![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] klpclst.dat и другие звери |
|
|
[решено] klpclst.dat и другие звери
|
Новый участник Сообщения: 22 |
Нужна помощь.
MS Security обнаружил траяна типа carberp и действительно появился файл klpclst.dat. MS Security его "убивает", но до лишь перезагрузки. Полное сканирование CureIt от drWeb (и MS Security после удаления carberp) траянов и вирусов не обнаруживает. Вскоре после этого перестал загружаться Хром от имени юзера, т.е. загружается только под администратором; изменилось и поведение Яндекс-почты. В диспетчере задач появился подозрительный процесс igfxtray.exe. Все логи, которые посылаю, (кроме последнего со скриптом №2) выполнены при "убитом" carberp и остановленном igfxtray.exe. После перезагрузки, выполненной после скрипта №3, MS Security не загрузился автоматически, что неприятно отдельно |
|
Отправлено: 12:28, 01-02-2012 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe |
------- Отправлено: 12:31, 01-02-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Посылаю лог
|
Отправлено: 14:02, 01-02-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll:: File:: c:\users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PWTvzxQBNUM.exe Driver:: Folder:: C:\lT5tG6gd6zj5jG6 Registry:: FileLook:: DirLook:: Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
------- Отправлено: 14:36, 01-02-2012 | #4 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Спасибо!
Брандмауер и антивирь снова отключить? |
|
Отправлено: 14:45, 01-02-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Да, желательно, чтобы не было зависаний
|
------- Отправлено: 15:00, 01-02-2012 | #6 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Посылаю, но архиватор вдруг отказывает в доступе к этому файлу, так посылаю не архивированным, простите.
|
Отправлено: 15:40, 01-02-2012 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Как самочувствие системы?
|
------- Отправлено: 15:42, 01-02-2012 | #8 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать В целом пока не тестировал подробно... Проверяю
Хром стал запускаться (!), яндекс почта перестала дурить, MS секюрити сообщений монитора о наличии вируса не вывешивет. Похоже, что проблема решена. Спасибище! ![]() |
Отправлено: 15:44, 01-02-2012 | #9 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Влас391, Выполните рекомендации после лечения
|
------- Отправлено: 16:30, 01-02-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
klpclst.dat | ZommB | Лечение систем от вредоносных программ | 3 | 29-12-2011 22:09 | |
klpclst.dat | AngelTears | Лечение систем от вредоносных программ | 8 | 29-12-2011 21:53 | |
klpclst.dat | Dezolato | Лечение систем от вредоносных программ | 9 | 10-12-2011 13:13 | |
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat | Al Cos | Лечение систем от вредоносных программ | 11 | 01-12-2011 20:24 | |
klpclst.dat | korolplanet | Лечение систем от вредоносных программ | 4 | 29-10-2011 17:03 |
|