Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] поймал Trojan.Carberp.30 klpclst.dat

Ответить
Настройки темы
[решено] поймал Trojan.Carberp.30 klpclst.dat

Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


После захода на сайт через хром попросил обновится ява или флеш точно не помню - после этого комп перегрузился. После этого хром ничего кроме пустых окон не открывает. Работает только с ключем --no-sandbox.
Касперским поискал он ничего не нашел. CureItом и dr.web нашелся сабж. После каждой перезагрузке рапортует о том что он его удалил с корня диска с. Как его удалить и заставить работать хром в штатном режиме а не через ключ - я так понимаю что это следствие этого трояна. Подскажите плиз.

Отправлено: 23:19, 17-04-2012

 

Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(29.0 Kb, 8 просмотров)

Авз сканирует еще. Рсит засылаю.
Хром не работает по прежнему - переставлял практически после каждого рекомендованного действия. Радмин ставил я.

Отправлено: 23:32, 18-04-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Другие браузеры как работают ? Если установлены

Защитное ПО случаем не блокирует хром ? - пробовали открыть хромом сайт с отключенным защитным ПО ?
Windows Defender включен ?


По логам вижу что вы вроде установили пробную версию МБАМ -удалите ,
активный монитор МБАМ может тоже блокировать.


Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 18-04-2012 в 23:49.


Отправлено: 23:43, 18-04-2012 | #12


Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Мбам поставил только сегодня а проблема началась до этого дня за 3. Остальные браузеры работают в штатном режиме (IE Ffox ). Хром с ключем --no-sandbox тоже работает - наверное дело не в фаирволах.

Отправлено: 23:52, 18-04-2012 | #13


Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar gmer.rar
(1.3 Kb, 7 просмотров)

прилепил лог гмера в архиве как остальные логи

Последний раз редактировалось Neff123, 19-04-2012 в 00:36.


Отправлено: 00:19, 19-04-2012 | #14


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Лог гмер присоедините как файл , как другие логи - без копирования и редактирования. Если нет мета залейте на файлообменник.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 00:30, 19-04-2012 | #15


Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Если нет мета »
Не понял фразу. Перезалил в архиве в пред. посте

АВЗ находит Trojan.BAT.DelSys.ak

Отправлено: 00:37, 19-04-2012 | #16


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата Neff123:
АВЗ находит Trojan.BAT.DelSys.ak »
Ложное срабатывание.
Можете проверить C:\Windows\Installer\4f1d5.msi на https://www.virustotal.com/ru/ если будет предложен выбор - выберите проверить снова - ссылку на проверку сюда .

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 01:02, 19-04-2012 | #17


Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Я его удалил от греха подалльше

Спасибо огромное за потраченное время и оказанную помощь. Почему не хочет работать хром - я не понимаю.
Это сообщение посчитали полезным следующие участники:

Отправлено: 01:06, 19-04-2012 | #18


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


по имеющейся инфо это какая-то проблема несовместимости хрома и встроенной защиты windows .
временное решение
нашлось в службе поддержки Google. Необходимо в свойствах ярлыка дописать параметр –no-sandbox, .
Щелкаем правой кнопкой мыши на ярлыке Google Chrome, выбираем «Свойства», в появившемся окошке переходим на вкладку «Ярлык» и в строке «Объект» после кавычки дописываем параметр "–no-sandbox" (перед — ставим пробел). пишем без кавычек. жмем применить и ОК.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:56, 19-04-2012 | #19


Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Спасибо, это первое что я сделал. Странно, что ни гугл ни винда не выпускает обновление для решения этой проблем.

Отправлено: 14:52, 19-04-2012 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] поймал Trojan.Carberp.30 klpclst.dat

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
поймал вирус klpclst.dat alex_leha Лечение систем от вредоносных программ 15 15-03-2012 17:08
[решено] Снова поймал вирус klpclst.dat Прошу помощи! B.Brother Лечение систем от вредоносных программ 11 10-03-2012 13:02
поймал вот такое чудо klpclst.dat aleksei882010 Лечение систем от вредоносных программ 1 26-12-2011 21:55
[решено] поймал klpclst.dat salvator98 Лечение систем от вредоносных программ 7 25-12-2011 19:54
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat Al Cos Лечение систем от вредоносных программ 11 01-12-2011 20:24




 
Переход