Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » поймал вирус klpclst.dat

Ответить
Настройки темы
поймал вирус klpclst.dat

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(42.0 Kb, 0 просмотров)
Тип файла: txt log.txt
(27.9 Kb, 3 просмотров)
Помогите пожалуйста разобраться, что нужно исправить.
Спасибо!

Отправлено: 19:32, 13-03-2012

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
DeleteFileMask('C:\Users\Алексей\AppData\Roaming\dY6jOWDkmqj6cQi', '*.*', true);
DeleteDirectory('C:\Users\Алексей\AppData\Roaming\dY6jOWDkmqj6cQi');
DeleteFileMask('C:\dY6jOWDkmqj6cQi', '*.*', true);
DeleteDirectory('C:\dY6jOWDkmqj6cQi');
DeleteFileMask('C:\Users\Алексей\AppData\Roaming\14CA6R9HN4RUOB2', '*.*', true);
DeleteDirectory('C:\Users\Алексей\AppData\Roaming\14CA6R9HN4RUOB2');
DeleteFileMask('C:\14CA6R9HN4RUOB2', '*.*', true);
DeleteDirectory('C:\14CA6R9HN4RUOB2');
ExecuteRepair(9); 
RebootWindows(true);
end.
Компьютер перезагрузится.

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 21:10, 13-03-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(30.2 Kb, 0 просмотров)
Тип файла: txt log.txt
(25.6 Kb, 3 просмотров)

вот что получилось

Отправлено: 22:59, 13-03-2012 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
______________________________________

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 06:58, 14-03-2012 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-03-14 (22-34-55).txt
(6.8 Kb, 4 просмотров)

как-то так

Отправлено: 22:37, 14-03-2012 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Запустите полное сканирование МВАМ и по его завершении отметьте указанные ниже строки
Код: Выделить весь код
Объекты реестра обнаружены:  9
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Плохо: (http://webalta.ru) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (http://webalta.ru/poisk) Хорошо: (http://www.Google.com) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/poisk) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/poisk) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (http://webalta.ru/poisk) Хорошо: (http://www.Google.com) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Плохо: (http://webalta.ru) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Плохо: (http://webalta.ru) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/poisk) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/poisk) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.

Обнаруженные файлы:  7
C:\Users\Алексей\DoctorWeb\Quarantine\zAW5aNNjPl1.exe (Trojan.Agent.PE5) -> Действие не было предпринято.
C:\Users\Алексей\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\Windows\System32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
Нажмите кнопку Удалить выбранное

Предоставьте новые логи МВАМ и RSIT

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:55, 14-03-2012 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(31.0 Kb, 1 просмотров)
Тип файла: txt mbam-log-2012-03-14 (22-59-33).txt
(7.1 Kb, 2 просмотров)

получилось

Отправлено: 23:50, 14-03-2012 | #7


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R3 - URLSearchHook: (no name) - {5e5ab302-7f65-44cd-8211-c1d4caaccea3} - (no file)
что с проблемой?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 07:24, 15-03-2012 | #8


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не запускается internet explorer, а он очень нужен
в опере пропали сохраненные пароли их лучше заменить?
И как лучше настроить антивирус чтобы не попасться в следующий раз?

Отправлено: 09:42, 15-03-2012 | #9


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Сбросьте настройки IE по умолчанию

Подготовьте логи XueTr и OSAM

-------
Лечение через PM не провожу.


Отправлено: 09:50, 15-03-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » поймал вирус klpclst.dat

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Снова поймал вирус klpclst.dat Прошу помощи! B.Brother Лечение систем от вредоносных программ 11 10-03-2012 13:02
Как удалить вирус klpclst.dat avl74rus Лечение систем от вредоносных программ 9 09-03-2012 10:46
[решено] Снова вирус klpclst.dat RusGor Лечение систем от вредоносных программ 19 01-03-2012 12:42
поймал вот такое чудо klpclst.dat aleksei882010 Лечение систем от вредоносных программ 1 26-12-2011 21:55
[решено] поймал klpclst.dat salvator98 Лечение систем от вредоносных программ 7 25-12-2011 19:54




 
Переход