Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » файлы klpclst.dat и wndsksi.inf

Ответить
Настройки темы
файлы klpclst.dat и wndsksi.inf

Новый участник


Сообщения: 5
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(37.0 Kb, 2 просмотров)
Тип файла: txt info.txt
(26.7 Kb, 1 просмотров)
Здравствуйте, у меня проблема с файлами klpclst.dat и wndsksi.inf, помогите, плз.
Удаление вручную не помогает, новые, иногда аж по-две три папки появляются через день, причем с абсолютно идентичными именами.
На данный момент смог обнаружить только эти:

C:\eOOu94ey3IRkr4N\klpclst.dat
C:\eOOu94ey3IRkr4N\wndsksi.inf

C:\plg.txt

C:\Пользователи\Q\AppData\Roaming\eOOu94ey3IRkr4N\ eLXDAdSn3Ko\ - эта папка вроде пустая??

Отправлено: 20:38, 29-03-2012

 

Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


bredovy, Здравствуйте! Сейчас посмотрю логи.

Отправлено: 20:51, 29-03-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


Файл C:\Windows\err.txt знаком? Откройте его через блокнот, скопируйте сюда его содержимое.

1. Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\eOOu94ey3IRkr4N\klpclst.dat ','');
 QuarantineFile('C:\eOOu94ey3IRkr4N\wndsksi.inf','');
 QuarantineFileF('C:\Users\Q\AppData\Roaming\eOOu94ey3IRkr4N', '*.*', false, '', 0, 0);
 QuarantineFileF('C:\eOOu94ey3IRkr4N', '*.*', false, '', 0, 0);
 QuarantineFileF('C:\Пользователи\Q\AppData\Roaming\eOOu94ey3IRkr4N\eLXDAdSn3Ko', '*.*', false, '', 0, 0);
 DeleteFile('C:\plg.txt');
 DeleteFile('C:\eOOu94ey3IRkr4N\klpclst.dat ');
 DeleteFile('C:\eOOu94ey3IRkr4N\wndsksi.inf');
 DeleteFileMask('C:\Users\Q\AppData\Roaming\eOOu94ey3IRkr4N', '*.*', true);
 DeleteFileMask('C:\eOOu94ey3IRkr4N', '*.*', true);
 DeleteFileMask('C:\Пользователи\Q\AppData\Roaming\eOOu94ey3IRkr4N\eLXDAdSn3Ko', '*.*', true);
 DeleteDirectory('C:\Пользователи\Q\AppData\Roaming\eOOu94ey3IRkr4N\eLXDAdSn3Ko');
 DeleteDirectory('C:\Users\Q\AppData\Roaming\eOOu94ey3IRkr4N');
 DeleteDirectory('C:\eOOu94ey3IRkr4N');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы.

2. Если в файл Hosts строки добавляли не сами, то Пофиксите в HJT:
Код: Выделить весь код
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
AVZ - Файл - Мастер поиска и устранения проблем - Все проблемы - Пуск
Отметить в списке пункт Заблокирован элемент Выполнить в меню Пуск и нажать кнопку Исправить.

3.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

4.Также подготовьте лог SecurityCheck by screen317:

Скачайте SecurityCheck by screen317 или с зеркала и сохраните утилиту на Рабочем столе.

Запустите программу, после появления консоли нажмите любую клавишу для начала сканирования.
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Дождитесь завершения сканирования и формирования лога. Запостите содержимое лога утилиты в той теме, где вам оказывается помощь.

!!!Внимание
_____________________
Если увидите предупреждение от вашего фаервола, то разрешите SecurityCheck доступ в сеть.

5.
Вы запускали TDSSKiller. Прикрепите к следующему сообщению файл
Код: Выделить весь код
C:\TDSSKiller.2.7.23.0_27.03.2012_08.29.11_log.txt
а также запакуйте папку
Код: Выделить весь код
C:\TDSSKiller_Quarantine
и отправьте на quarantine <at> safezone.cc (at=@) с указанием ссылки на тему в теме (заголовке) сообщения.

Цитата bredovy:
eLXDAdSn3Ko\ »
Эта папка где находится? Удалите её. В логах её не видно.

Смените все пароли!!!
Сделайте повторные логи AVZ и RSIT.

Последний раз редактировалось Warrior Kratos, 29-03-2012 в 21:40.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:17, 29-03-2012 | #3


Новый участник


Сообщения: 5
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Warrior Kratos:
Файл C:\Windows\err.txt знаком? Откройте его через блокнот, скопируйте сюда его содержимое. »
Не понял, куда скопировать?

Отправлено: 21:27, 29-03-2012 | #4


Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


Цитата bredovy:
Не понял, куда скопировать? »
в сообщение вставьте, сюда на форум

Отправлено: 21:31, 29-03-2012 | #5


Новый участник


Сообщения: 5
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Warrior Kratos:
Файл C:\Windows\err.txt знаком? Откройте его через блокнот, скопируйте сюда его содержимое. »
Error Code: 10001 - 6
Error Code: 8004 - 6
Error Code: 8005 - 0
Error Code: 8006 - 0
Error Code: 29804 - 6
Error Code: 29805 - 33



Цитата Warrior Kratos:
eLXDAdSn3Ko\ »
Эта папка где находится? Удалите её. В логах её не видно. »
Она находится здесь: C:\Пользователи\Q\AppData\Roaming\eOOu94ey3IRkr4N\ eLXDAdSn3Ko\
но она пустая, я ее удаляю,а она опять появляется после перезагрузки или на след. день...
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:37, 29-03-2012 | #6


Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


Цитата bredovy:
C:\Windows\err.txt »
это файл Windows всё в порядке.
удаление папки
Цитата bredovy:
C:\Пользователи\Q\AppData\Roaming\eOOu94ey3IRkr4N\eLXDAdSn3Ko\ »
добавил в скрипт.

Отправлено: 21:44, 29-03-2012 | #7


Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


bredovy, делайте логи, выложите их в этой теме. Я ухожу (GMT+3) Завтра с утра логи посмотрю.

Отправлено: 22:01, 29-03-2012 | #8


Новый участник


Сообщения: 5
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-03-29 (23-02-39).txt
(4.3 Kb, 3 просмотров)
Тип файла: txt checkup.txt
(845 байт, 3 просмотров)
Тип файла: txt log.txt
(37.4 Kb, 3 просмотров)
Тип файла: txt info.txt
(25.8 Kb, 1 просмотров)
Тип файла: rar TDSSKiller.2.7.23.0_27.03.2012_08.29.11_log.rar
(26.1 Kb, 2 просмотров)

Цитата Warrior Kratos:
bredovy, делайте логи, выложите их в этой теме. Я ухожу (GMT+3) Завтра с утра логи посмотрю. »
Ну как-то так...

Последний раз редактировалось bredovy, 30-03-2012 в 00:38.


Отправлено: 23:57, 29-03-2012 | #9


Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


1. Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\Q\AppData\Local\Temp\cgs8h0.exe','');
 DeleteFile('C:\Users\Q\AppData\Local\Temp\cgs8h0.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы.

2.Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ ---> Подробнее.

Internet Explorer 8 Out of date!
Java version out of date!
Adobe Reader 9 Adobe Reader out of date!

- Обновите IE8 до (Для Windows 7) актуальной версии
- Обновите Java до актуальной версии
- Обновите Adobe Reader до актуальной версии

3. - желательно отключить автозапуск на этих устройствах,
Код: Выделить весь код
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
т.к. это повышает уязвимость вашей системы. Можете исправить с помощью AVZ - меню "Файл\Мастер поиска и устранения проблем"

Как самочувствие системы? Сделайте контрольные логи для проверки.
Пароли сменили?

Отправлено: 09:22, 30-03-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » файлы klpclst.dat и wndsksi.inf

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
klpclst.dat и wndsksi Любовь_Елисова@vk Лечение систем от вредоносных программ 5 04-03-2012 14:25
[решено] klpclst.dat и wndsksi.inf OzZu Лечение систем от вредоносных программ 7 25-02-2012 17:23
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat Al Cos Лечение систем от вредоносных программ 11 01-12-2011 20:24
[решено] klpclst.dat и wndsksi.inf kostr24 Лечение систем от вредоносных программ 8 30-11-2011 12:55
Проблема с klpclst.dat и wndsksi.inf cTpaHHuk Лечение систем от вредоносных программ 2 25-11-2011 01:14




 
Переход