Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] как убить вирус C:\8wOX1Gt9BSevidL\klpclst.dat ???

Ответить
Настройки темы
[решено] как убить вирус C:\8wOX1Gt9BSevidL\klpclst.dat ???

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: tori5514
Дата: 03-02-2012
Описание: добавляю логи
Вложения
Тип файла: txt info.txt
(19.4 Kb, 11 просмотров)
Тип файла: txt log.txt
(35.5 Kb, 12 просмотров)
у меня на компе папка/вирус C:\8wOX1Gt9BSevidL\klpclst.dat ???- сделала все по Правилам но вирус по прежнему остался.
как от него избавиться? спасибо.

Отправлено: 21:32, 03-02-2012

 


Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


tori5514, вы способны адекватно воспринимать текст? Сначала вы в PM стучитесь, получаете ответ про логи и тут же создаете тему с нарушением правил.
Выполните требования из темы Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:35, 03-02-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


не издевайтесь)это сложно)добавила

по той теме Правила - я уже все делала.у меня ничего не получилось...

Отправлено: 21:42, 03-02-2012 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Выполните

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\iecheck.exe','');
 QuarantineFile('c:\windows\sysdriver32.exe','');
QuarantineFile('C:\sX1N2wpib7Y.exe','');
 DeleteFile('C:\sX1N2wpib7Y.exe');
 DeleteFile('c:\windows\iecheck.exe');
 DeleteFile('c:\windows\sysdriver32.exe');
 DeleteService('srviecheck');
 DeleteService('srvsysdriver32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму
HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
O4 - Startup: sX1N2wpib7Y.exe

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.


Повторите логи АВЗ и RSIT.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 03-02-2012 в 22:07.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:49, 03-02-2012 | #4


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


спасибо))

Отправлено: 22:07, 03-02-2012 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата tori5514:
спасибо)) »
Выполните сначала

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 03-02-2012 в 22:38.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:08, 03-02-2012 | #6


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-02-03 (21-57-30).txt
(9.3 Kb, 11 просмотров)
Тип файла: txt log.txt
(34.0 Kb, 11 просмотров)
Тип файла: txt info.txt
(20.0 Kb, 10 просмотров)

Большое ВАМ спасибо! Теперь содержимое диска С стало видным - после сканирования с помощью Malwarebytes, папку со зловещим названием удалила потом вручную.
Было обнаружено 30 объектов. Отправляю вам статистику. Есть некоторые файлы/инсталлированые проги которые были определены как вирусы.
В ходе повторного запуска АВЗ антивирусник установленный на комп обнаружил еще какой то вирус.удалила.
После всего окна стали открываться намного быстрее.не тормозят.
Единственное что осталось – это давняя проблема.после инсталлирования одной проги появилось окно перед запуском системы.с какими то иероглифами вверху.приходится все время нажимать ОК – тогда пропускает к запуску системы.а иногда оно пропадает.
Вообще если была бы какая то утилита на подобии Доктор Веб, чтобы просканировал файлы или диск – и уничтожил все вирусы. Доктор веб иногда помогает но некоторые вирусы вовсе не видит. С той папкой/вирусом он не справился…
Еще раз – огромное вам спасибо!ВЫ ГЕНИЙ!очень помогли.избавиться от этой зловещей папки!теперь хоть на некоторое время можно вздохнуть с облегчением!сегодня целый день провозилась с компом..

Отправлено: 01:14, 04-02-2012 | #7


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


логи

Отправлено: 01:14, 04-02-2012 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Повторите сканирование МБАМ и удалите всё что будет найдено кроме вашего

Код: Выделить весь код
D:\Информация\Моя информация по 24.06.2010\Плагины\Фильтр кожа\Imagenomic Noiseware Professional PlugIn 4.2\MAC\KG-CORE\CORE10k.EXE (Dont.Steal.Our.Software) -> Действие не было предпринято.
D:\Информация\Моя информация по 24.06.2010\Плагины\Фильтр кожа\Imagenomic Noiseware Professional PlugIn 4.2\WIN\KG-CORE\CORE10k.EXE (Dont.Steal.Our.Software) -> Действие не было предпринято.
D:\Информация\Моя информация по 24.06.2010\Плагины\Фотошоп лайтрум\Imagenomic.Portraiture.for.Adobe.Lightroom.v2.2.Incl.Keymaker-CORE\CORE10k.EXE (Dont.Steal.Our.Software) -> Действие не было предпринято.
D:\Програми1\Adobe Photoshop Lightroom 3.4.1 Final [k236]\Keygen - Core\keygen.exe (Trojan.Agent.CK) -> Действие не было предпринято.
D:\Програми1\Адоб 3\Кряк и Русик\Crack\Crack.exe (Trojan.Downloader) -> Действие не было предпринято.
F:\yura\CCleaner\unicows.dll (Malware.Packer.Gen) -> Действие не было предпринято.
F:\yura\WinAmp 5.02\keygen.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
и лог сюда.

Цитата tori5514:
Единственное что осталось – это давняя проблема.после инсталлирования одной проги появилось окно перед запуском системы.с какими то иероглифами вверху.приходится все время нажимать ОК – тогда пропускает к запуску системы.а иногда оно пропадает »
Можете сделать скриншот этой ошибки ? Сделайте закачайте на фотообменик и ссылку приложите
И что это за прога была ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 04-02-2012 в 01:50.


Отправлено: 01:38, 04-02-2012 | #9


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


повторить полностью все сканирование всего компа?или только то что выделено в диске Д??в коде то что выделено - это фильтры для фотошоп.

да.хорошо. я сфотографирую это окно. можно вам на электронку прислать?что за прога- сейчас я подумаю)))попытаюсь вспомнить.

Отправлено: 01:42, 04-02-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] как убить вирус C:\8wOX1Gt9BSevidL\klpclst.dat ???

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Троян вирус klpclst.dat никак не удаляется Ruslan13 Microsoft Windows Vista 3 13-01-2012 00:51
klpclst.dat AngelTears Лечение систем от вредоносных программ 8 29-12-2011 21:53
klpclst.dat Dezolato Лечение систем от вредоносных программ 9 10-12-2011 13:13
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat Al Cos Лечение систем от вредоносных программ 11 01-12-2011 20:24
klpclst.dat korolplanet Лечение систем от вредоносных программ 4 29-10-2011 17:03




 
Переход