Войти

Показать полную графическую версию : Помогите с klpclst.dat


58gamuza
02-02-2012, 11:47
Ситуация такая, MSE обнаруживает file:C:\2JxU8igVWUOUzVq\klpclst.dat нажимаю удалить.
Файл удаляется, после перезагрузке снова появляется.
Собственно сейчас делаю прописанные вами инструкции

SolarSpark
02-02-2012, 12:53
Выполните рекомендации (http://forum.oszone.net/thread-98169.html) полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.

58gamuza
02-02-2012, 13:38
Прикрепил

SolarSpark
02-02-2012, 14:03
куда?

рядом с окном ответа (справа) есть опция "прикрепить файл"
вот туда все и загружаем

58gamuza
03-02-2012, 09:15
Проверьте сейчас

alex_sev
03-02-2012, 10:12
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (http://safezone.cc/forum/showthread.php?t=10) (Файл - Выполнить скрипт):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantine;
QuarantineFile('C:\Windows\system32\jimrsii.exe','');
QuarantineFile('C:\Users\Эдуард\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\5rfjcUP5BPQ.exe','');
DeleteFile('C:\Users\Эдуард\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\5rfjcUP5BPQ.exe');
DeleteFile('C:\Windows\system32\jimrsii.exe');
DeleteFile('C:\Users\Эдуард\AppData\Roaming\ex_log.txt');
DeleteFileMask('C:\Users\Эдуард\AppData\Roaming\MicroST', '*.*', true);
DeleteDirectory('C:\Users\Эдуард\AppData\Roaming\MicroST');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Пофиксите в HJT (http://safezone.cc/forum/showthread.php?t=9):

R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Windows\system32\jimrsii.exe,
O4 - Startup: 5rfjcUP5BPQ.exe

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Сделайте новый логи AVZ и RSIT

58gamuza
03-02-2012, 12:02
Новый логи

SolarSpark
03-02-2012, 12:13
Удалите все, найденное в МВАМ

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.


begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantine;
QuarantineFile('C:\Users\Эдуард\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\UMfp3Rfvz30.exe','');
DeleteFile('C:\Users\Эдуард\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\UMfp3Rfvz30.exe');
DeleteFile('C:\Users\Эдуард\AppData\Roaming\igfxtray.dat');
DeleteFile('C:\Windows\System32\ieunitdrf.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.


После выполнения скрипта компьютер перезагрузится!


Пофиксить в HijackThis (http://forum.oszone.net/post-1430293-2.html) следующие строчки:
O4 - Startup: UMfp3Rfvz30.exe

Обновите Internet Explorer до IE9 (http://windows.microsoft.com/ru-RU/internet-explorer/downloads/ie)

Сделайте повторные логи AVZ + RSIT

58gamuza
03-02-2012, 15:22
МВАМ почистил
инструкции выполнил кроме IE9 , тк им не пользуюсь
прикрепил новые файлы

thyrex
03-02-2012, 16:16
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe




© OSzone.net 2001-2012