Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] klpclst.dat был и пропал

Ответить
Настройки темы
[решено] klpclst.dat был и пропал

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(38.6 Kb, 2 просмотров)
Тип файла: txt log.txt
(52.9 Kb, 4 просмотров)
собственно, уже известный klpclst.dat. никаких изменений в работе ПК не замечено, однако на системном диске создается папка с именем "pCKkijf46vG2I1l". там лежал файл klpclst.dat, однако после удаления перестал появляться, хотя перед своим исчезновением вырубил антивирус.

все логи прилагаются.

Отправлено: 11:52, 22-11-2011

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


kanni, Привет.

В логах ничего подозрительного не заметил, но скрипт чистки системы от мусора выполните.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 14:26, 22-11-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Drongo, скрипт сделал. в принципе, кардинально ничего не поменялось.

добавлю, что после того как сделал логи для отправки на форум, проверил системный диск в безопасном режиме Касперским. так вот он обезвредил заразу. все сидело по адресу C:\documents and settings\user\appdata\locallow\sun\java\deployment\cache

Тип: троянская программа (10)
Exploit.Java.CVE-2010-0840.ew Вылечено 22.11.2011 12:06:56
Exploit.Java.CVE-2010-0840.ew Удалено 22.11.2011 12:06:56
Exploit.Java.CVE-2010-0840.ew Удалено 22.11.2011 12:06:54
Exploit.Java.CVE-2010-0840.ew Удалено 22.11.2011 12:06:52
Trojan-Spy.Win32.Carberp.bmx Удалено 22.11.2011 12:06:50
Exploit.Java.CVE-2010-0840.db Удалено 22.11.2011 12:05:45
Exploit.Java.CVE-2010-0840.db Вылечено 22.11.2011 12:05:45
Exploit.Java.CVE-2010-0840.db Удалено 22.11.2011 12:05:42
Exploit.Java.CVE-2010-0840.db Удалено 22.11.2011 12:05:41
Trojan-Downloader.HTML.Meta.ag Неактивно 13.11.2011 11:52:08

может быть, в них и была проблема?

Отправлено: 15:08, 22-11-2011 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


kanni, После удаления проблемы наблюдаются?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 15:17, 22-11-2011 | #4


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

-------
Лечение через PM не провожу.


Отправлено: 19:08, 22-11-2011 | #5


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-11-23 (01-37-25).txt
(3.1 Kb, 5 просмотров)

Drongo, по крайне мере папка с непонятным названием более не появляется и антивирь не выгружается. это были единственные симптомы.

alex_sev, вот, отчет готов. в основном все патчи да кряки, но вот последний файл подозрителен.

Отправлено: 01:39, 23-11-2011 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] klpclst.dat был и пропал

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Всё тотже klpclst.dat rost-sk Лечение систем от вредоносных программ 7 30-10-2011 15:48
klpclst.dat korolplanet Лечение систем от вредоносных программ 4 29-10-2011 17:03
NTUSER.DAT exo Microsoft Windows NT/2000/2003 24 02-10-2009 10:38
Стример HP DAT 24 duzz Железо в Linux 0 25-06-2007 18:14
Perflib_Perfdata_784.dat d_motley Защита компьютерных систем 2 26-05-2006 08:42




 
Переход