![]() |
klpclst.dat Помогите с лечением.
Вложений: 2
Словил этот вирус, теперь Opera запускается только в начале сеанса. При повторном запуске оперы Comodo удалят вирус отсюда: C:\hxM2scwYx4NRKed\klpclst.dat. При перезагрузке все повторяется снова. Mozilla Firefox работает нормально.
|
EvilNeverDie, Доброе утро. Сейчас посмотрю логи :)
|
Здравствуйте! Спасибо.
Забыл добавть, что полная проверка Comodo ничего не дает. |
1. Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в AVZ (Файл - Выполнить скрипт): Код:
begin - выполните такой скрипт Код:
begin 2. Пофиксите в HJT: Код:
O4 - Startup: hcwzt.lnk = C:\Windows\System32\cmd.exe Код:
O1 - Hosts: 212.220.123.13 bf2web.gamespy.com Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. 4.Также подготовьте лог SecurityCheck by screen317: Скачайте SecurityCheck by screen317 или с зеркала и сохраните утилиту на Рабочем столе. Запустите программу, после появления консоли нажмите любую клавишу для начала сканирования. Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". Дождитесь завершения сканирования и формирования лога. Запостите содержимое лога утилиты в той теме, где вам оказывается помощь. !!!Внимание _____________________ Если увидите предупреждение от вашего фаервола, то разрешите SecurityCheck доступ в сеть. 5.
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt Смените все пароли!!! Сделайте повторные логи AVZ и RSIT. |
Вложений: 6
В пункте 2 есть проблемы.
O1 - Hosts: 212.220.123.13 bf2web.gamespy.com - нашел и пофиксил. O4 - Startup: hcwzt.lnk = C:\Windows\System32\cmd.exe - не нашел и не пофиксил. O4 - Startup: LaiA3vipMSk.exe - не нашел и не пофиксил. На всякий случай сделал лог в HiJackThis. P.S. Opera стала работать коректно. |
Код:
Internet Explorer 8 Out of date! - Обновите Java до актуальной версии - желательно отключить автозапуск на этих устройствах, Код:
>> Разрешен автозапуск с HDD Цитата:
- Cкачайте и установите все последние обновления для безопасности Windows - Рекомендации после лечения |
Лог TDSSKiller чуть не тот приложили - нужен вот этот:
C:\TDSSKiller.2.7.23.0_30.03.2012_15.55.14_log.txt |
Warrior Kratos, все сделал как Вы сказали.
Проблему можно считать решенной. Большое спасибо!!! |
Вложений: 1
alex_sev, точно! К сожалению лог слишком большой, поэтому отправляю в архиве.
|
EvilNeverDie, а зачем вы себе виртуальный диск зашибли?
|
akok, в каком смысле?
|
EvilNeverDie,
Код:
15:56:53.0286 2992 C:\Windows\system32\Drivers\sptd.sys - copied to quarantine |
Время: 11:59. |
Время: 11:59.
© OSzone.net 2001-