|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите с вирусом klpclst.dat |
|
[решено] Помогите с вирусом klpclst.dat
|
Новый участник Сообщения: 4 |
Помогите пожалуйста!
Спасибо! |
|
Отправлено: 17:00, 19-04-2012 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте. Сейчас посмотрю логи.
|
------- Отправлено: 17:18, 19-04-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Отключите антивирус/фаервол, интернет;
Выполните скрипт в AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFileF('C:\g4fweq23.Bi','*', true,'',0 ,0); DeleteFileMask('C:\g4fweq23.Bi', '*', true); DeleteDirectory('C:\g4fweq23.Bi',' '); QuarantineFile('K:\rakija\svrbi.exe',''); QuarantineFile('C:\g4fweq23.Bi\40842F38A82.exe',''); QuarantineFile('C:\WINDOWS\system32\MASQ6821.SCR',''); QuarantineFile('C:\DOCUME~1\DANIIL\LOCALS~1\Temp\afwcipow.sys',''); QuarantineFile('c:\windows\system32\redirect\redirect.dll',''); DeleteFile('C:\g4fweq23.Bi\40842F38A82.exe'); DelBHO('{53F6FCCD-9E22-4d71-86EA-6E43136192AB}'); DelBHO('{925DAB62-F9AC-4221-806A-057BFB1014AA}'); DelBHO('{8DAE90AD-4583-4977-9DD4-4360F7A45C74}'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dsd'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','ZD6J0B3C9F2YZFXEGPHQUQSD'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','ZD6J0B3C9F2YZFXEGPHQUQSD'); BC_ImportAll; ExecuteRepair(10); ExecuteSysClean; BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. - Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. -
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt - Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
|
------- Отправлено: 17:38, 19-04-2012 | #3 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать
Огромное вам человеческое спасибо!
Вот новые логи. |
||||||||||||
Отправлено: 19:04, 19-04-2012 | #4 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать диск K это у вас что ?
папка K:\rakija вам знакома ? |
|
------- Отправлено: 19:45, 19-04-2012 | #5 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать
насколько я понимаю это папка созданная вирусом автораном на флэшке,который вроде как был удален.
Причем флэшка уже как неделю не использовалась. Прикрепляю логи Мбам |
||||
Отправлено: 19:52, 19-04-2012 | #6 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Подключите флешку к компьютеру
Отключите антивирус/фаервол, интернет; Выполните скрипт в AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*', true); QuarantineFile('K:\rakija\svrbi.exe',''); QuarantineFile('jnfwpuow.sys',''); DeleteFile('jnfwpuow.sys'); DeleteFile('K:\rakija\svrbi.exe'); QuarantineFileF('K:\rakija\','*', true,'',0 ,0); DeleteFileMask('K:\rakija\', '*', true); DeleteDirectory('K:\rakija\',' '); DeleteFile('C:\WINDOWS\system32\Drivers\jnfwpuow.sys'); RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); end. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. папки: C:\appaloosa C:\Documents and Settings\All Users\Application Data\Last.fm C:\Program Files\Last.fm вам знакомы ? |
------- Отправлено: 20:05, 19-04-2012 | #7 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать что с проблемой ?
|
------- Отправлено: 20:22, 19-04-2012 | #8 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать C:\appaloosa Просто папка с музыкой.
C:\Documents and Settings\All Users\Application Data\Last.fm C:\Program Files\Last.fm А это папки приложения Lastfm. Проблема с klpclst.dat решена,за что вас благодарю! |
Отправлено: 21:31, 19-04-2012 | #9 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. - Выполните Рекомендации после лечения. |
------- Отправлено: 22:09, 19-04-2012 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] klpclst.dat Помогите с лечением. | EvilNeverDie | Лечение систем от вредоносных программ | 11 | 31-03-2012 17:36 | |
Помогите справиться с klpclst.dat | x555 | Лечение систем от вредоносных программ | 1 | 27-02-2012 01:18 | |
Помогите с klpclst.dat | 58gamuza | Лечение систем от вредоносных программ | 9 | 03-02-2012 16:16 | |
[решено] Помогите удалить klpclst.dat | SASHAfromRUSSIA | Лечение систем от вредоносных программ | 11 | 18-01-2012 21:31 | |
Помогите победить klpclst.dat | VladimirM | Лечение систем от вредоносных программ | 9 | 11-01-2012 18:37 |
|