[решено] Нужна ваша помощь по удалению klpclst.dat
-
KochkinNV
Re: [решено] Нужна ваша помощь по удалению klpclst.dat
Немного запутался с названиями, прикрепляю ешо один лог.
-
KochkinNV
-
KochkinNV
-
KochkinNV
-
KochkinNV
-
KochkinNV
Re: [решено] Нужна ваша помощь по удалению klpclst.dat
KochkinNV,
Код:
Если пользуетесь программой Multi Password Recovery то также востановите
Код:
Файлы
C:\WINDOWS\notepad.exe
C:\WINDOWS\system32\ctfmon.[/i]exe
проверьте на
Логи RSIT старые прикрепили, сделайте новые и прикрепите.
что с проблемой ?
--------------------
+ Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:Запустите AVZ.Выполните обновление баз (Меню Файл - Обновление баз)Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_.zipЗакачайте полученный архив, как описано на
востановите удалённые в MBAM
следующие файлы:Код:
Код: Выделить всё
C:\Program Files\7-Zip\GUI_7zS.exe (Trojan.KillAV) -> Помещено в карантин и успешно удалено.
C:\Program Files\Macromedia\Rus.exe (Malware.Packer.Gen) -> Помещено в карантин и успешно удалено.
C:\Program Files\Total Commander\Plugins\arc\Default.sfx (Malware.Packer.Gen) -> Помещено в карантин и успешно удалено.
C:\Program Files\Total Commander\Utilites\SFX Tool\Upack.exe (Malware.Packer.Gen) -> Помещено в карантин и успешно удалено.
C:\WINDOWS\notepad.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено.
C:\WINDOWS\system32\ctfmon.exe (Trojan.FakeMS) -> Помещено в карантин и успешно удалено.
C:\WINDOWS\system32\dllcache\iissync.exe (Virus.Expiro) -> Помещено в карантин и успешно удалено.Если пользуетесь программой Multi Password Recovery то также востановите
Код:
Код: Выделить всё
Обнаруженные ключи в реестре: 1
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\BLOCK_READER (Trojan.LdPinch) -> Помещено в карантин и успешно удалено.
Обнаруженные параметры в реестре: 1
HKLM\SYSTEM\CurrentControlSet\Services\block_reader|DisplayName (Trojan.LdPinch) -> Параметры: MPR DRV -> Помещено в карантин и успешно удалено.
Обнаруженные файлы: 23
S:\Portable soft 1.2.4.5\Utilities\Gathering, generation of passwords\MultiPasswordRecoveryPortable\MPRPortable.exe (PUP.PasswordView) -> Действие не было предпринято.
S:\Portable soft 1.2.4.5\Utilities\Gathering, generation of passwords\MultiPasswordRecoveryPortable\Spoon\Sandbox\Multi Password Recovery\1.2.8.0\MODIFIED\@PROGRAMFILESX86@\Multi Password Recovery\MPR.exe (PUP.PasswordView) -> Действие не было предпринято.
S:\soft\MultiPasswordRecoveryPortable\MPRPortable.exe (PUP.PasswordView) -> Действие не было предпринято.
S:\soft\MultiPasswordRecoveryPortable\Spoon\Sandbox\Multi Password Recovery\1.2.8.0\MODIFIED\@PROGRAMFILESX86@\Multi Password Recovery\MPR.exe (PUP.PasswordView) -> Действие не было предпринято.Файлы
C:\WINDOWS\notepad.exe
C:\WINDOWS\system32\ctfmon.[/i]exe
проверьте на
https://www.virustotal.com/
ссылку на результат проверки напишите в своём сообщение.Логи RSIT старые прикрепили, сделайте новые и прикрепите.
что с проблемой ?
--------------------
+ Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:Запустите AVZ.Выполните обновление баз (Меню Файл - Обновление баз)Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_.zipЗакачайте полученный архив, как описано на
этой странице
.-
KochkinNV
Re: [решено] Нужна ваша помощь по удалению klpclst.dat
Цитата regist:
Логи RSIT старые прикрепили, сделайте новые и прикрепите.
что с проблемой ?
KochkinNV, я жду свежих логов RSIT чтобы зачистить хвосты от вируса.
+
Цитата regist:
+ Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Логи RSIT старые прикрепили, сделайте новые и прикрепите.
что с проблемой ?
[решено] Нужна ваша помощь по удалению klpclst.dat
KochkinNV, я жду свежих логов RSIT чтобы зачистить хвосты от вируса.
+
Цитата regist:
+ Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
[решено] Нужна ваша помощь по удалению klpclst.dat
-
regist
Re: [решено] Нужна ваша помощь по удалению klpclst.dat
Добрый день. ПК работает отлично. Логи на RSIT прикреплю к следующиму сообщению. Я думаю что тему можно закрыть.
-
KochkinNV
Re: [решено] Нужна ваша помощь по удалению klpclst.dat
Добрый день. ПК работает отлично. Логи на RSIT прикреплю к следующиму сообщению. Я думаю что тему можно закрыть.
-
KochkinNV
Re: [решено] Нужна ваша помощь по удалению klpclst.dat
KochkinNV, это немного не тот лог, который просил.
Цитата:
1. Запустите RSIT, выберите проверку файлов за последние три месяца и нажмите Продолжить (
Цитата:
1. Запустите RSIT, выберите проверку файлов за последние три месяца и нажмите Продолжить (
подробнее
) После чего программа автоматически скачает утилиту HijackThis из сети интернет и создаст два лога log.txt и info.txt. По умолчанию они сохраняются в одноименной папке (RSIT) в корне системного диска.- Вложения
-
- TDSSKiller.2.7.28.0_17.04.2012_13.25.23_log.zip
- (32.22 КБ) 0 скачиваний
- TDSSKiller.2.7.28.0_17.04.2012_13.25.23_log.zip
- (32.22 КБ) 0 скачиваний