Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Тоже klpclst.dat

Ответить
Настройки темы
[решено] Тоже klpclst.dat

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, такая проблема здесь уже обсуждалась, но универсального решения не нашел или не понял, может. Короче прошу помочь.
На диске С в директории из разных символов после каждой перегрузки компьютера появляется файл klpclst.dat. Его успешно отлавливает и бросает в карантин комода. Сканирование компьютера комодой или доктором вебом результата не дает. Файл каждый раз появляется снова. Из побочных эффектов вируса – не работают все интернет обозреватели.
Логи прилагаю.
В дополнение к стандартным логам, прикладываю лог Malwarebytes Anti-Malware (что-то он нашел и удалил но проблему не решил). Видел, что запрашивали его у человека с аналогичной проблемой.
Нужно ли менять все пароли, с учетом того, что сам файл блокировался комодой?
Заранее спасибо за помощь!

Отправлено: 20:56, 27-03-2012

 

Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


ivanzxcv, вы уязвимости точно все закрыли? К вам ещё один карберп пролез..

1. Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\~nsu.tmp\Au_.exe','');
 QuarantineFileF('C:\Documents and Settings\Admin\Application Data\pS7iGKeM2wTmeXA', '*.*', false, '', 0, 0);
 QuarantineFileF('C:\pS7iGKeM2wTmeXA', '*.*', false, '', 0, 0);
 QuarantineFileF('C:\Documents and Settings\Admin\Local Settings\Temp\~nsu.tmp', '*.*', false, '', 0, 0);
 DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\~nsu.tmp\Au_.exe');
 DeleteFileMask('C:\Documents and Settings\Admin\Local Settings\Temp\~nsu.tmp', '*.*', true);
 DeleteFileMask('C:\Documents and Settings\Admin\Application Data\pS7iGKeM2wTmeXA', '*.*', true);
 DeleteFileMask('C:\pS7iGKeM2wTmeXA', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\Admin\Application Data\pS7iGKeM2wTmeXA');
 DeleteDirectory('C:\pS7iGKeM2wTmeXA');
 DeleteDirectory('C:\Documents and Settings\Admin\Local Settings\Temp\~nsu.tmp');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Admin\Local Settings\Temp\~nsu.tmp\Au_.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы.

Смените все пароли!!!
Сделайте повторные логи AVZ и RSIT.

Отправлено: 09:02, 31-03-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 14:12, 31-03-2012 | #12


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(53.3 Kb, 1 просмотров)
Тип файла: txt log.txt
(49.2 Kb, 3 просмотров)
Тип файла: txt mbam-log-2012-04-01 (21-40-56).txt
(2.2 Kb, 3 просмотров)

Странно, вроде все выполнил как рекомендовали.....
Ничего вредоносного пока не вижу.
Высылаю логи.

Отправлено: 00:26, 02-04-2012 | #13


Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


Вот теперь чисто
- Cкачайте и установите все последние обновления для безопасности Windows
- Рекомендации после лечения
- желательно отключить автозапуск на этих устройствах,
Код: Выделить весь код
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
т.к. это повышает уязвимость вашей системы. Можете исправить с помощью AVZ - меню "Файл\Мастер поиска и устранения проблем"

Отправлено: 14:34, 02-04-2012 | #14


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все сделал.
Еще раз большое спасибо!!!
Если бы не вы - пришлось бы переустанавливать все.

Отправлено: 20:07, 03-04-2012 | #15



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Тоже klpclst.dat

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] klpclst.dat John15 Лечение систем от вредоносных программ 5 27-03-2012 22:27
klpclst.dat tigawtf Лечение систем от вредоносных программ 9 04-03-2012 21:07
klpclst.dat aPanic Лечение систем от вредоносных программ 3 28-02-2012 01:04
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat Al Cos Лечение систем от вредоносных программ 11 01-12-2011 20:24
klpclst.dat korolplanet Лечение систем от вредоносных программ 4 29-10-2011 17:03




 
Переход