Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Снова поймал вирус klpclst.dat Прошу помощи!

Ответить
Настройки темы
[решено] Снова поймал вирус klpclst.dat Прошу помощи!

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день. Не прошло и недели с момента очистки компьютера от вируса, я его снова где-то словил.

Отправлено: 12:06, 08-03-2012

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


готовьте логи

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 12:09, 08-03-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Высылаю логи

-------
B.Brother is watching you.


Последний раз редактировалось B.Brother, 02-12-2012 в 01:25.


Отправлено: 23:41, 08-03-2012 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\iVAN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AdLoader.lnk','');
 QuarantineFile('C:\Users\iVAN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GMlpILzxrX0.exe','');
QuarantineFile('C:\Users\iVAN\AppData\Roaming\igfxtray.dat','');
 QuarantineFile('C:\Windows\System32\ieunitdrf.inf','');
QuarantineFile('C:\plg.txt',''); 
  DeleteFile('C:\plg.txt');
  DeleteFile('C:\Windows\System32\ieunitdrf.inf');
  DeleteFile('C:\Users\iVAN\AppData\Roaming\igfxtray.dat');
 DeleteFile('C:\Users\iVAN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AdLoader.lnk');
 DeleteFile('C:\Users\iVAN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GMlpILzxrX0.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip

Сделайте лог МБАМ

Повторите все логи.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 02:08, 09-03-2012 | #4


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Высылаю логи MBAM
Код: Выделить весь код
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Версия базы данных:  v2012.03.09.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
iVAN :: IVAN-THINK [администратор]

09.03.2012 13:20:36
mbam-log-2012-03-09 (14-22-48).txt

Тип сканирования:  Полное сканирование 
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты:  341750
Времени прошло:  1 часов , 1 минут , 3 секунд 

Обнаруженные процессы в памяти:  0
(Вредоносных программ не обнаружено) 

Обнаруженные модули в памяти:  0
(Вредоносных программ не обнаружено) 

Обнаруженные ключи в реестре:  0
(Вредоносных программ не обнаружено) 

Обнаруженные параметры в реестре:  0
(Вредоносных программ не обнаружено) 

Объекты реестра обнаружены:  0
(Вредоносных программ не обнаружено) 

Обнаруженные папки:  0
(Вредоносных программ не обнаружено) 

Обнаруженные файлы:  3
C:\Users\iVAN\Downloads\avz4\avz4\Quarantine\2012-03-09\avz00002.dta (Spyware.Zbot.ES) -> Действие не было предпринято.
C:\Users\iVAN\Downloads\avz4\avz4\Quarantine\2012-03-09\bcqr00003.dat (Spyware.Zbot.ES) -> Действие не было предпринято.
C:\Users\iVAN\Downloads\avz4\avz4\Quarantine\2012-03-09\bcqr00004.dat (Spyware.Zbot.ES) -> Действие не было предпринято.

(конец)

Последний раз редактировалось iskander-k, 09-03-2012 в 14:26. Причина: теги


Отправлено: 14:24, 09-03-2012 | #5


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Как было указано: обновил АВЗ и выполнил скрипты в АВЗ и запустил RSIT. во вложении новые логи. Прошу помощи!

-------
B.Brother is watching you.


Последний раз редактировалось B.Brother, 02-12-2012 в 01:25.


Отправлено: 15:15, 09-03-2012 | #6


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Выполните скрипт в АВЗ

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ExecuteRepair(13);
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Подготовьте еще лог OSAM

+
  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Скопируйте следующий текст в Блокнот и сохраните в папку с распакованным TDSSKiller.exe, как fix.bat:
    Код: Выделить весь код
    tdsskiller.exe -silent -qmbr -qboot
  3. Запустите файл fix.bat;
  4. Найдите в корне системного диска (обычно это диск C:) папку TDSSkiller_Quarantine;
  5. Заархивруйте эту папку с паролем virus. И отправьте полученный архив на адрес quarantine<at>safezone.cc (at=@), в заголовке (теме) письма укажите ссылку на тему, где Вам оказывается помощь.
  6. Запустите файл TDSSKiller.exe;
  7. Нажмите кнопку "Начать проверку";
  8. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  9. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  10. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  11. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  12. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  13. Прикрепите лог утилиты к своему следующему сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

-------
Лечение через PM не провожу.


Отправлено: 15:26, 09-03-2012 | #7


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Высылаю логи

-------
B.Brother is watching you.


Последний раз редактировалось B.Brother, 02-12-2012 в 01:25.


Отправлено: 16:58, 09-03-2012 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\iVAN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk','');
 QuarantineFile('C:\Users\iVAN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk','');
 DeleteFileMask('C:\Users\iVAN\AppData\Roaming\pS7iGKeM2wRG4zH', '*.*', true);
 DeleteFileMask('C:\pS7iGKeM2wRG4zH', '*.*', true);
 DeleteDirectory('C:\Users\iVAN\AppData\Roaming\pS7iGKeM2wRG4zH');
 DeleteDirectory('C:\pS7iGKeM2wRG4zH');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
лог РСИТ новый сделайте.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 17:07, 09-03-2012 | #9


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


сделал выполнение скрипта в авз и логи в РСИТ.

-------
B.Brother is watching you.


Последний раз редактировалось B.Brother, 02-12-2012 в 01:25.


Отправлено: 18:24, 09-03-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Снова поймал вирус klpclst.dat Прошу помощи!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Снова вирус klpclst.dat RusGor Лечение систем от вредоносных программ 19 01-03-2012 12:42
Снова klpclst.dat, +0fk4xdx9b.exe, + нод не может включить firewall. Madwize Лечение систем от вредоносных программ 5 23-02-2012 15:46
[решено] Снова klpclst.dat Akbars Лечение систем от вредоносных программ 18 01-01-2012 23:30
поймал вот такое чудо klpclst.dat aleksei882010 Лечение систем от вредоносных программ 1 26-12-2011 21:55
[решено] поймал klpclst.dat salvator98 Лечение систем от вредоносных программ 7 25-12-2011 19:54




 
Переход