Цитата akadreamer:
Снова появился файл klpclst.dat в папках kFv3DjpT2zq6TN8 и Wnb0rpKaZc613PC. »
|
Что делали, где были или что устанавливали 2012-02-13 09:18
• Скопируйте текст ниже
в блокнот и сохраните как файл с названием
CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код:

KillAll::
File::
c:\documents and settings\Аня\Главное меню\Программы\Автозагрузка\rvkmS6U1P14.exe
C:\DOCUME~1\E19D~1\LOCALS~1\Temp\____991.exe
C:\Documents and Settings\Аня\Local Settings\Temp\____991.exe
C:\plg.txt
Driver::
Folder::
C:\Wnb0rpKaZc613PC
C:\kFv3DjpT2zq6TN8
c:\documents and settings\Аня\Application Data\Wnb0rpKaZc613PC
c:\documents and settings\Аня\Application Data\kFv3DjpT2zq6TN8
Registry::
FileLook::
DirLook::
После сохранения переместите
CFScript.txt на пиктограмму
ComboFix.exe.
Когда сохранится новый отчёт ComboFix, скопируйте
(Ctrl+A, Ctrl+C) текст из
C:\ComboFix.txt и вставьте
(Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл
C:\ComboFix.txt и прикрепите к сообщению.
• HiJackThis. Нужно пофиксить эти строки в
HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку
Fix Checked.
Как пофиксить в HijackThis
Код:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\E19D~1\LOCALS~1\Temp\____991.exe,