|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вирус klpclst.dat |
|
|
[решено] вирус klpclst.dat
|
Новый участник Сообщения: 10 |
здравствуйте подцепил вирус klpclst.dat немогу понять как его удалить . антивирус его не видит и перемтал обнавлятся, комп виснит помоготе пожалуйста
|
|
Отправлено: 12:35, 21-03-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 12:53, 21-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать как вы и просили отсылаю вам логи
|
Отправлено: 14:35, 21-03-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFileF('C:\Documents and Settings\Admin\Application Data\', '*.exe', false, '', 0, 0); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\ZoM9ZzO8ga0.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\dln.exe',''); QuarantineFile('C:\WINDOWS\system32\17AA.tmp',''); QuarantineFile('C:\WINDOWS\system32\4A8.tmp',''); QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\D08.tmp',''); DeleteFile('C:\WINDOWS\system32\4A8.tmp'); DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\D08.tmp'); DeleteFile('C:\WINDOWS\system32\17AA.tmp'); DeleteFile('C:\Documents and Settings\Admin\Application Data\dln.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\ZoM9ZzO8ga0.exe'); DeleteFileMask('C:\Documents and Settings\Admin\Application Data\', '*.exe', false); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Admin\Local Settings\Temp\D08.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив из папки с распакованной AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe O4 - Startup: ZoM9ZzO8ga0.exe O4 - HKCU\..\Run: [Netprotocol] C:\Documents and Settings\Admin\Application Data\netprotocol.exe Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Последний раз редактировалось alex_sev, 21-03-2012 в 16:17. Отправлено: 16:08, 21-03-2012 | #4 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать virus в теле письма.
|
|
Последний раз редактировалось iskander-k, 21-03-2012 в 20:47. Причина: удалил карантин(отправлять нужно по рекомендации хэлпера) Отправлено: 18:42, 21-03-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать В карантин попался:
ZoM9ZzO8ga0.exe - Backdoor.Win32.Gbot.uyc (Trojan.Carberp.208) Ждем лога MBAM + повторных логов AVZ и RSIT |
------- Отправлено: 20:52, 21-03-2012 | #6 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать отправляю вам повторные логи
|
Последний раз редактировалось iskander-k, 22-03-2012 в 14:56. Причина: удален карантин Отправлено: 11:19, 22-03-2012 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Папки и файл удалите вручную:
2012-03-11 15:55:01 ----D---- C:\9vO3wAguztYEvuK 2012-03-09 18:12:49 ----D---- C:\Documents and Settings\Admin\Application Data\9vO3wAguztYEvuK 2012-03-09 18:12:49 ----A---- C:\plg.txt Вместо карантина приложите файлы: virusinfo_syscure.zip, virusinfo_syscheck.zip Смените все пароли!!! |
------- Отправлено: 12:04, 22-03-2012 | #8 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать объясните поподробнее пожалуйста
|
Отправлено: 12:31, 22-03-2012 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Что именно объяснить?
|
------- Отправлено: 12:51, 22-03-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
поймал вирус klpclst.dat | alex_leha | Лечение систем от вредоносных программ | 15 | 15-03-2012 17:08 | |
[решено] Снова поймал вирус klpclst.dat Прошу помощи! | B.Brother | Лечение систем от вредоносных программ | 11 | 10-03-2012 13:02 | |
Как удалить вирус klpclst.dat | avl74rus | Лечение систем от вредоносных программ | 9 | 09-03-2012 10:46 | |
[решено] Снова вирус klpclst.dat | RusGor | Лечение систем от вредоносных программ | 19 | 01-03-2012 12:42 | |
Разное - Троян вирус klpclst.dat никак не удаляется | Ruslan13 | Microsoft Windows Vista | 3 | 13-01-2012 00:51 |
|