|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите избавиться от klpclst.dat |
|
|
[решено] Помогите избавиться от klpclst.dat
|
Новый участник Сообщения: 8 |
Добрый день!
Нашла у себя на диске С папку "lVadMYqFIp0LyiO" с файлом klpclst.dat Удалить не получается. С перебоями стала работать Mozilla Firefox ( то запускается, то нет ) Помогите, пожалуйста! файл log.txt почему-то получился очень большой ( 4617 Kb ) и не прикрепляется ((( |
|
Отправлено: 16:15, 12-04-2012 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте. Сейчас посмотрю логи.
Цитата ZZanuda:
|
|
------- Отправлено: 16:26, 12-04-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Ок. Попробую.
|
Отправлено: 16:36, 12-04-2012 | #3 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Отключите антивирус/фаервол, интернет;
Выполните скрипт в AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*', true); QuarantineFile('vxevjtn.sys',''); QuarantineFileF('C:\lVadMYqFIp0LyiO','*', true,'',0 ,0); QuarantineFileF('C:\Documents and Settings\Марина\Application Data\MicroST','*', true,'',0 ,0); QuarantineFileF('C:\Documents and Settings\Марина\Application Data\','*.tmp', false,'',0 ,0); DeleteFile('C:\WINDOWS\system32\drivers\vxevjtn.sys'); DeleteFile('vxevjtn.sys'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Марина\Local Settings\Temporary Internet Files\Content.IE5\61KB6DI5\ae1dec2[2].exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Марина\Local Settings\Temp\Temporary Internet Files\Content.IE5\T8RVRV3Z\6a93379[2].exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Марина\Local Settings\Temporary Internet Files\Content.IE5\KHW523GL\c1d5a8f[2].exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Марина\Local Settings\Temp\Temporary Internet Files\Content.IE5\Y3N4IC8X\dcd081c[2].exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Марина\Local Settings\Temporary Internet Files\Content.IE5\KHAJODUB\35e8785[2].exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Марина\Local Settings\Temporary Internet Files\Content.IE5\61KB6DI5\f7c18eb[2].exe'); DeleteFileMask('C:\lVadMYqFIp0LyiO', '*', true); DeleteFileMask('C:\Documents and Settings\Марина\Application Data\MicroST', '*', true); DeleteDirectory('C:\lVadMYqFIp0LyiO',' '); DeleteDirectory('C:\Documents and Settings\Марина\Application Data\MicroST',' '); if MessageDLG('Отключить автозапуск со всех носителей, кроме CD?', mtConfirmation, mbYes+mbNo, 0) = 6 then RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); ExecuteWizard('SCU', 2, 3, true); BC_ImportAll; ExecuteSysClean; BC_DeleteFile('vxevjtn.sys'); BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Полученный архив quarantine.zip из папки AVZ отправьте с помощью этой формы, укажите ссылку на тему и ник на форуме. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. + Сделайте лог Gmer + Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
|
------- Последний раз редактировалось regist, 12-04-2012 в 17:29. Причина: обновил скрипт с учётом лога RSIT Отправлено: 16:41, 12-04-2012 | #4 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать ZZanuda, я обновил скрипт с учётом информации из лога RSIT, если вы уже успели его выполнить, то выполните его заново, а также я вижу что вы запускали MBAM прикрипите также лог его полного сканирования.
|
|
------- Отправлено: 17:21, 12-04-2012 | #5 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Не могу выполнить обновлённый скрипт в AVZ
![]() |
Отправлено: 09:38, 15-04-2012 | #6 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 11:10, 15-04-2012 | #7 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать ZZanuda, скрипт слегка изменил, попробуйте
Отключите антивирус/фаервол, интернет; Выполните скрипт в AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('vxevjtn.sys',''); QuarantineFile('C:\Documents and Settings\Марина\Application Data\DatFBCB.tmp',''); QuarantineFile('C:\Documents and Settings\Марина\Application Data\Dat46.tmp',''); QuarantineFile('C:\Documents and Settings\Марина\Application Data\Dat45.tmp',''); QuarantineFile('C:\Documents and Settings\Марина\Application Data\DatFE82.tmp',''); QuarantineFile('C:\Documents and Settings\Марина\Application Data\Dat6631.tmp',''); QuarantineFile('C:\Documents and Settings\Марина\Application Data\Dat4A0F.tmp',''); QuarantineFile('C:\Documents and Settings\Марина\Application Data\Dat4A0E.tmp',''); QuarantineFile('C:\Documents and Settings\Марина\Application Data\Dat4A0D.tmp',''); QuarantineFile('C:\Documents and Settings\Марина\Application Data\Dat4A2C.tmp',''); QuarantineFileF('C:\lVadMYqFIp0LyiO','*', true,'',0 ,0); QuarantineFileF('C:\Documents and Settings\Марина\Application Data\MicroST','*', true,'',0 ,0); DeleteFile('C:\WINDOWS\system32\drivers\vxevjtn.sys'); DeleteFile('vxevjtn.sys'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Марина\Local Settings\Temporary Internet Files\Content.IE5\61KB6DI5\ae1dec2[2].exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Марина\Local Settings\Temp\Temporary Internet Files\Content.IE5\T8RVRV3Z\6a93379[2].exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Марина\Local Settings\Temporary Internet Files\Content.IE5\KHW523GL\c1d5a8f[2].exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Марина\Local Settings\Temp\Temporary Internet Files\Content.IE5\Y3N4IC8X\dcd081c[2].exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Марина\Local Settings\Temporary Internet Files\Content.IE5\KHAJODUB\35e8785[2].exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Марина\Local Settings\Temporary Internet Files\Content.IE5\61KB6DI5\f7c18eb[2].exe'); DeleteFileMask('C:\lVadMYqFIp0LyiO', '*', true); DeleteFileMask('C:\Documents and Settings\Марина\Application Data\MicroST', '*', true); DeleteDirectory('C:\lVadMYqFIp0LyiO',' '); DeleteDirectory('C:\Documents and Settings\Марина\Application Data\MicroST',' '); if MessageDLG('Отключить автозапуск со всех носителей, кроме CD?', mtConfirmation, mbYes+mbNo, 0) = 6 then RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); ExecuteWizard('SCU', 2, 3, true); BC_ImportAll; ExecuteSysClean; BC_DeleteFile('vxevjtn.sys'); BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. + сделайте лог Gmer и пополните базу AVZ, эти рекомендации внизу предыдущего поста. |
------- Отправлено: 11:20, 15-04-2012 | #8 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать вот лог MBAM
|
Отправлено: 12:00, 15-04-2012 | #9 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать C:\Avenger\ что это у вас за папка? что там?
жду выполнения остальных указаний. |
------- Отправлено: 12:06, 15-04-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] klpclst.dat Помогите с лечением. | EvilNeverDie | Лечение систем от вредоносных программ | 11 | 31-03-2012 17:36 | |
Помогите справиться с klpclst.dat | x555 | Лечение систем от вредоносных программ | 1 | 27-02-2012 01:18 | |
Помогите с klpclst.dat | 58gamuza | Лечение систем от вредоносных программ | 9 | 03-02-2012 16:16 | |
[решено] Помогите удалить klpclst.dat | SASHAfromRUSSIA | Лечение систем от вредоносных программ | 11 | 18-01-2012 21:31 | |
Помогите победить klpclst.dat | VladimirM | Лечение систем от вредоносных программ | 9 | 11-01-2012 18:37 |
|