Показать полную графическую версию : Как удалить вирус klpclst.dat
avl74rus
04-03-2012, 15:19
Добрый день) Пожалуйста помогите. На диске С появилась папка C:\9vO3wAguztYAJCx\klpclst.dat. Антивирусник стоит Нод 32, он не видит этот вирус. В тотал командере не виден диск С, в моем компьютере видит папку 9vO3wAguztYAJCx\klpclst.dat , я его удаляю, а он снова появляется. Я Скачал avz4 и HiJackThis. Прикрепляю логи.
Логи AVZ (virusinfo_syscheck.zip, virusinfo_syscure.zip) где?
avl74rus
05-03-2012, 15:36
Прикрепляю))
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\vJtrJEAMxng.exe','');
QuarantineFile('c:\documents and settings\admin\local settings\application data\akamai\netsession_win.exe','');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\vJtrJEAMxng.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив отправьте при помощи этой формы (http://www.oszone.net/virusnet/)
Скачайте архив TDSSKiller.zip (http://support.kaspersky.ru/downloads/utils/tdsskiller.zip) и распакуйте его в отдельную папку; Скопируйте следующий текст в Блокнот и сохраните в папку с распакованным TDSSKiller.exe, как fix.bat:tdsskiller.exe -silent -qmbr -qboot Запустите файл fix.bat; Найдите в корне системного диска (обычно это диск C:) папку TDSSkiller_Quarantine; Заархивруйте эту папку с паролем virus. И отправьте полученный архив на адрес quarantine<at>safezone.cc (at=@), в заголовке (теме) письма укажите ссылку на тему, где Вам оказывается помощь. Запустите файл TDSSKiller.exe; Нажмите кнопку "Начать проверку"; В процессе проверки могут быть обнаружены объекты двух типов: вредоносные (точно было установлено, какой вредоносной программой поражен объект); подозрительные (тип вредоносного воздействия точно установить невозможно). По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить). После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат. Прикрепите лог утилиты к своему следующему сообщениюПо умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt
Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (http://data.mbamupdates.com/tools/mbam-rules.exe).
avl74rus
08-03-2012, 19:26
Прикрепляю лог утилиты
avl74rus
08-03-2012, 19:56
Как уйти от пробной версии Malwarebytes' Anti-Malware. Она же наверно на 30 дней, а потом регистрироваться надо. Что можно сделать?
avl74rus
08-03-2012, 20:23
Папку с вирусом удалил. Вроде пока вновь не появляется.. Огромное человеческое Спасибо!!!
Запустите полное сканирование МВАМ, дождитесь его окончания, отметьте указанные ниже строки
Обнаруженные ключи в реестре: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Trojan.Dropper) -> Действие не было предпринято.
Обнаруженные файлы: 11
D:\Установочный\WinRAR 3.92 Final\Именная регистрация\Keygen_FFF\Keygen.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
D:\Установочный\АНТИВИРУС\avz4\avz4\Quarantine\2012-03-08\avz00001.dta (Trojan.Agent.PE5) -> Действие не было предпринято.
D:\Установочный\АНТИВИРУС\avz4\avz4\Quarantine\2012-03-08\bcqr00001.dat (Trojan.Agent.PE5) -> Действие не было предпринято.
D:\Установочный\АНТИВИРУС\avz4\avz4\Quarantine\2012-03-08\bcqr00002.dat (Trojan.Agent.PE5) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.и нажмите кнопку Удалить выбранное
Предоставьте новый лог МВАМ
avl74rus
09-03-2012, 08:36
ВОТ ЧТО ТЕПЕРЬ ПОЛУЧИЛОСЬ....
alex_sev
09-03-2012, 10:46
Как самочувствие системы?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.