|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Тоже klpclst.dat |
|
[решено] Тоже klpclst.dat
|
Новый участник Сообщения: 7 |
Здравствуйте, такая проблема здесь уже обсуждалась, но универсального решения не нашел или не понял, может. Короче прошу помочь.
На диске С в директории из разных символов после каждой перегрузки компьютера появляется файл klpclst.dat. Его успешно отлавливает и бросает в карантин комода. Сканирование компьютера комодой или доктором вебом результата не дает. Файл каждый раз появляется снова. Из побочных эффектов вируса – не работают все интернет обозреватели. Логи прилагаю. В дополнение к стандартным логам, прикладываю лог Malwarebytes Anti-Malware (что-то он нашел и удалил но проблему не решил). Видел, что запрашивали его у человека с аналогичной проблемой. Нужно ли менять все пароли, с учетом того, что сам файл блокировался комодой? Заранее спасибо за помощь! |
|
Отправлено: 20:56, 27-03-2012 |
![]() Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать ivanzxcv, вы уязвимости точно все закрыли? К вам ещё один карберп пролез..
1. Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\~nsu.tmp\Au_.exe',''); QuarantineFileF('C:\Documents and Settings\Admin\Application Data\pS7iGKeM2wTmeXA', '*.*', false, '', 0, 0); QuarantineFileF('C:\pS7iGKeM2wTmeXA', '*.*', false, '', 0, 0); QuarantineFileF('C:\Documents and Settings\Admin\Local Settings\Temp\~nsu.tmp', '*.*', false, '', 0, 0); DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\~nsu.tmp\Au_.exe'); DeleteFileMask('C:\Documents and Settings\Admin\Local Settings\Temp\~nsu.tmp', '*.*', true); DeleteFileMask('C:\Documents and Settings\Admin\Application Data\pS7iGKeM2wTmeXA', '*.*', true); DeleteFileMask('C:\pS7iGKeM2wTmeXA', '*.*', true); DeleteDirectory('C:\Documents and Settings\Admin\Application Data\pS7iGKeM2wTmeXA'); DeleteDirectory('C:\pS7iGKeM2wTmeXA'); DeleteDirectory('C:\Documents and Settings\Admin\Local Settings\Temp\~nsu.tmp'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Admin\Local Settings\Temp\~nsu.tmp\Au_.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы. Смените все пароли!!! Сделайте повторные логи AVZ и RSIT. |
Отправлено: 09:02, 31-03-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() скептик-оптимист Сообщения: 5719
|
Профиль | Отправить PM | Цитировать • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 14:12, 31-03-2012 | #12 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Странно, вроде все выполнил как рекомендовали.....
Ничего вредоносного пока не вижу. Высылаю логи. |
Отправлено: 00:26, 02-04-2012 | #13 |
![]() Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать Вот теперь чисто
![]() - Cкачайте и установите все последние обновления для безопасности Windows - Рекомендации после лечения - желательно отключить автозапуск на этих устройствах, т.к. это повышает уязвимость вашей системы. Можете исправить с помощью AVZ - меню "Файл\Мастер поиска и устранения проблем" |
Отправлено: 14:34, 02-04-2012 | #14 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Все сделал.
Еще раз большое спасибо!!! Если бы не вы - пришлось бы переустанавливать все. |
Отправлено: 20:07, 03-04-2012 | #15 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] klpclst.dat | John15 | Лечение систем от вредоносных программ | 5 | 27-03-2012 22:27 | |
klpclst.dat | tigawtf | Лечение систем от вредоносных программ | 9 | 04-03-2012 21:07 | |
klpclst.dat | aPanic | Лечение систем от вредоносных программ | 3 | 28-02-2012 01:04 | |
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat | Al Cos | Лечение систем от вредоносных программ | 11 | 01-12-2011 20:24 | |
klpclst.dat | korolplanet | Лечение систем от вредоносных программ | 4 | 29-10-2011 17:03 |
|