Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Файл klpclst.dat (http://forum.oszone.net/showthread.php?t=226524)

akadreamer 29-01-2012 13:56 1846828

Файл klpclst.dat
 
Здравствуйте! Сегодня что-то залазил на диск C и увидел несколько папок с непонятным названием на латинском,в каждом из них был файл klpclst.dat. Поудалял эти вещи,потом заново появились папки,уже пустые,но с той же абракадаброй в названии. Что делать?
И ещё в Автозагрузке появились 3 непонятных файла: DN0WI29Ohrk.exe, SkZO5sgVq4Y.exe, TW2aPcBUviM.exe. Причем,пытаясь их удалить,мне выдает сообщение,что они являются системными и их удаление может повлиять на работу компьютера. Что делать? В компьютере особо не разбираюсь...если возможно,объясните поподробней,буду весьма благодарен.

Да,и ещё: что это вообще за файл такой и чем опасен?

P.S. Извиняюсь,не в том форуме по ошибке создал тему.

Drongo 29-01-2012 15:44 1846896

Здравствуйте.
Подготовьте логи по правилам

Переношу в лечение, там на месте разберёмся.

akadreamer 29-01-2012 16:56 1846944

Так,вроде всё сделал так,как сказано в правилах. Выкладываю логи.

iskander-k 29-01-2012 17:21 1846965

1.
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\DN0WI29Ohrk.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\TW2aPcBUviM.exe','');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\DN0WI29Ohrk.exe');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\TW2aPcBUviM.exe');
DeleteFileMask('C:\yJ8LgG2WWP3vnfC', '*.*', true);
DeleteDirectory('C:\yJ8LgG2WWP3vnfC');
DeleteFileMask('C:\OrzsF0fStXxG1ci', '*.*', true);
DeleteDirectory('C:\OrzsF0fStXxG1ci');
DeleteFileMask('C:\WRkYSD6IMMyTzYv', '*.*', true);
DeleteDirectory('C:\WRkYSD6IMMyTzYv');
DeleteFileMask('C:\Documents and Settings\Admin\Application Data\MicroST', '*.*', true);
DeleteDirectory('C:\Documents and Settings\Admin\Application Data\MicroST');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму

2.
HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:

O4 - Startup: DN0WI29Ohrk.exe
O4 - Startup: TW2aPcBUviM.exe



Обновите базы АВЗ и повторите логи.

akadreamer 29-01-2012 21:16 1847140

Цитата:

Цитата iskander-k
2.
• HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:
O4 - Startup: DN0WI29Ohrk.exe
O4 - Startup: TW2aPcBUviM.exe »

У меня нет этих строк,когда сканирую. Что делать? Всё делал,как сказано в ссылке.
Заглянул в папку "Автозагрузки": исчезли эти файлы странные.
Насчёт папок: помогло,система стала быстрее даже работать.

alex_sev 29-01-2012 21:19 1847142

Цитата:

Цитата iskander-k
Обновите базы АВЗ и повторите логи. »

+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

iskander-k 29-01-2012 22:03 1847179

Цитата:

Цитата akadreamer
У меня нет этих строк,когда сканирую. »

Это хорошо значит АВЗ всё подчистил.

akadreamer 29-01-2012 22:32 1847203

Цитата:

Цитата iskander-k
Это хорошо значит АВЗ всё подчистил. »

Спасибо всем за помощь!
Не подскажете,как вся эта дрянь могла влиять на систему? А то уж очень интересно,что это и с чем его едят.

alex_sev 29-01-2012 22:57 1847214

Погодите еще не все:

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('C:\Documents and Settings\Admin\Application Data\Haopw', '*.*', false, '', 0, 0);
 QuarantineFileF('C:\Documents and Settings\Admin\Application Data\Ybxuwo', '*.*', false, '', 0, 0);
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\Ybxuwo\eqyhx.exe','');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\Ybxuwo\eqyhx.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\igfxtray.dat');
 DeleteFile('C:\WINDOWS\system32\ieunitdrf.inf');
 DeleteFileMask('C:\Documents and Settings\Admin\Application Data\Haopw', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\Admin\Application Data\Haopw');
 DeleteFileMask('C:\Documents and Settings\Admin\Application Data\Ybxuwo', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\Admin\Application Data\Ybxuwo');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','{B56CF883-E5F0-A7DF-40CB-536B305BB3EC}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT:

Код:

O4 - HKCU\..\Run: [{B56CF883-E5F0-A7DF-40CB-536B305BB3EC}] "C:\Documents and Settings\Admin\Application Data\Ybxuwo\eqyhx.exe"
Повторите лог RSIT

akadreamer 29-01-2012 23:17 1847227

Насчёт фикса в HJT - нет этой строчки
Код:

O4 - HKCU\..\Run: [{B56CF883-E5F0-A7DF-40CB-536B305BB3EC}] "C:\Documents and Settings\Admin\Application Data\Ybxuwo\eqyhx.exe"
Лог RSIT прикрепил.

iskander-k 30-01-2012 00:03 1847279

У вас был backdoor.win32.bredolab и Trojan.ZbotR.
Повторите сканирование МБАМ и удалите




Код:

C:\SUPPORT\Malwarebytes' Anti-Malware 1.50 Public Beta\Keygan.exe (Malware.Tool) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP133\A0035158.exe (Trojan.Agent) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP141\A0035874.exe (Trojan.Krypt) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP153\A0048191.exe (Trojan.Agent) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP154\A0048215.exe (Trojan.Agent) -> Действие не было предпринято.

Malwarebytes' Anti-Malware 1.50 Public Beta\Keygan.exe -- вам кейген для МБАМ не нужен !!! Просто откажитесь от пробной версии и сможете использовать программу как сканер.

вы второй карантин после скрипта alex_sev так и не отправили.
Отправьте.

Что с проблемой ?

akadreamer 30-01-2012 10:21 1847419

Цитата:

Цитата iskander-k
У вас был backdoor.win32.bredolab и Trojan.ZbotR. »

Что с ними делать?
Цитата:

Цитата iskander-k
вы второй карантин после скрипта alex_sev так и не отправили.
Отправьте. »

Этот я уже второй раз отправил...вчера вечером после скрипта и сейчас утром.
Цитата:

Цитата iskander-k
Malwarebytes' Anti-Malware 1.50 Public Beta\Keygan.exe -- вам кейген для МБАМ не нужен !!! Просто откажитесь от пробной версии и сможете использовать программу как сканер. »

А у меня не пробная версия,нормальная стоит

akadreamer 30-01-2012 10:44 1847429

Цитата:

Цитата iskander-k
C:\SUPPORT\Malwarebytes' Anti-Malware 1.50 Public Beta\Keygan.exe (Malware.Tool) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP133\A0035158.exe (Trojan.Agent) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP141\A0035874.exe (Trojan.Krypt) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP153\A0048191.exe (Trojan.Agent) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP154\A0048215.exe (Trojan.Agent) -> Действие не было предпринято. »

Так,удалил это. Лог прикрепил.

Techno88 30-01-2012 10:51 1847432

Что с проблемой?

akadreamer 30-01-2012 11:10 1847442

Цитата:

Цитата Techno88
Что с проблемой? »

Да проблема моего вопроса решена уже,ещё вчера вечером

alex_sev 30-01-2012 12:10 1847482

Тогда ознакомьтесь с этими рекомендациями

akadreamer 30-01-2012 12:14 1847485

Спасибо Вам всем огромнейшее!!!

akadreamer 17-02-2012 18:51 1860995

Здравствуйте ещё раз! Извините,что снова к Вам обращаюсь за помощью. Снова появился файл klpclst.dat в папках kFv3DjpT2zq6TN8 и Wnb0rpKaZc613PC. Логи прикрепляю. Помогите пожалуйста...спасибо.

SolarSpark 17-02-2012 19:27 1861011

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

akadreamer 17-02-2012 20:01 1861035

Так,сделал скан с помощью ComboFix,прикрепляю лог

iskander-k 17-02-2012 20:33 1861051

Цитата:

Цитата akadreamer
Снова появился файл klpclst.dat в папках kFv3DjpT2zq6TN8 и Wnb0rpKaZc613PC. »

Что делали, где были или что устанавливали 2012-02-13 09:18


• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код:

KillAll::

File::
c:\documents and settings\Аня\Главное меню\Программы\Автозагрузка\rvkmS6U1P14.exe
C:\DOCUME~1\E19D~1\LOCALS~1\Temp\____991.exe
C:\Documents and Settings\Аня\Local Settings\Temp\____991.exe
C:\plg.txt
Driver::

Folder::
C:\Wnb0rpKaZc613PC
C:\kFv3DjpT2zq6TN8
c:\documents and settings\Аня\Application Data\Wnb0rpKaZc613PC
c:\documents and settings\Аня\Application Data\kFv3DjpT2zq6TN8
Registry::

FileLook::

DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\E19D~1\LOCALS~1\Temp\____991.exe,

akadreamer 17-02-2012 20:46 1861062

Цитата:

Цитата iskander-k
Что делали, где были или устанавливали 2012-02-13 09:18 »

Да вроде ничего и не делали,я был в универе,мама говорит,что ничего не качала и не устанавливала,может в интернете лазила по интернет-магазинам

akadreamer 17-02-2012 21:34 1861094

Что-то ComboFix стоит на одном месте минут 30 и ничего не происходит. Написано,что сканирует,но ничего,лишь мигает курсор. Делал всё так,как вы сказали.

iskander-k 17-02-2012 22:31 1861121

перезагрузите компьютер и попробуйте снова выполнить скрипт

akadreamer 18-02-2012 10:52 1861270

Всё равно ничего не происходит,бесполезно :(

SolarSpark 18-02-2012 13:20 1861328

Попробуйте сохранить файл со скриптом в корне диска С и перетащить на пиктограмму утилиты

я пока на всякий случай подготовлю для вас скрипт в AVZ

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\DOCUME~1\E19D~1\LOCALS~1\Temp\____991.exe','');
 QuarantineFile('C:\Documents and Settings\Аня\Local Settings\Temp\____991.exe','');
 QuarantineFile('c:\documents and settings\Аня\Главное меню\Программы\Автозагрузка\rvkmS6U1P14.exe','');
 DeleteFile('C:\DOCUME~1\E19D~1\LOCALS~1\Temp\____991.exe');
 DeleteFile('C:\Documents and Settings\Аня\Local Settings\Temp\____991.exe');
 DeleteFile('C:\plg.txt');
 DeleteFile('c:\documents and settings\Аня\Главное меню\Программы\Автозагрузка\rvkmS6U1P14.exe');
 DeleteFileMask('C:\Wnb0rpKaZc613PC', '*.*', true);
 DeleteDirectory('C:\Wnb0rpKaZc613PC');
 DeleteFileMask('c:\documents and settings\Аня\Application Data\kFv3DjpT2zq6TN8', '*.*', true);
 DeleteDirectory('c:\documents and settings\Аня\Application Data\kFv3DjpT2zq6TN8');
 DeleteFileMask('C:\kFv3DjpT2zq6TN8', '*.*', true);
 DeleteDirectory('C:\kFv3DjpT2zq6TN8');
 DeleteFileMask('c:\documents and settings\Аня\Application Data\Wnb0rpKaZc613PC', '*.*', true);
 DeleteDirectory('c:\documents and settings\Аня\Application Data\Wnb0rpKaZc613PC');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.


После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему

Пофиксить в HijackThis следующие строчки:
Код:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\E19D~1\LOCALS~1\Temp\____991.exe,
Сделайте повторные логи AVZ + RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

akadreamer 18-02-2012 13:36 1861345

Цитата:

Цитата SolarSpark
Попробуйте сохранить файл со скриптом в корне диска С и перетащить на пиктограмму утилиты »

Ну,с этим не прокатило,к сожалению :(

SolarSpark 18-02-2012 13:38 1861348

ну тогда выполняйте скрипт для AVZ

akadreamer 18-02-2012 14:53 1861407

Так,в HJT не было строчки той,что Вы указали. Прикрепляю все логи.

iskander-k 18-02-2012 16:45 1861458

В МБАМ удалите
Код:

Обнаруженные файлы:  9
C:\Documents and Settings\Admin\Application Data\Sun\Java\Deployment\cache\6.0\31\477a63df-25c87ff0 (Trojan.Agent.PE5) -> Действие не было предпринято.
C:\Documents and Settings\Аня\Application Data\Sun\Java\Deployment\cache\6.0\30\32715cde-452ecdcc (Spyware.Sniffer) -> Действие не было предпринято.
C:\Documents and Settings\Аня\Application Data\Sun\Java\Deployment\cache\6.0\7\2d7965c7-3af3ba1e (Spyware.Sniffer) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP163\A0054179.exe (Spyware.OnlineGames) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP165\A0055325.exe (Spyware.Sniffer) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP165\A0055341.exe (Trojan.Agent.PE5) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP168\A0060558.exe (Trojan.Agent.PE5) -> Действие не было предпринято.
C:\Documents and Settings\Аня\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.


SolarSpark 18-02-2012 18:50 1861530

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

akadreamer 19-02-2012 11:37 1861876

Так,удалил после повторной проверки MBAM объекты,но их было уже не 9,как в предыдущей проверке,а 7 штук.
ComboFix удалил,OTCleanit скачал и почистил.

Есть ещё небольшая проблемка: когда мама заходит к себе на рабочий стол,то у неё появляются две таблички с ошибкой,что не найден файл ___991.exe. Что делать с этими таблчиками?

alex_sev 19-02-2012 11:43 1861878

Делайте повторные логи AVZ и RSIT из-под маминой учетной записи (если эта учетная запись не имеет прав администратора, делайте от имени администратора)

akadreamer 19-02-2012 11:48 1861884

Цитата:

Цитата alex_sev
Делайте повторные логи AVZ и RSIT из-под маминой учетной записи (если эта учетная запись не имеет прав администратора, делайте от имени администратора) »

Сделал логи,прикрепляю.

alex_sev 19-02-2012 12:50 1861927

Подозрительного в логах нет.

Воспользуйтесь поиском по реестру: Редактор Реестра - Правка - Найти

Введите имя файла ___991.exe

Ветку с ключом в котором найдено имя файла экспортируйте и приложите к следующему сообщению

akadreamer 19-02-2012 13:17 1861944

Цитата:

Цитата alex_sev
Воспользуйтесь поиском по реестру: Редактор Реестра - Правка - Найти
Введите имя файла ___991.exe »

Что-то после поиска ничего не происходит. Вроде ввожу имя файла,ищет и в итоге "Поиск в реестре завершён" и всё - ничего не показывается :(

alex_sev 19-02-2012 13:25 1861947

Повторите поиск из той учетки где есть проблема. Или сделайте логи из-под той учетки.

akadreamer 19-02-2012 13:34 1861958

Цитата:

Цитата alex_sev
Повторите поиск из той учетки где есть проблема. Или сделайте логи из-под той учетки. »

Я не стал экспортировать,ибо я боюсь что-то напортачить в реестре - не очень хорошо дружу с компьютером. Приложу скриншот,там всё видно

alex_sev 19-02-2012 13:41 1861962

Удаляйте этот ключ

akadreamer 19-02-2012 13:48 1861969

Цитата:

Цитата alex_sev
Удаляйте этот ключ »

Удалил,вышел от пользователя и заново вошёл к нему - всё равно появляются таблички,хотя этого ключа в реестре уже нет.

P.S. Наткнулся ещё на одну интересную запись там,с непонятным названием,прилагаю скриншот. Тоже удалить её или не трогать?

alex_sev 19-02-2012 13:54 1861971

Можно, раздел MUICache содержит информацию о недавно создававшихся или изменяющихся файлах.

Подготовьте такой лог: http://safezone.cc/forum/showthread.php?t=12019

akadreamer 19-02-2012 14:16 1861986

Цитата:

Цитата alex_sev
Подготовьте такой лог: http://safezone.cc/forum/showthread.php?t=12019 »

Логи сделал,но OTL.txt не хочет прикрепляться - в размер не уладывается :(

alex_sev 19-02-2012 14:16 1861987

заархивируйте))

akadreamer 19-02-2012 14:22 1861991

Цитата:

Цитата alex_sev
заархивируйте)) »

да уж,с сообразительностью у меня проблемы :)

alex_sev 19-02-2012 14:48 1862012

Мда, и тут чисто:

Давайте еще такой лог попробуем:

http://safezone.cc/forum/showpost.ph...51&postcount=1

akadreamer 19-02-2012 14:58 1862018

Цитата:

Цитата alex_sev
Давайте еще такой лог попробуем: »

Готово,прикрепил

alex_sev 19-02-2012 15:11 1862030

Отлично попался, выполните скрипт в UVS ( http://safezone.cc/forum/showpost.ph...52&postcount=1 )

Код:

;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delall %SystemDrive%\DOCUME~1\E19D~1\LOCALS~1\TEMP\____991.EXE
deltmp
delnfr
restart

отпишитесь о проблеме

akadreamer 19-02-2012 15:19 1862034

Цитата:

Цитата alex_sev
отпишитесь о проблеме »

Проблема решена! Безумно благодарен! Спасибо!

alex_sev 19-02-2012 15:23 1862035

Ознакомьтесь с этими рекомендациями

Смените все важные пароли


Время: 06:25.

Время: 06:25.
© OSzone.net 2001-