|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » файлы klpclst.dat и wndsksi.inf |
|
|
файлы klpclst.dat и wndsksi.inf
|
Новый участник Сообщения: 5 |
Здравствуйте, у меня проблема с файлами klpclst.dat и wndsksi.inf, помогите, плз.
Удаление вручную не помогает, новые, иногда аж по-две три папки появляются через день, причем с абсолютно идентичными именами. На данный момент смог обнаружить только эти: C:\eOOu94ey3IRkr4N\klpclst.dat C:\eOOu94ey3IRkr4N\wndsksi.inf C:\plg.txt C:\Пользователи\Q\AppData\Roaming\eOOu94ey3IRkr4N\ eLXDAdSn3Ko\ - эта папка вроде пустая?? |
|
Отправлено: 20:38, 29-03-2012 |
![]() Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать bredovy, Здравствуйте! Сейчас посмотрю логи.
|
Отправлено: 20:51, 29-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать Файл C:\Windows\err.txt знаком? Откройте его через блокнот, скопируйте сюда его содержимое.
1. Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\eOOu94ey3IRkr4N\klpclst.dat ',''); QuarantineFile('C:\eOOu94ey3IRkr4N\wndsksi.inf',''); QuarantineFileF('C:\Users\Q\AppData\Roaming\eOOu94ey3IRkr4N', '*.*', false, '', 0, 0); QuarantineFileF('C:\eOOu94ey3IRkr4N', '*.*', false, '', 0, 0); QuarantineFileF('C:\Пользователи\Q\AppData\Roaming\eOOu94ey3IRkr4N\eLXDAdSn3Ko', '*.*', false, '', 0, 0); DeleteFile('C:\plg.txt'); DeleteFile('C:\eOOu94ey3IRkr4N\klpclst.dat '); DeleteFile('C:\eOOu94ey3IRkr4N\wndsksi.inf'); DeleteFileMask('C:\Users\Q\AppData\Roaming\eOOu94ey3IRkr4N', '*.*', true); DeleteFileMask('C:\eOOu94ey3IRkr4N', '*.*', true); DeleteFileMask('C:\Пользователи\Q\AppData\Roaming\eOOu94ey3IRkr4N\eLXDAdSn3Ko', '*.*', true); DeleteDirectory('C:\Пользователи\Q\AppData\Roaming\eOOu94ey3IRkr4N\eLXDAdSn3Ko'); DeleteDirectory('C:\Users\Q\AppData\Roaming\eOOu94ey3IRkr4N'); DeleteDirectory('C:\eOOu94ey3IRkr4N'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы. 2. Если в файл Hosts строки добавляли не сами, то Пофиксите в HJT: AVZ - Файл - Мастер поиска и устранения проблем - Все проблемы - Пуск Отметить в списке пункт Заблокирован элемент Выполнить в меню Пуск и нажать кнопку Исправить. 3.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. 4.Также подготовьте лог SecurityCheck by screen317: Скачайте SecurityCheck by screen317 или с зеркала и сохраните утилиту на Рабочем столе. Запустите программу, после появления консоли нажмите любую клавишу для начала сканирования. Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". Дождитесь завершения сканирования и формирования лога. Запостите содержимое лога утилиты в той теме, где вам оказывается помощь. !!!Внимание _____________________ Если увидите предупреждение от вашего фаервола, то разрешите SecurityCheck доступ в сеть. 5. Вы запускали TDSSKiller. Прикрепите к следующему сообщению файл а также запакуйте папку и отправьте на quarantine <at> safezone.cc (at=@) с указанием ссылки на тему в теме (заголовке) сообщения. Цитата bredovy:
Смените все пароли!!! Сделайте повторные логи AVZ и RSIT. |
|
Последний раз редактировалось Warrior Kratos, 29-03-2012 в 21:40. Отправлено: 21:17, 29-03-2012 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Цитата Warrior Kratos:
|
|
Отправлено: 21:27, 29-03-2012 | #4 |
![]() Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать Цитата bredovy:
![]() |
||
Отправлено: 21:31, 29-03-2012 | #5 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Цитата Warrior Kratos:
Error Code: 8004 - 6 Error Code: 8005 - 0 Error Code: 8006 - 0 Error Code: 29804 - 6 Error Code: 29805 - 33 Цитата Warrior Kratos:
но она пустая, я ее удаляю,а она опять появляется после перезагрузки или на след. день... |
||
Отправлено: 21:37, 29-03-2012 | #6 |
![]() Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать |
Отправлено: 21:44, 29-03-2012 | #7 |
![]() Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать bredovy, делайте логи, выложите их в этой теме. Я ухожу (GMT+3) Завтра с утра логи посмотрю.
|
Отправлено: 22:01, 29-03-2012 | #8 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Цитата Warrior Kratos:
|
|
Последний раз редактировалось bredovy, 30-03-2012 в 00:38. Отправлено: 23:57, 29-03-2012 | #9 |
![]() Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать 1. Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\Q\AppData\Local\Temp\cgs8h0.exe',''); DeleteFile('C:\Users\Q\AppData\Local\Temp\cgs8h0.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы. 2.Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ ---> Подробнее. Internet Explorer 8 Out of date! Java version out of date! Adobe Reader 9 Adobe Reader out of date! - Обновите IE8 до (Для Windows 7) актуальной версии - Обновите Java до актуальной версии - Обновите Adobe Reader до актуальной версии 3. - желательно отключить автозапуск на этих устройствах, >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Как самочувствие системы? Сделайте контрольные логи для проверки. Пароли сменили? |
Отправлено: 09:22, 30-03-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
klpclst.dat и wndsksi | Любовь_Елисова@vk | Лечение систем от вредоносных программ | 5 | 04-03-2012 14:25 | |
[решено] klpclst.dat и wndsksi.inf | OzZu | Лечение систем от вредоносных программ | 7 | 25-02-2012 17:23 | |
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat | Al Cos | Лечение систем от вредоносных программ | 11 | 01-12-2011 20:24 | |
[решено] klpclst.dat и wndsksi.inf | kostr24 | Лечение систем от вредоносных программ | 8 | 30-11-2011 12:55 | |
Проблема с klpclst.dat и wndsksi.inf | cTpaHHuk | Лечение систем от вредоносных программ | 2 | 25-11-2011 01:14 |
|