Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Как удалить вирус klpclst.dat

Ответить
Настройки темы
Как удалить вирус klpclst.dat

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.7 Kb, 1 просмотров)
Тип файла: rar rsit.rar
(14.7 Kb, 10 просмотров)
Добрый день) Пожалуйста помогите. На диске С появилась папка C:\9vO3wAguztYAJCx\klpclst.dat. Антивирусник стоит Нод 32, он не видит этот вирус. В тотал командере не виден диск С, в моем компьютере видит папку 9vO3wAguztYAJCx\klpclst.dat , я его удаляю, а он снова появляется. Я Скачал avz4 и HiJackThis. Прикрепляю логи.

Отправлено: 15:19, 04-03-2012

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Логи AVZ (virusinfo_syscheck.zip, virusinfo_syscure.zip) где?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:30, 04-03-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Прикрепляю))

Последний раз редактировалось iskander-k, 05-03-2012 в 22:14.


Отправлено: 15:36, 05-03-2012 | #3


Аватара для akok

Ветеран


Консультант


Сообщения: 765
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\vJtrJEAMxng.exe','');
 QuarantineFile('c:\documents and settings\admin\local settings\application data\akamai\netsession_win.exe','');
 DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\vJtrJEAMxng.exe');
 BC_ImportALL;
  ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте при помощи этой формы
  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Скопируйте следующий текст в Блокнот и сохраните в папку с распакованным TDSSKiller.exe, как fix.bat:
    Код: Выделить весь код
    tdsskiller.exe -silent -qmbr -qboot
  3. Запустите файл fix.bat;
  4. Найдите в корне системного диска (обычно это диск C:) папку TDSSkiller_Quarantine;
  5. Заархивруйте эту папку с паролем virus. И отправьте полученный архив на адрес quarantine<at>safezone.cc (at=@), в заголовке (теме) письма укажите ссылку на тему, где Вам оказывается помощь.
  6. Запустите файл TDSSKiller.exe;
  7. Нажмите кнопку "Начать проверку";
  8. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  9. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  10. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  11. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  12. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  13. Прикрепите лог утилиты к своему следующему сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

-------


Отправлено: 16:26, 05-03-2012 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt TDSSKiller.2.7.19.0_08.03.2012_21.23.53_log.txt
(44.9 Kb, 6 просмотров)

Прикрепляю лог утилиты

Отправлено: 19:26, 08-03-2012 | #5


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Как уйти от пробной версии Malwarebytes' Anti-Malware. Она же наверно на 30 дней, а потом регистрироваться надо. Что можно сделать?

Отправлено: 19:56, 08-03-2012 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-03-08 (22-17-13).txt
(5.6 Kb, 5 просмотров)

Папку с вирусом удалил. Вроде пока вновь не появляется.. Огромное человеческое Спасибо!!!

Отправлено: 20:23, 08-03-2012 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Запустите полное сканирование МВАМ, дождитесь его окончания, отметьте указанные ниже строки
Код: Выделить весь код
Обнаруженные ключи в реестре:  1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Trojan.Dropper) -> Действие не было предпринято.

Обнаруженные файлы:  11
D:\Установочный\WinRAR 3.92 Final\Именная регистрация\Keygen_FFF\Keygen.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
D:\Установочный\АНТИВИРУС\avz4\avz4\Quarantine\2012-03-08\avz00001.dta (Trojan.Agent.PE5) -> Действие не было предпринято.
D:\Установочный\АНТИВИРУС\avz4\avz4\Quarantine\2012-03-08\bcqr00001.dat (Trojan.Agent.PE5) -> Действие не было предпринято.
D:\Установочный\АНТИВИРУС\avz4\avz4\Quarantine\2012-03-08\bcqr00002.dat (Trojan.Agent.PE5) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
и нажмите кнопку Удалить выбранное

Предоставьте новый лог МВАМ

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 20:45, 08-03-2012 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-03-09 (10-14-28).txt
(2.4 Kb, 8 просмотров)

ВОТ ЧТО ТЕПЕРЬ ПОЛУЧИЛОСЬ....

Отправлено: 08:36, 09-03-2012 | #9


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Как самочувствие системы?

-------
Лечение через PM не провожу.


Отправлено: 10:46, 09-03-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Как удалить вирус klpclst.dat

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Снова вирус klpclst.dat RusGor Лечение систем от вредоносных программ 19 01-03-2012 12:42
[решено] как убить вирус C:\8wOX1Gt9BSevidL\klpclst.dat ??? tori5514 Лечение систем от вредоносных программ 25 05-02-2012 09:27
[решено] Помогите удалить klpclst.dat SASHAfromRUSSIA Лечение систем от вредоносных программ 11 18-01-2012 21:31
Разное - Троян вирус klpclst.dat никак не удаляется Ruslan13 Microsoft Windows Vista 3 13-01-2012 00:51
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat Al Cos Лечение систем от вредоносных программ 11 01-12-2011 20:24




 
Переход