![]() |
Снова klpclst.dat, +0fk4xdx9b.exe, + нод не может включить firewall.
Вложений: 2
Здравствуйте! У меня такая же проблема, как у многих тут уже была, но мне показалось, что у каждого случай индивидуальный, и есть смысл создать новую тему, потому что мало ли у меня что по-другому будет.
Проблем несколько: 1. в корне C: создаются папки с названием в виде латинской абракадабры, в них файл klpclst.dat 2. каждый раз при включении компьютера НОД выдает такое предупреждение: " 22.02.2012 22:13:23 Защита в режиме реального времени файл C:\Users\Сергеич))\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0fk4xdx9b.exe Win32/TrojanDownloader.Carberp.AI троянская программа очищен удалением - изолирован PK\Сергеич)) Событие произошло при попытке доступа к файлу следующим приложением: C:\Windows\explorer.exe. " 3. пару дней назад, опять же, НОД насторожил меня следующим: "21.02.2012 16:49:43 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » svchost.exe(4884) модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа очистка невозможна PK\Сергеич)) " "19.02.2012 21:38:57 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1884) модифицированный Win32/TrojanDownloader.Carberp.AH троянская программа очистка невозможна PK\Сергеич)) " 4. Всё тот же НОД (пятая версия) жалуется на то, что у него прошла ошибка инициализации персонального файерволла, и молит переустановить его. Я этим занимался несколько раз, но всё безрезультатно. В настройках же написано, что защита доступа в интернет отключена, и её не включить, т.к. файерволл не может запуститься. Несколько раз проверял различными антивирусами компьютер, находил много чего, всё что мог - удалял. Большинство находилось в папках AppData, Roaming, Temp, которые я почти подчистую снёс (а зря :D). Сейчас беспокоят папки в корне С:, и странный процесс, появляющийся каждый раз в автозапуске (0fk4xdx9b.exe) Еще не понимаю, как это всё добро вообще пробралось ко мне, т.к. у меня всё наглухо заперто, я даже через домашнюю группу не могу с другого компьютера подключиться, и НОД до недавнего времени мне ни о чем не говорил. Ну да ладно. +++ да-да, совсем забыл!!! Хром не работает, точно так же как у других ребят! просто пустое окно, и кружочек загрузки! |
Добрый вечер,
сейчас посмотрю логи. Отключите Антивирус/Файерволл Выполните скрипт в AVZ (AVZ, меню Файл\Выполнить скрипт) Код:
begin Код:
begin Обновите базы AVZ (меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT +
прим. В случае, если ComboFix не запускается, переименуйте combofix.exe в svchost.exe |
Вложений: 4
Отправил карантин.
Прикрепляю лог КобмоФикса. Добавил логи АВЗ. Там еще и диск Д проверился =\ + rsit |
По логам пока не видно ничего плохого.
Ждём лог MBAM. |
Вложений: 1
Точно не уверен, но полагаю это он?
|
Цитата:
Код:
uStart Page = hxxp://www.vtcdirect.ru/773/welcome_homepage/index.php?id=HH Выполните скрипт в AVZ: Код:
begin Проблемы ещё есть? |
Время: 06:17. |
Время: 06:17.
© OSzone.net 2001-