|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нужна ваша помощь по удалению klpclst.dat |
|
[решено] Нужна ваша помощь по удалению klpclst.dat
|
Новый участник Сообщения: 15 |
Доброе время суток.
Прошу вашей помощи по удалеию паразита... klpclst.dat Фыйлы прикрепляю. Зараннее спасибо. |
|
Отправлено: 23:29, 14-04-2012 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать KochkinNV, логи желательно приклеплять так как они есть, не копирую в ворд. единственное, что если файл слишком большой чтоб его прикрепить то архивируйте его в архив.
|
------- Последний раз редактировалось regist, 15-04-2012 в 20:46. Отправлено: 20:34, 15-04-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Что то я запутался в этих пересылках...
|
Отправлено: 20:46, 15-04-2012 | #12 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Вот кажись эти ....
|
Последний раз редактировалось KochkinNV, 17-04-2012 в 15:47. Отправлено: 20:49, 15-04-2012 | #13 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать regist, Понятно, насчет архивирования
|
Отправлено: 20:51, 15-04-2012 | #14 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать KochkinNV, востановите удалённые в MBAM следующие файлы:
C:\Program Files\7-Zip\GUI_7zS.exe (Trojan.KillAV) -> Помещено в карантин и успешно удалено. C:\Program Files\Macromedia\Rus.exe (Malware.Packer.Gen) -> Помещено в карантин и успешно удалено. C:\Program Files\Total Commander\Plugins\arc\Default.sfx (Malware.Packer.Gen) -> Помещено в карантин и успешно удалено. C:\Program Files\Total Commander\Utilites\SFX Tool\Upack.exe (Malware.Packer.Gen) -> Помещено в карантин и успешно удалено. C:\WINDOWS\notepad.exe (Trojan.Agent) -> Помещено в карантин и успешно удалено. C:\WINDOWS\system32\ctfmon.exe (Trojan.FakeMS) -> Помещено в карантин и успешно удалено. C:\WINDOWS\system32\dllcache\iissync.exe (Virus.Expiro) -> Помещено в карантин и успешно удалено. Если пользуетесь программой Multi Password Recovery то также востановите Обнаруженные ключи в реестре: 1 HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\BLOCK_READER (Trojan.LdPinch) -> Помещено в карантин и успешно удалено. Обнаруженные параметры в реестре: 1 HKLM\SYSTEM\CurrentControlSet\Services\block_reader|DisplayName (Trojan.LdPinch) -> Параметры: MPR DRV -> Помещено в карантин и успешно удалено. Обнаруженные файлы: 23 S:\Portable soft 1.2.4.5\Utilities\Gathering, generation of passwords\MultiPasswordRecoveryPortable\MPRPortable.exe (PUP.PasswordView) -> Действие не было предпринято. S:\Portable soft 1.2.4.5\Utilities\Gathering, generation of passwords\MultiPasswordRecoveryPortable\Spoon\Sandbox\Multi Password Recovery\1.2.8.0\MODIFIED\@PROGRAMFILESX86@\Multi Password Recovery\MPR.exe (PUP.PasswordView) -> Действие не было предпринято. S:\soft\MultiPasswordRecoveryPortable\MPRPortable.exe (PUP.PasswordView) -> Действие не было предпринято. S:\soft\MultiPasswordRecoveryPortable\Spoon\Sandbox\Multi Password Recovery\1.2.8.0\MODIFIED\@PROGRAMFILESX86@\Multi Password Recovery\MPR.exe (PUP.PasswordView) -> Действие не было предпринято. C:\WINDOWS\notepad.exe C:\WINDOWS\system32\ctfmon.exe проверьте на https://www.virustotal.com/ ссылку на результат проверки напишите в своём сообщение. Логи RSIT старые прикрепили, сделайте новые и прикрепите. что с проблемой ? -------------------- + Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
|
------- Отправлено: 20:56, 15-04-2012 | #15 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать |
Отправлено: 22:23, 15-04-2012 | #16 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 23:13, 15-04-2012 | #17 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Добрый день. ПК работает отлично. Логи на RSIT прикреплю к следующиму сообщению. Я думаю что тему можно закрыть.
|
Отправлено: 13:12, 17-04-2012 | #18 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать
Вроде выслал всё что просили... базу AVZ обнавил
|
||||
Отправлено: 14:00, 17-04-2012 | #19 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать KochkinNV, это немного не тот лог, который просил.
Цитата:
|
|
------- Отправлено: 14:12, 17-04-2012 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Нужна Ваша помощь. | aztekium | Лечение систем от вредоносных программ | 10 | 29-03-2012 23:16 | |
Нужна Ваша помощь | aztekium | Лечение систем от вредоносных программ | 16 | 10-03-2012 19:53 | |
klpclst.dat нужна помощь | rushec91 | Лечение систем от вредоносных программ | 7 | 03-03-2012 01:36 | |
ОЧЕНЬ НУЖНА ВАША ПОМОЩЬ !!! | victor211989 | Тест-форум | 2 | 27-04-2011 20:12 |
|