53eSx3AQhX\', '*.*', true); DeleteDirectory('C:\Documents and Settings\Admin\Application Data\2gPzm53eSx3AQhX\'); DeleteDirectory('C:\Program Files\pchd\'); DeleteDirectory('C:\2gPzm53eSx3AQhX'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. • После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму. • Обновите Internet Explorer до восьмой версии Сделайте новые логи. • Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 22:19, 29-11-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Огромное спасибо! Помогло, папка пропала. Диск С виден.
MBAM нашел много инфицированных файлов. Посылаю все логи, подскажите, что с этим делать теперь, пожалуйста. |
Отправлено: 00:26, 30-11-2011 | #3 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Удалите в Malwarebytes' Anti-Malware эти объекты:
Объекты реестра заражены: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://webalta.ru) Good: (http://www.google.com/) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.Homepage) -> Bad: (http://webalta.ru/poisk) Good: (http://www.Google.com) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.Search) -> Bad: (http://webalta.ru/poisk) Good: (http://www.google.com/) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Search\SearchAssistant (Hijack.SearchPage) -> Bad: (http://webalta.ru/poisk) Good: (http://www.Google.com/) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://webalta.ru) Good: (http://www.google.com/) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.Homepage) -> Bad: (http://webalta.ru/poisk) Good: (http://www.Google.com) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://webalta.ru) Good: (http://www.google.com/) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.Search) -> Bad: (http://webalta.ru/poisk) Good: (http://www.google.com/) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search\SearchAssistant (Hijack.SearchPage) -> Bad: (http://webalta.ru/poisk) Good: (http://www.Google.com/) -> No action taken. Зараженные файлы: c:\documents and settings\Admin\application data\Sun\Java\deployment\cache\6.0\12\38df5b8c-41311f6f (Trojan.Agent) -> No action taken. c:\documents and settings\Admin\application data\Sun\Java\deployment\cache\6.0\15\55272e4f-7f2a9880 (Trojan.Agent) -> No action taken. c:\documents and settings\Admin\application data\Sun\Java\deployment\cache\6.0\25\41313519-18d3b3cb (Trojan.Agent) -> No action taken. c:\documents and settings\Admin\application data\igfxtray.dat (Malware.Trace) -> No action taken. c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken. |
------- Отправлено: 01:18, 30-11-2011 | #4 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Сделала, как вы сказали, вот отчет.
|
|
Отправлено: 12:17, 30-11-2011 | #5 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать что с проблемой?
Создайте новую контрольную точку восстановления и очистите предыдущие: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска |
------- Отправлено: 12:24, 30-11-2011 | #6 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Выполнила, спасибо.
А оставшиеся в отчете зараженные файлы не трогать? |
Отправлено: 12:39, 30-11-2011 | #7 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать зараженная контрольная точка была вами удалена, больше ничего не требуется
|
------- Отправлено: 12:41, 30-11-2011 | #8 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Спасибо.
|
Отправлено: 12:55, 30-11-2011 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat | Al Cos | Лечение систем от вредоносных программ | 11 | 01-12-2011 20:24 | |
Проблема с klpclst.dat и wndsksi.inf | cTpaHHuk | Лечение систем от вредоносных программ | 2 | 25-11-2011 01:14 | |
[решено] klpclst.dat был и пропал | kanni | Лечение систем от вредоносных программ | 5 | 23-11-2011 01:39 | |
[решено] Всё тотже klpclst.dat | rost-sk | Лечение систем от вредоносных программ | 7 | 30-10-2011 15:48 | |
klpclst.dat | korolplanet | Лечение систем от вредоносных программ | 4 | 29-10-2011 17:03 |
|