klpclst.dat
|
Новый участник Сообщения: 5 |
Доброй ночи. Нужна помощь по очистке klpclst.dat
|
|
Отправлено: 02:35, 03-03-2012 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Выполните рекомендации полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.
|
------- Отправлено: 08:38, 03-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Выполнил требуемые рекомендации
|
Отправлено: 20:10, 03-03-2012 | #3 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Отключите защитное ПО (Антивирус/Файерволл)! • Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SetAVZGuardStatus(true); QuarantineFile('C:\Users\gesNake\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AdLoader.lnk',''); QuarantineFile('C:\Users\gesNake\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AdobeUpdate.lnk',''); QuarantineFile('C:\plg.txt',''); DeleteFile('C:\plg.txt'); DeleteFile('C:\Users\gesNake\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AdLoader.lnk'); DeleteFile('C:\Users\gesNake\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AdobeUpdate.lnk'); DeleteFileMask('C:\N9LASHtLaU8vMuv','*.*', true); DeleteFileMask('C:\Users\gesNake\AppData\Roaming\N9LASHtLaU8vMuv','*.*', true); DeleteFileMask('C:\Users\gesNake\AppData\Roaming\C8374435','*.*', true); DeleteFileMask('C:\Users\gesNake\AppData\Roaming\kFv3DjpT2zpOcEt','*.*', true); DeleteDirectory('C:\Users\gesNake\AppData\Roaming\kFv3DjpT2zpOcEt'); DeleteDirectory('C:\Users\gesNake\AppData\Roaming\C8374435'); DeleteDirectory('C:\Users\gesNake\AppData\Roaming\N9LASHtLaU8vMuv'); DeleteDirectory('C:\N9LASHtLaU8vMuv'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. • После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму. Подготовьте новые логи AVZ и RSIT. • Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt |
------- Отправлено: 01:15, 04-03-2012 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать done!
|
|
Отправлено: 05:24, 04-03-2012 | #5 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата zirreX:
|
|
------- Отправлено: 09:10, 04-03-2012 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Сделано
|
Отправлено: 17:18, 04-03-2012 | #7 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
|
|
------- Отправлено: 17:35, 04-03-2012 | #8 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Вроде удалось победить вампира :>
Прикладываю еще раз логи AVZ и RSIT Спасибо всем. |
Отправлено: 19:25, 04-03-2012 | #9 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Пофиксить в HijackThis следующие строчки:
O1 - Hosts: 95.156.222.24 odnoklassniki.ru O1 - Hosts: 95.156.222.24 www.facebook.com O1 - Hosts: 95.156.222.24 www.twitter.com O1 - Hosts: 95.156.222.24 vkontakte.ru O1 - Hosts: 95.156.222.24 ru-ru.facebook.com O1 - Hosts: 95.156.222.24 www.odnoklassniki.ru O1 - Hosts: 95.156.222.24 vk.com O1 - Hosts: 95.156.222.24 www.vkontakte.ru O1 - Hosts: 95.156.222.24 www.vk.com O1 - Hosts: 95.156.222.24 facebook.com O1 - Hosts: 95.156.222.24 twitter.com O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) Выполните рекомендации после лечения |
------- Отправлено: 21:07, 04-03-2012 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
klpclst.dat | Ynya | Лечение систем от вредоносных программ | 6 | 07-03-2012 14:52 | |
klpclst.dat | ZommB | Лечение систем от вредоносных программ | 3 | 29-12-2011 22:09 | |
klpclst.dat | AngelTears | Лечение систем от вредоносных программ | 8 | 29-12-2011 21:53 | |
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat | Al Cos | Лечение систем от вредоносных программ | 11 | 01-12-2011 20:24 | |
klpclst.dat | korolplanet | Лечение систем от вредоносных программ | 4 | 29-10-2011 17:03 |
|