Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Так же словил klpclst.dat (+)

Ответить
Настройки темы
[решено] Так же словил klpclst.dat (+)

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(14.2 Kb, 0 просмотров)
Тип файла: txt log.txt
(14.2 Kb, 5 просмотров)
на С диске появляется папка 5UUlByvNF0WK7Lk с этим файлом
и теперь проблема с запуском Оперы.

Отправлено: 00:34, 27-04-2012

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('C:\Documents and Settings\Serega\Главное меню\Программы\Автозагрузка\dSiSvSlEQio.exe','');
 DeleteFile('C:\Documents and Settings\Serega\Главное меню\Программы\Автозагрузка\dSiSvSlEQio.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

+ Сделайте логи OSAM

-------
Лечение через PM не провожу.


Отправлено: 09:25, 27-04-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-04-27 (21-18-22).txt
(4.6 Kb, 3 просмотров)
Тип файла: zip osam_log.zip
(5.9 Kb, 5 просмотров)

quarantine.zip отправлен формой.

Прилагаю логи MBAM и OSAM

Отправлено: 21:49, 27-04-2012 | #3


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


В принципе, уже полегчало... Спасибо Вам.
Вирусный файл удален. Так же удалил папку 5UUlByvNF0WK7Lk с С диска и из C:\Documents and Settings\Serega\Application Data\
Вычистил кеш Оперы.
Теперь при запуске любых приложений она не создается и Опера грузится без проблем.

Интересует, что еще можно почистить исходя из логов - какие файлы, ветки реестра?

Последний раз редактировалось Adamych, 28-04-2012 в 08:35.


Отправлено: 08:30, 28-04-2012 | #4


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


в МВАМ удалите

Код: Выделить весь код
C:\1\avz4\Quarantine\2012-04-27\avz00001.dta (Trojan.RNDSoft.Gen) -> Действие не было предпринято.
C:\1\avz4\Quarantine\2012-04-27\bcqr00001.dat (Trojan.RNDSoft.Gen) -> Действие не было предпринято.
C:\1\avz4\Quarantine\2012-04-27\bcqr00002.dat (Trojan.RNDSoft.Gen) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
Выполните сканирование. Лог приложите

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 08:47, 28-04-2012 | #5


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt checkup.txt
(678 байт, 3 просмотров)

Цитата SolarSpark:
Выполните сканирование. Лог приложите »
Сделал.

Отправлено: 20:36, 28-04-2012 | #6


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


В логах чисто, обнов не требуется, а значит
Выполните рекомендации после лечения

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 08:48, 29-04-2012 | #7


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем ответившим, СПАСИБО!!!

Отправлено: 22:40, 29-04-2012 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Так же словил klpclst.dat (+)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] klpclst.dat HolyLight Лечение систем от вредоносных программ 7 27-04-2012 09:26
klpclst.dat AngelTears Лечение систем от вредоносных программ 8 29-12-2011 21:53
klpclst.dat Dezolato Лечение систем от вредоносных программ 9 10-12-2011 13:13
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat Al Cos Лечение систем от вредоносных программ 11 01-12-2011 20:24
klpclst.dat korolplanet Лечение систем от вредоносных программ 4 29-10-2011 17:03




 
Переход