Показать полную графическую версию : поймал вирус klpclst.dat
alex_leha
13-03-2012, 19:32
Помогите пожалуйста разобраться, что нужно исправить.
Спасибо!
Выполните скрипт в AVZ
begin
DeleteFileMask('C:\Users\Алексей\AppData\Roaming\dY6jOWDkmqj6cQi', '*.*', true);
DeleteDirectory('C:\Users\Алексей\AppData\Roaming\dY6jOWDkmqj6cQi');
DeleteFileMask('C:\dY6jOWDkmqj6cQi', '*.*', true);
DeleteDirectory('C:\dY6jOWDkmqj6cQi');
DeleteFileMask('C:\Users\Алексей\AppData\Roaming\14CA6R9HN4RUOB2', '*.*', true);
DeleteDirectory('C:\Users\Алексей\AppData\Roaming\14CA6R9HN4RUOB2');
DeleteFileMask('C:\14CA6R9HN4RUOB2', '*.*', true);
DeleteDirectory('C:\14CA6R9HN4RUOB2');
ExecuteRepair(9);
RebootWindows(true);
end. Компьютер перезагрузится.
Сделайте новые логи
alex_leha
13-03-2012, 22:59
вот что получилось
SolarSpark
14-03-2012, 06:58
Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)
______________________________________
alex_leha
14-03-2012, 22:37
как-то так
Запустите полное сканирование МВАМ и по его завершении отметьте указанные ниже строки
Объекты реестра обнаружены: 9
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Плохо: (http://webalta.ru) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (http://webalta.ru/poisk) Хорошо: (http://www.Google.com) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/poisk) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/poisk) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (http://webalta.ru/poisk) Хорошо: (http://www.Google.com) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Плохо: (http://webalta.ru) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Плохо: (http://webalta.ru) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/poisk) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/poisk) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
Обнаруженные файлы: 7
C:\Users\Алексей\DoctorWeb\Quarantine\zAW5aNNjPl1.exe (Trojan.Agent.PE5) -> Действие не было предпринято.
C:\Users\Алексей\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\Windows\System32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.Нажмите кнопку Удалить выбранное
Предоставьте новые логи МВАМ и RSIT
alex_leha
14-03-2012, 23:50
получилось
SolarSpark
15-03-2012, 07:24
Пофиксить в HijackThis (http://forum.oszone.net/post-1430293-2.html) следующие строчки:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R3 - URLSearchHook: (no name) - {5e5ab302-7f65-44cd-8211-c1d4caaccea3} - (no file)
что с проблемой?
alex_leha
15-03-2012, 09:42
Не запускается internet explorer, а он очень нужен
в опере пропали сохраненные пароли их лучше заменить?
И как лучше настроить антивирус чтобы не попасться в следующий раз?
alex_sev
15-03-2012, 09:50
Сбросьте настройки IE по умолчанию (http://safezone.cc/forum/showthread.php?t=17232)
Подготовьте логи XueTr (http://safezone.cc/forum/showthread.php?t=15334) и OSAM (http://safezone.cc/forum/showthread.php?t=4335)
alex_leha
15-03-2012, 11:16
вот что получилось
Сбросьте настройки IE сбросил, но пока не включается пишет - что брандмаузер блокирует подключение и предлагает установить IE 8
alex_sev
15-03-2012, 12:12
Скриншот этого дайте:
пока не включается пишет - что брандмаузер блокирует подключение и предлагает установить IE 8 »
alex_leha
15-03-2012, 12:42
скриншот сломался, не работает(
IE 8 предлагают с этого урла установить go.microsoft.com fwlink linkid 69157
alex_sev
15-03-2012, 13:31
Так попробуйте скачать и установить последнюю версию:
http://windows.microsoft.com/ru-RU/internet-explorer/downloads/ie
alex_leha
15-03-2012, 16:42
Спасибо, разобрался nod не давал включиться.
В остальном у меня все нормально работает.
Эти программы которые я загрузил, можно удалить или лучше оставить?
И как здесь поблагодарить?
alex_sev
15-03-2012, 17:08
Эти программы которые я загрузил, можно удалить или лучше оставить? »
Можете удалить.
В остальном у меня все нормально работает. »
У Вас были следы трояна ворующего пароли - смените все пароли.
Ознакомтесь с этими рекомендациями (http://forum.oszone.net/post-1838507-9.html)
И как здесь поблагодарить? »
Под моим сообщением можете кликнуть "Полезное сообщение"))
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.