Помогите с klpclst.dat

Ответить
Аватара пользователя
58gamuza

Помогите с klpclst.dat

Сообщение 58gamuza »

Ситуация такая, MSE обнаруживает file:C:\2JxU8igVWUOUzVq\klpclst.dat нажимаю удалить.

Файл удаляется, после перезагрузке снова появляется.

Собственно сейчас делаю прописанные вами инструкции
Аватара пользователя
58gamuza

Re: Помогите с klpclst.dat

Сообщение 58gamuza »

Выполните
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.
Аватара пользователя
58gamuza

Re: Помогите с klpclst.dat

Сообщение 58gamuza »

куда?



рядом с окном ответа (справа) есть опция "прикрепить файл"

вот туда все и загружаем
Аватара пользователя
58gamuza

Re: Помогите с klpclst.dat

Сообщение 58gamuza »

Проверьте сейчас
Аватара пользователя
alex_sev

Re: Помогите с klpclst.dat

Сообщение alex_sev »

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.



Выполните скрипт в АВЗ
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantine;
 QuarantineFile('C:\Windows\system32\jimrsii.exe','');
 QuarantineFile('C:\Users\Эдуард\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\5rfjcUP5BPQ.exe','');
 DeleteFile('C:\Users\Эдуард\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\5rfjcUP5BPQ.exe');
 DeleteFile('C:\Windows\system32\jimrsii.exe');
 DeleteFile('C:\Users\Эдуард\AppData\Roaming\ex_log.txt');
 DeleteFileMask('C:\Users\Эдуард\AppData\Roaming\MicroST', '*.*', true);
 DeleteDirectory('C:\Users\Эдуард\AppData\Roaming\MicroST');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Пофиксите в HJT
:





Код:

Код: Выделить всё

R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Windows\system32\jimrsii.exe,
O4 - Startup: 5rfjcUP5BPQ.exe

Скачайте
Malwarebytes' Anti-Malware
или с
зеркала
, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.



Сделайте новый логи AVZ и RSIT
Аватара пользователя
SolarSpark

Re: Помогите с klpclst.dat

Сообщение SolarSpark »

Удалите все, найденное в МВАМ



Отключите:

Антивирус/Файерволл



AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.





Код:

Код: Выделить всё

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantine;
 QuarantineFile('C:\Users\Эдуард\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\UMfp3Rfvz30.exe','');
 DeleteFile('C:\Users\Эдуард\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\UMfp3Rfvz30.exe');
DeleteFile('C:\Users\Эдуард\AppData\Roaming\igfxtray.dat');
DeleteFile('C:\Windows\System32\ieunitdrf.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!





FAQ Помощи по рекомендациям и советам консультантов
следующие строчки:



Код:

Код: Выделить всё

O4 - Startup: UMfp3Rfvz30.exe

Обновите Internet Explorer до
IE9




Сделайте повторные логи AVZ + RSIT
Аватара пользователя
58gamuza

Re: Помогите с klpclst.dat

Сообщение 58gamuza »

МВАМ почистил

инструкции выполнил кроме IE9 , тк им не пользуюсь

прикрепил новые файлы
Аватара пользователя
thyrex

Re: Помогите с klpclst.dat

Сообщение thyrex »

Скачайте ComboFix
здесь
,
здесь
или
здесь
и сохраните на рабочий стол.



1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.

Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe
Ответить

Вернуться в «Лечение систем от вредоносных программ»