|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нужна ваша помощь по удалению klpclst.dat |
|
|
[решено] Нужна ваша помощь по удалению klpclst.dat
|
Новый участник Сообщения: 15 |
Профиль | Отправить PM | Цитировать
Доброе время суток.
Прошу вашей помощи по удалеию паразита... klpclst.dat Фыйлы прикрепляю. Зараннее спасибо. |
|
Отправлено: 23:29, 14-04-2012 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте. Сейчас посмотрю логи.
virusinfo_cure.zip - это карантин его удалите, вместо него надо было прикрепить virusinfo_syscheck.zip |
------- Последний раз редактировалось regist, 14-04-2012 в 23:47. Отправлено: 23:34, 14-04-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Отключите антивирус/фаервол, интернет; Выполните скрипт в AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows.0\system32\a25c70\t8b16670.exe'); TerminateProcessByName('c:\windows.0\system32\regctrls.exe'); TerminateProcessByName('c:\windows.0\system32\15a536\16473d.exe'); QuarantineFile('C:\WINDOWS.0\system32\A25C70\krnln.fnr',''); QuarantineFile('C:\WINDOWS.0\system32\A25C70\eAPI.fne',''); QuarantineFile('C:\WINDOWS.0\system32\A25C70\dp1.fne',''); QuarantineFile('C:\DOCUME~1\ADMIN-~1\LOCALS~1\Temp\E_N4\spec.fne',''); QuarantineFile('C:\DOCUME~1\ADMIN-~1\LOCALS~1\Temp\E_N4\shell.fne',''); QuarantineFile('C:\DOCUME~1\ADMIN-~1\LOCALS~1\Temp\E_N4\krnln.fnr',''); QuarantineFile('C:\DOCUME~1\ADMIN-~1\LOCALS~1\Temp\E_N4\internet.fne',''); QuarantineFile('C:\DOCUME~1\ADMIN-~1\LOCALS~1\Temp\E_N4\HtmlView.fne',''); QuarantineFile('C:\DOCUME~1\ADMIN-~1\LOCALS~1\Temp\E_N4\eAPI.fne',''); QuarantineFile('C:\DOCUME~1\ADMIN-~1\LOCALS~1\Temp\E_N4\dp1.fne',''); QuarantineFile('c:\windows.0\system32\a25c70\t8b16670.exe',''); QuarantineFile('c:\windows.0\system32\regctrls.exe',''); QuarantineFile('C:\WINDOWS.0\system32\drivers\vdu1ody1.sys',''); QuarantineFile('c:\windows.0\system32\15a536\16473d.exe',''); QuarantineFileF('c:\windows.0\system32\a25c7','*', true,'',0 ,0); QuarantineFileF('c:\windows.0\system32\15a536','*', true,'',0 ,0); QuarantineFileF('C:\WINDOWS.0\system32\E9DF16','*', true,'',0 ,0); QuarantineFileF('C:\WINDOWS.0\system32\133F12','*', true,'',0 ,0); QuarantineFileF('C:\WINDOWS.0\system32\A25C70','*', true,'',0 ,0); QuarantineFileF('C:\jZ0OitXIQRgZ2OQ','*', true,'',0 ,0); QuarantineFileF('C:\jZ0OitXIQRiBYoU','*', true,'',0 ,0); QuarantineFileF('','*', true,'',0 ,0); DeleteFile('c:\windows.0\system32\a25c70\t8b16670.exe'); DeleteFile('C:\DOCUME~1\ADMIN-~1\LOCALS~1\Temp\E_N4\dp1.fne'); DeleteFile('C:\DOCUME~1\ADMIN-~1\LOCALS~1\Temp\E_N4\eAPI.fne'); DeleteFile('C:\DOCUME~1\ADMIN-~1\LOCALS~1\Temp\E_N4\HtmlView.fne'); DeleteFile('C:\DOCUME~1\ADMIN-~1\LOCALS~1\Temp\E_N4\internet.fne'); DeleteFile('C:\DOCUME~1\ADMIN-~1\LOCALS~1\Temp\E_N4\krnln.fnr'); DeleteFile('C:\DOCUME~1\ADMIN-~1\LOCALS~1\Temp\E_N4\shell.fne'); DeleteFile('C:\DOCUME~1\ADMIN-~1\LOCALS~1\Temp\E_N4\spec.fne'); DeleteFile('C:\WINDOWS.0\system32\A25C70\dp1.fne'); DeleteFile('C:\WINDOWS.0\system32\A25C70\eAPI.fne'); DeleteFile('C:\WINDOWS.0\system32\A25C70\krnln.fnr'); DeleteFile('C:\Documents and Settings\Admin-Nik\Главное меню\Программы\Автозагрузка\16473D.lnk'); DeleteFile('C:\WINDOWS.0\system32\15A536\16473D.EXE'); DeleteFile('C:\WINDOWS.0\system32\regctrls.exe'); DeleteFile('C:\plg.txt'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','16473D'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); DeleteFileMask('c:\windows.0\system32\a25c7', '*', true); DeleteFileMask('c:\windows.0\system32\15a536', '*', true); DeleteFileMask('C:\jZ0OitXIQRgZ2OQ', '*', true); DeleteFileMask('C:\jZ0OitXIQRiBYoU', '*', true); DeleteDirectory('c:\windows.0\system32\a25c7',' '); DeleteDirectory('c:\windows.0\system32\15a536',' '); DeleteDirectory('C:\jZ0OitXIQRgZ2OQ',' '); DeleteDirectory('C:\jZ0OitXIQRiBYoU',' '); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. +
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt смените все пароли, по окончанию лечения не забудьте сменить их ещё раз. |
Последний раз редактировалось regist, 15-04-2012 в 00:42. Причина: выделил жирным про пароли. Отправлено: 00:26, 15-04-2012 | #3 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Добрый день! Всё сделал как вы мне описали, только не совсем понял как отправить файл отчета прикрепляю к этому сообщению.
Скажите на этом всё лечение ПК закончилось? Прикрепляю файл. |
Отправлено: 12:31, 15-04-2012 | #4 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата KochkinNV:
Если вы говорите о логах TDSSKiller - то его вы не прикрепили. Выполните еще лог • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
||
------- Отправлено: 12:43, 15-04-2012 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата KochkinNV:
|
|
Отправлено: 12:44, 15-04-2012 | #6 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Просканировал прогой Malwarebytes Anti-Malware и высылаю отчет
|
Последний раз редактировалось KochkinNV, 17-04-2012 в 15:47. Отправлено: 20:13, 15-04-2012 | #7 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать |
Отправлено: 20:27, 15-04-2012 | #8 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Немного запутался с названиями, прикрепляю ешо один лог.
|
Последний раз редактировалось KochkinNV, 17-04-2012 в 15:47. Отправлено: 20:29, 15-04-2012 | #9 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать ща посмотрю я их делал...
|
Отправлено: 20:30, 15-04-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Нужна Ваша помощь. | aztekium | Лечение систем от вредоносных программ | 10 | 29-03-2012 23:16 | |
Нужна Ваша помощь | aztekium | Лечение систем от вредоносных программ | 16 | 10-03-2012 19:53 | |
klpclst.dat нужна помощь | rushec91 | Лечение систем от вредоносных программ | 7 | 03-03-2012 01:36 | |
ОЧЕНЬ НУЖНА ВАША ПОМОЩЬ !!! | victor211989 | Тест-форум | 2 | 27-04-2011 20:12 |
|