|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Снова поймал вирус klpclst.dat Прошу помощи! |
|
|
[решено] Снова поймал вирус klpclst.dat Прошу помощи!
|
Новый участник Сообщения: 19 |
Профиль | Отправить PM | Цитировать Добрый день. Не прошло и недели с момента очистки компьютера от вируса, я его снова где-то словил.
|
|
Отправлено: 12:06, 08-03-2012 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать готовьте логи
|
------- Отправлено: 12:09, 08-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Высылаю логи
|
------- Последний раз редактировалось B.Brother, 02-12-2012 в 01:25. Отправлено: 23:41, 08-03-2012 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\iVAN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AdLoader.lnk',''); QuarantineFile('C:\Users\iVAN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GMlpILzxrX0.exe',''); QuarantineFile('C:\Users\iVAN\AppData\Roaming\igfxtray.dat',''); QuarantineFile('C:\Windows\System32\ieunitdrf.inf',''); QuarantineFile('C:\plg.txt',''); DeleteFile('C:\plg.txt'); DeleteFile('C:\Windows\System32\ieunitdrf.inf'); DeleteFile('C:\Users\iVAN\AppData\Roaming\igfxtray.dat'); DeleteFile('C:\Users\iVAN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AdLoader.lnk'); DeleteFile('C:\Users\iVAN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GMlpILzxrX0.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Сделайте лог МБАМ Повторите все логи. |
------- Отправлено: 02:08, 09-03-2012 | #4 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Высылаю логи MBAM
Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Версия базы данных: v2012.03.09.02 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 iVAN :: IVAN-THINK [администратор] 09.03.2012 13:20:36 mbam-log-2012-03-09 (14-22-48).txt Тип сканирования: Полное сканирование Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM Опции сканирования отключены: P2P Просканированные объекты: 341750 Времени прошло: 1 часов , 1 минут , 3 секунд Обнаруженные процессы в памяти: 0 (Вредоносных программ не обнаружено) Обнаруженные модули в памяти: 0 (Вредоносных программ не обнаружено) Обнаруженные ключи в реестре: 0 (Вредоносных программ не обнаружено) Обнаруженные параметры в реестре: 0 (Вредоносных программ не обнаружено) Объекты реестра обнаружены: 0 (Вредоносных программ не обнаружено) Обнаруженные папки: 0 (Вредоносных программ не обнаружено) Обнаруженные файлы: 3 C:\Users\iVAN\Downloads\avz4\avz4\Quarantine\2012-03-09\avz00002.dta (Spyware.Zbot.ES) -> Действие не было предпринято. C:\Users\iVAN\Downloads\avz4\avz4\Quarantine\2012-03-09\bcqr00003.dat (Spyware.Zbot.ES) -> Действие не было предпринято. C:\Users\iVAN\Downloads\avz4\avz4\Quarantine\2012-03-09\bcqr00004.dat (Spyware.Zbot.ES) -> Действие не было предпринято. (конец) |
|
Последний раз редактировалось iskander-k, 09-03-2012 в 14:26. Причина: теги Отправлено: 14:24, 09-03-2012 | #5 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Как было указано: обновил АВЗ и выполнил скрипты в АВЗ и запустил RSIT. во вложении новые логи. Прошу помощи!
|
------- Последний раз редактировалось B.Brother, 02-12-2012 в 01:25. Отправлено: 15:15, 09-03-2012 | #6 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Выполните скрипт в АВЗ
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteRepair(13); ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Подготовьте еще лог OSAM +
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt |
------- Отправлено: 15:26, 09-03-2012 | #7 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Высылаю логи
|
------- Последний раз редактировалось B.Brother, 02-12-2012 в 01:25. Отправлено: 16:58, 09-03-2012 | #8 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\iVAN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk',''); QuarantineFile('C:\Users\iVAN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk',''); DeleteFileMask('C:\Users\iVAN\AppData\Roaming\pS7iGKeM2wRG4zH', '*.*', true); DeleteFileMask('C:\pS7iGKeM2wRG4zH', '*.*', true); DeleteDirectory('C:\Users\iVAN\AppData\Roaming\pS7iGKeM2wRG4zH'); DeleteDirectory('C:\pS7iGKeM2wRG4zH'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
------- Отправлено: 17:07, 09-03-2012 | #9 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать сделал выполнение скрипта в авз и логи в РСИТ.
|
------- Последний раз редактировалось B.Brother, 02-12-2012 в 01:25. Отправлено: 18:24, 09-03-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Снова вирус klpclst.dat | RusGor | Лечение систем от вредоносных программ | 19 | 01-03-2012 12:42 | |
Снова klpclst.dat, +0fk4xdx9b.exe, + нод не может включить firewall. | Madwize | Лечение систем от вредоносных программ | 5 | 23-02-2012 15:46 | |
[решено] Снова klpclst.dat | Akbars | Лечение систем от вредоносных программ | 18 | 01-01-2012 23:30 | |
поймал вот такое чудо klpclst.dat | aleksei882010 | Лечение систем от вредоносных программ | 1 | 26-12-2011 21:55 | |
[решено] поймал klpclst.dat | salvator98 | Лечение систем от вредоносных программ | 7 | 25-12-2011 19:54 |
|