![]() |
файлы klpclst.dat и wndsksi.inf
Вложений: 2
Здравствуйте, у меня проблема с файлами klpclst.dat и wndsksi.inf, помогите, плз.
Удаление вручную не помогает, новые, иногда аж по-две три папки появляются через день, причем с абсолютно идентичными именами. На данный момент смог обнаружить только эти: C:\eOOu94ey3IRkr4N\klpclst.dat C:\eOOu94ey3IRkr4N\wndsksi.inf C:\plg.txt C:\Пользователи\Q\AppData\Roaming\eOOu94ey3IRkr4N\ eLXDAdSn3Ko\ - эта папка вроде пустая?? |
bredovy, Здравствуйте! Сейчас посмотрю логи.
|
Файл C:\Windows\err.txt знаком? Откройте его через блокнот, скопируйте сюда его содержимое.
1. Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): Код:
begin - выполните такой скрипт Код:
begin 2. Если в файл Hosts строки добавляли не сами, то Пофиксите в HJT: Код:
O1 - Hosts: 66.98.148.65 auto.search.msn.com Отметить в списке пункт Заблокирован элемент Выполнить в меню Пуск и нажать кнопку Исправить. 3.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. 4.Также подготовьте лог SecurityCheck by screen317: Скачайте SecurityCheck by screen317 или с зеркала и сохраните утилиту на Рабочем столе. Запустите программу, после появления консоли нажмите любую клавишу для начала сканирования. Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". Дождитесь завершения сканирования и формирования лога. Запостите содержимое лога утилиты в той теме, где вам оказывается помощь. !!!Внимание _____________________ Если увидите предупреждение от вашего фаервола, то разрешите SecurityCheck доступ в сеть. 5. Вы запускали TDSSKiller. Прикрепите к следующему сообщению файл Код:
C:\TDSSKiller.2.7.23.0_27.03.2012_08.29.11_log.txt Код:
C:\TDSSKiller_Quarantine Цитата:
Смените все пароли!!! Сделайте повторные логи AVZ и RSIT. |
Цитата:
|
Цитата:
|
Цитата:
Error Code: 8004 - 6 Error Code: 8005 - 0 Error Code: 8006 - 0 Error Code: 29804 - 6 Error Code: 29805 - 33 Цитата:
но она пустая, я ее удаляю,а она опять появляется после перезагрузки или на след. день... |
|
bredovy, делайте логи, выложите их в этой теме. Я ухожу (GMT+3) Завтра с утра логи посмотрю.
|
Вложений: 5
Цитата:
|
1. Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в AVZ (Файл - Выполнить скрипт): Код:
begin - выполните такой скрипт Код:
begin 2.Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ ---> Подробнее. Internet Explorer 8 Out of date! Java version out of date! Adobe Reader 9 Adobe Reader out of date! - Обновите IE8 до (Для Windows 7) актуальной версии - Обновите Java до актуальной версии - Обновите Adobe Reader до актуальной версии 3. - желательно отключить автозапуск на этих устройствах, Код:
>> Разрешен автозапуск с HDD Как самочувствие системы? Сделайте контрольные логи для проверки. Пароли сменили? |
Вложений: 2
Warrior Kratos, спс за поддержку,
Цитата:
|
bredovy, система чистая :)
- Cкачайте и установите все последние обновления для безопасности Windows - Рекомендации после лечения Чистого интернета! |
Время: 08:39. |
Время: 08:39.
© OSzone.net 2001-