![]() |
Снова вирус klpclst.dat
Господа прошу помочь MSE ни лечит этот вирус
|
Сделайте логи RSIT.
Обновите базы AVZ и переделайте логи AVZ. |
Rsit это что
|
|
Все увидел! Завтра выложу.
|
Повторно
|
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin - выполните такой скрипт Код:
begin Пофиксите в HJT: Код:
O4 - Startup: QbLXMafEQcA.exe
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
|
Данной записи у меня нет
O4 - Startup: QbLXMafEQcA.exe |
Log
|
Вирусов не обнаружено
|
Цитата:
|
Вот еще то что просили сделать
|
Вот и он
|
обращая внимание на то что данной записи у меня не было
O4 - Startup: QbLXMafEQcA.exe |
|
Яву обновлю, по сути папка которая возникала на диске C: теперь не появляется после последнего удаления
так же удалил ее из C:\Documents and Settings\R.Gorin\Application Data Только беспокоит что после сканирования Malwarebytes Anti-Malware (Пробная версия) 1.60.1.1000 Обнаруженные файлы: 5 C:\Documents and Settings\R.Gorin\Мои документы\Архив\Distr\Style\Keygen.exe (Trojan.Agent.CK) -> Действие не было предпринято. C:\Documents and Settings\R.Gorin\Рабочий стол\avz4\Quarantine\2012-03-01\avz00002.dta (Trojan.Agent.PE5) -> Действие не было предпринято. C:\Documents and Settings\R.Gorin\Рабочий стол\avz4\Quarantine\2012-03-01\bcqr00003.dat (Trojan.Agent.PE5) -> Действие не было предпринято. C:\Documents and Settings\R.Gorin\Рабочий стол\avz4\Quarantine\2012-03-01\bcqr00004.dat (Trojan.Agent.PE5) -> Действие не было предпринято. C:\System Volume Information\_restore{2C8B884C-D7A4-4426-816D-9E60D133744C}\RP623\A0194715.exe (Trojan.Agent.PE5) -> Действие не было предпринято. С этим что делать |
Код:
C:\Documents and Settings\R.Gorin\Рабочий стол\avz4\Quarantine\2012-03-01\avz00002.dta (Trojan.Agent.PE5) -> Действие не было предпринято. Смените все важные пароли!!! Ознакомьтесь с этими рекомендациями - http://forum.oszone.net/post-1838507-9.html Вы были заражены: QbLXMafEQcA.exe - Trojan.Carberp.208 |
Это я уже удалил:
Это что не подскажите как удалить C:\System Volume Information\_restore{2C8B884C-D7A4-4426-816D-9E60D133744C}\RP623\A0194715.exe (Trojan.Agent.PE5) -> Действие не было предпринято. |
Цитата:
|
Спасибо всем за поддержку.
|
Время: 19:15. |
Время: 19:15.
© OSzone.net 2001-