![]() |
Не загружаются некоторые сайты
Вложений: 2
Не загружаются некоторые сайты, такие как http://lib.rus.ec, http://speedtest.net или http://9gag.com.
Возможная причина в klpclst.dat В корне системного диска появилась папка zpZk6YlZGMnvxv1 с двумя файлами klpclst.dat и wndsksi.inf Помогите, пожалуйста, исправить эту проблему... |
Добрый день, сейчас посмотрю логи.
|
Проблема с сайтами решилась сама собой (!), но еще остается проблема с klpclst.dat
|
Цитата:
Цитата:
1. Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. AVZ -- "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". Код:
begin Выполните скрипт в AVZ Код:
begin 2. Пофиксите в HJT: Код:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. 4.Также подготовьте лог SecurityCheck by screen317: Скачайте SecurityCheck by screen317 или с зеркала и сохраните утилиту на Рабочем столе. Запустите программу, после появления консоли нажмите любую клавишу для начала сканирования. Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". Дождитесь завершения сканирования и формирования лога. Запостите содержимое лога утилиты в той теме, где вам оказывается помощь. !!!Внимание _____________________ Если увидите предупреждение от вашего фаервола, то разрешите SecurityCheck доступ в сеть. 5.
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt 6)Обязательно установите все 3 патча от MS: MS08-067 MS08-068 MS09-001 7)Пролечитесь утилитой KidoKiller 8)Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда. Сделайте новые логи AVZ, RSIT. Смените все пароли!!! |
|
Цитата:
|
В HJT не обноружил строку:
Код:
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\apppatch\bybtpcw.exe |
|
Я ухожу (GMT+3). Логи завтра проверю.
|
Вложений: 6
Прилагаю все необходимые логи.
Размер файла gmer.txt был слишком велик, поэтому пришлось его запихнуть в архив. Все 3 патча от MS были установлены. KidoKiller ничего не обнаружил. |
1. Скопируйте нижеприведенный текст в блокнот и сохраните как cleanup.bat в папку, где находится gmer.exe
Код:
gmer.exe -del service lgpkuqvib ВНИМАНИЕ: Компьютер перезагрузится!!! Сделайте новый лог gmer. 2. Цитата:
- Обновите Adobe Reader до актуальной версии 3.Лог TDSS не тот скинули. Там их два, они похожи. Скиньте оба. 4.Удалите в MBAM следующие строки: Код:
Обнаруженные папки: 1 |
Вложений: 3
При выполнении cleanup.bat появились ошибки:
Код:
(...)mcbmfwv.dll - не найден указанный модуль Код:
DeleteKey: не найден указанный модуль Цитата:
|
Цитата:
|
Вложений: 2
mbam-log-2012-04-30 (19-44-34).txt до удаления
mbam-log-2012-04-30 (17-02-28).txt после |
Строчки в МБАМ тоже удалите
Код:
E:\System Volume Information\_restore{2B0629B3-62BD-468E-AEBD-50CE18997C70}\RP632\A0390552.exe (Trojan.Pincher) -> Действие не было предпринято. [*]Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих. • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.[/list] * Подробнее можно прочитать в этой теме. |
Повторите логи AVZ+RSIT.
|
Вложений: 2
Сделано
|
- Cкачайте и установите все последние обновления для безопасности Windows
- Рекомендации после лечения - желательно отключить автозапуск на этих устройствах, Код:
>> Разрешен автозапуск с HDD Деинсталируйте МВАМ Пуск - Панель управления - Установка/удаление программ - найдите Malwarebytes Anti-Malware и нажмите удалить. Что с проблемой? |
Проблема решена, спасибо!
|
Лечение на этом закончим. Чистого интернета!
|
Время: 03:33. |
Время: 03:33.
© OSzone.net 2001-