![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] klpclst.dat |
|
|
[решено] klpclst.dat
|
Новый участник Сообщения: 9 |
Здравствуйте!
Недавно столкнулся с этим вирусом klpclst.dat. Он лежит в диске C:\ в папке ( lTfyTmneTr9KTvE) в нем находятся файл klpclst.dat когда удаляю создается другая папка с таким же непонятном названием Других проявлений вируса пока не заметно, но на диске C:\ есть странный файл plg.txt когда я его удаляю, он после каждого входа в систему снова появляется. Логи прилагаю. Заранее спасибо за помощь. |
|
Отправлено: 17:58, 26-02-2012 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Лог RSIT сделайте.
и • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\svchost.com',''); DeleteFile('C:\Windows\svchost.com'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Последний раз редактировалось iskander-k, 26-02-2012 в 23:54. Отправлено: 20:56, 26-02-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Программа RSIT до конца не может закончить процесс выдает ошибку Line -1: Error: Variable used without being declared.
но половину он сделал, Лог я прикрепил. |
Отправлено: 00:15, 27-02-2012 | #3 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SetAVZGuardStatus(True); DeleteFile('C:\Users\Николай\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AdobeUpdate.lnk'); DeleteFileMask('C:\lTfyTmneTr832f1', '*.*', true); DeleteDirectory('C:\lTfyTmneTr832f1'); DeleteFileMask('C:\R4Qs3Gi47zrCFUB', '*.*', true); DeleteDirectory('C:\R4Qs3Gi47zrCFUB'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. При найденом зараженном файле выбрать - Лечить ! после проверки с LiveCD Обновите АВЗ(скачайте новый) и сделайте новые логи. Что с проблемой ? |
------- Последний раз редактировалось iskander-k, 27-02-2012 в 01:39. Отправлено: 00:18, 27-02-2012 | #4 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать После выполнение скриптов вирус недавал о себе пока знать, обновил авз и сделал новые логи
|
|
Отправлено: 22:37, 27-02-2012 | #5 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата lol34rus:
смотрю логи |
|
------- Отправлено: 22:38, 27-02-2012 | #6 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать да сделал правдо с dr.web liveusb
|
Отправлено: 22:40, 27-02-2012 | #7 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\Installer\2d265.msi',''); QuarantineFile('C:\Program Files\Microsoft Security Client\Backup\ru-ru\epploc_x86.msi',''); QuarantineFile('C:\Program Files\Microsoft Security Client\Backup\en-us\epploc_x86.msi',''); QuarantineFile('C:\Users\Николай\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk',''); QuarantineFile('C:\Users\Николай\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk',''); QuarantineFile('C:\81762c663fab064e25a4\DW\DW20.exe',''); DeleteFileMask('C:\Users\Николай\AppData\Roaming\lTfyTmneTr832f1', '*.*', true); DeleteDirectory('C:\Users\Николай\AppData\Roaming\lTfyTmneTr832f1'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму |
------- Отправлено: 22:58, 27-02-2012 | #8 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать все сделал каратин отправил
|
Отправлено: 23:09, 27-02-2012 | #9 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать После лечения смените все ваши пароли!
Лог РСИТ сделайте для проверки . Не вижу карантина |
------- Отправлено: 23:24, 27-02-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
klpclst.dat | ZommB | Лечение систем от вредоносных программ | 3 | 29-12-2011 22:09 | |
klpclst.dat | AngelTears | Лечение систем от вредоносных программ | 8 | 29-12-2011 21:53 | |
klpclst.dat | Dezolato | Лечение систем от вредоносных программ | 9 | 10-12-2011 13:13 | |
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat | Al Cos | Лечение систем от вредоносных программ | 11 | 01-12-2011 20:24 | |
klpclst.dat | korolplanet | Лечение систем от вредоносных программ | 4 | 29-10-2011 17:03 |
|