Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Всё тотже klpclst.dat

Ответить
Настройки темы
[решено] Всё тотже klpclst.dat

Новый участник


Сообщения: 4
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(12.4 Kb, 11 просмотров)
Тип файла: txt log.txt
(58.1 Kb, 8 просмотров)
Добрый день. Вчера тема уже обсуждалась но автор не выложил логи и она застопорилась. Проблема таже, появилась папка на системном диске, название латинская абракадабра в папке всего один файл klpclst.dat. Особых изменений нет (с моей точки зрения "чайника"), но комп стал чуть подтормаживать. Подскажите что это, и если возможно помогите.

Отправлено: 12:04, 30-10-2011

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Привет, сейчас погляжу

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('C:\fb242v3C3FLITBI\', '*.*', true, '', 0, 0);
 QuarantineFileF('C:\Documents and Settings\Admin\Application Data\fb242v3C3FLITBI\', '*.*', true, '', 0, 0);
 QuarantineFile('C:\fb242v3C3FLITBI\klpclst.dat','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\fb242v3C3FLITBI\klpclst.dat','');
 DeleteFile('C:\fb242v3C3FLITBI\klpclst.dat');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\fb242v3C3FLITBI\klpclst.dat');
 DeleteFileMask('C:\fb242v3C3FLITBI\', '*.*', true);
 DeleteFileMask('C:\Documents and Settings\Admin\Application Data\fb242v3C3FLITBI\', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\Admin\Application Data\fb242v3C3FLITBI\');
 DeleteDirectory('C:\fb242v3C3FLITBI\');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT:

Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
Повторите логи AVZ и RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:12, 30-10-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(57.8 Kb, 4 просмотров)
Тип файла: txt mbam-log-2011-10-30 (13-48-30).txt
(2.2 Kb, 6 просмотров)

Сделал всё как указали

Отправлено: 13:56, 30-10-2011 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\documents and settings\Admin\application data\Sun\Java\deployment\cache\6.0\1\1076b241-768e9a4f', 'MBAM: Backdoor.Bot');
QuarantineFile('c:\documents and settings\Admin\application data\Sun\Java\deployment\cache\6.0\8\1f1a39c8-28c9619c', 'MBAM: Trojan.Agent');
QuarantineFile('c:\documents and settings\Admin\application data\igfxtray.dat', 'MBAM: Malware.Trace');
DeleteFile('c:\documents and settings\Admin\application data\Sun\Java\deployment\cache\6.0\1\1076b241-768e9a4f');
DeleteFile('c:\documents and settings\Admin\application data\Sun\Java\deployment\cache\6.0\8\1f1a39c8-28c9619c');
DeleteFile('c:\system volume information\_restore{133041bf-7e16-45bd-a1d6-f5371836bba2}\RP59\A0004687.exe');
DeleteFile('c:\system volume information\_restore{133041bf-7e16-45bd-a1d6-f5371836bba2}\RP60\A0004854.exe');
DeleteFile('c:\documents and settings\Admin\application data\igfxtray.dat');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новый лог МВАМ

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 14:09, 30-10-2011 | #4


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Опоздал))

-------
Лечение через PM не провожу.


Отправлено: 14:13, 30-10-2011 | #5


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-10-30 (14-38-41).txt
(1.6 Kb, 7 просмотров)

Папка с файлом пропала. Сделал новый лог МВАМ.

Отправлено: 14:46, 30-10-2011 | #6


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ:

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(true);
end.
Смените важные пароли: контакт, почта и проч

Необходимо очистить ранее созданную точку восстановления и создать новую:
1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность
- регулярно устанавливать обновления windows и антивирусного продукта (обновлять антивирусные базы и модули)

Обновите до последних версий:

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:25, 30-10-2011 | #7


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо всем большое, вроде бы всё работает хорошо. Тема закрыта

Отправлено: 15:48, 30-10-2011 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Всё тотже klpclst.dat

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
klpclst.dat korolplanet Лечение систем от вредоносных программ 4 29-10-2011 17:03
отражатели и всё всё всё Baiker Цифровое изображение 1 20-01-2010 10:06
NTUSER.DAT exo Microsoft Windows NT/2000/2003 24 02-10-2009 10:38
Загрузка - Сделал всё как надо, а ХР всё равно не грузиться. =( oleg777f Microsoft Windows Vista 2 15-11-2007 20:43
ntuser.dat crackfinder Microsoft Windows 2000/XP 1 09-12-2005 17:33




 
Переход