|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] klpclst.dat Помогите с лечением. |
|
|
[решено] klpclst.dat Помогите с лечением.
|
![]() Новый участник Сообщения: 11 |
Словил этот вирус, теперь Opera запускается только в начале сеанса. При повторном запуске оперы Comodo удалят вирус отсюда: C:\hxM2scwYx4NRKed\klpclst.dat. При перезагрузке все повторяется снова. Mozilla Firefox работает нормально.
|
|
Отправлено: 10:23, 30-03-2012 |
![]() Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать EvilNeverDie, Доброе утро. Сейчас посмотрю логи
![]() |
Отправлено: 10:28, 30-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Здравствуйте! Спасибо.
Забыл добавть, что полная проверка Comodo ничего не дает. |
Отправлено: 10:31, 30-03-2012 | #3 |
![]() Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать 1. Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\AE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\LaiA3vipMSk.exe',''); QuarantineFile('C:\Windows\msdownld.tmp',''); QuarantineFile('C:\hxM2scwYx4NRKed\klpclst.dat',''); QuarantineFileF('C:\Users\AE\AppData\Roaming\hxM2scwYx4NRKed', '*.*', false, '', 0, 0); QuarantineFileF('C:\hxM2scwYx4NRKed', '*.*', false, '', 0, 0); QuarantineFile(RegKeyStrParamRead('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders', 'Startup')+'\hcwzt.lnk',''); QuarantineFile(RegKeyStrParamRead('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders', 'Startup')+'\LaiA3vipMSk.exe',''); DeleteFile(RegKeyStrParamRead('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders', 'Startup')+'\hcwzt.lnk'); DeleteFile(RegKeyStrParamRead('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders', 'Startup')+'\LaiA3vipMSk.exe'); DeleteFile('C:\Windows\msdownld.tmp'); DeleteFile('C:\hxM2scwYx4NRKed\klpclst.dat'); DeleteFile('C:\Users\AE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\LaiA3vipMSk.exe'); DeleteFileMask('C:\Users\AE\AppData\Roaming\hxM2scwYx4NRKed', '*.*', true); DeleteFileMask('C:\hxM2scwYx4NRKed', '*.*', true); DeleteDirectory('C:\hxM2scwYx4NRKed'); DeleteDirectory('C:\Users\AE\AppData\Roaming\hxM2scwYx4NRKed'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(1); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы. 2. Пофиксите в HJT: Если файл Hosts прописывали не сами, то пофиксить: 3.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. 4.Также подготовьте лог SecurityCheck by screen317: Скачайте SecurityCheck by screen317 или с зеркала и сохраните утилиту на Рабочем столе. Запустите программу, после появления консоли нажмите любую клавишу для начала сканирования. Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". Дождитесь завершения сканирования и формирования лога. Запостите содержимое лога утилиты в той теме, где вам оказывается помощь. !!!Внимание _____________________ Если увидите предупреждение от вашего фаервола, то разрешите SecurityCheck доступ в сеть. 5.
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt Смените все пароли!!! Сделайте повторные логи AVZ и RSIT. |
Последний раз редактировалось Warrior Kratos, 30-03-2012 в 16:35. Отправлено: 10:43, 30-03-2012 | #4 |
![]() Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать В пункте 2 есть проблемы.
O1 - Hosts: 212.220.123.13 bf2web.gamespy.com - нашел и пофиксил. O4 - Startup: hcwzt.lnk = C:\Windows\System32\cmd.exe - не нашел и не пофиксил. O4 - Startup: LaiA3vipMSk.exe - не нашел и не пофиксил. На всякий случай сделал лог в HiJackThis. P.S. Opera стала работать коректно. |
|
Отправлено: 16:02, 30-03-2012 | #5 |
![]() Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать
- Скачайте и установите Internet Explorer 8(даже если им не пользуетесь)
- Обновите Java до актуальной версии - желательно отключить автозапуск на этих устройствах, >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Цитата EvilNeverDie:
- Cкачайте и установите все последние обновления для безопасности Windows - Рекомендации после лечения |
|
Отправлено: 16:26, 30-03-2012 | #6 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Лог TDSSKiller чуть не тот приложили - нужен вот этот:
C:\TDSSKiller.2.7.23.0_30.03.2012_15.55.14_log.txt |
------- Отправлено: 16:53, 30-03-2012 | #7 |
![]() Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Warrior Kratos, все сделал как Вы сказали.
Проблему можно считать решенной. Большое спасибо!!! |
Отправлено: 08:24, 31-03-2012 | #8 |
![]() Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать alex_sev, точно! К сожалению лог слишком большой, поэтому отправляю в архиве.
|
Отправлено: 08:34, 31-03-2012 | #9 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать EvilNeverDie, а зачем вы себе виртуальный диск зашибли?
|
Отправлено: 10:35, 31-03-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите справиться с klpclst.dat | x555 | Лечение систем от вредоносных программ | 1 | 27-02-2012 01:18 | |
Помогите с klpclst.dat | 58gamuza | Лечение систем от вредоносных программ | 9 | 03-02-2012 16:16 | |
[решено] Помогите удалить klpclst.dat | SASHAfromRUSSIA | Лечение систем от вредоносных программ | 11 | 18-01-2012 21:31 | |
Помогите победить klpclst.dat | VladimirM | Лечение систем от вредоносных программ | 9 | 11-01-2012 18:37 | |
klpclst.dat - помогите полностью очистить комп | mak777 | Лечение систем от вредоносных программ | 11 | 01-12-2011 15:40 |
|