|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - [решено] Файл klpclst.dat |
|
Вопрос - [решено] Файл klpclst.dat
|
Новый участник Сообщения: 40 |
Здравствуйте! Сегодня что-то залазил на диск C и увидел несколько папок с непонятным названием на латинском,в каждом из них был файл klpclst.dat. Поудалял эти вещи,потом заново появились папки,уже пустые,но с той же абракадаброй в названии. Что делать?
И ещё в Автозагрузке появились 3 непонятных файла: DN0WI29Ohrk.exe, SkZO5sgVq4Y.exe, TW2aPcBUviM.exe. Причем,пытаясь их удалить,мне выдает сообщение,что они являются системными и их удаление может повлиять на работу компьютера. Что делать? В компьютере особо не разбираюсь...если возможно,объясните поподробней,буду весьма благодарен. Да,и ещё: что это вообще за файл такой и чем опасен? P.S. Извиняюсь,не в том форуме по ошибке создал тему. |
|
Отправлено: 13:56, 29-01-2012 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 15:44, 29-01-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать Так,вроде всё сделал так,как сказано в правилах. Выкладываю логи.
|
Последний раз редактировалось akadreamer, 19-02-2012 в 13:34. Отправлено: 16:56, 29-01-2012 | #3 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать 1.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\DN0WI29Ohrk.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\TW2aPcBUviM.exe',''); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\DN0WI29Ohrk.exe'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\TW2aPcBUviM.exe'); DeleteFileMask('C:\yJ8LgG2WWP3vnfC', '*.*', true); DeleteDirectory('C:\yJ8LgG2WWP3vnfC'); DeleteFileMask('C:\OrzsF0fStXxG1ci', '*.*', true); DeleteDirectory('C:\OrzsF0fStXxG1ci'); DeleteFileMask('C:\WRkYSD6IMMyTzYv', '*.*', true); DeleteDirectory('C:\WRkYSD6IMMyTzYv'); DeleteFileMask('C:\Documents and Settings\Admin\Application Data\MicroST', '*.*', true); DeleteDirectory('C:\Documents and Settings\Admin\Application Data\MicroST'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму 2. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis Обновите базы АВЗ и повторите логи. |
------- Отправлено: 17:21, 29-01-2012 | #4 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
Заглянул в папку "Автозагрузки": исчезли эти файлы странные. Насчёт папок: помогло,система стала быстрее даже работать. |
||
Отправлено: 21:16, 29-01-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
|
------- Отправлено: 21:19, 29-01-2012 | #6 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата akadreamer:
|
|
------- Отправлено: 22:03, 29-01-2012 | #7 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
Не подскажете,как вся эта дрянь могла влиять на систему? А то уж очень интересно,что это и с чем его едят. |
|
Последний раз редактировалось akadreamer, 19-02-2012 в 13:51. Отправлено: 22:32, 29-01-2012 | #8 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Погодите еще не все:
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFileF('C:\Documents and Settings\Admin\Application Data\Haopw', '*.*', false, '', 0, 0); QuarantineFileF('C:\Documents and Settings\Admin\Application Data\Ybxuwo', '*.*', false, '', 0, 0); QuarantineFile('C:\Documents and Settings\Admin\Application Data\Ybxuwo\eqyhx.exe',''); DeleteFile('C:\Documents and Settings\Admin\Application Data\Ybxuwo\eqyhx.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\igfxtray.dat'); DeleteFile('C:\WINDOWS\system32\ieunitdrf.inf'); DeleteFileMask('C:\Documents and Settings\Admin\Application Data\Haopw', '*.*', true); DeleteDirectory('C:\Documents and Settings\Admin\Application Data\Haopw'); DeleteFileMask('C:\Documents and Settings\Admin\Application Data\Ybxuwo', '*.*', true); DeleteDirectory('C:\Documents and Settings\Admin\Application Data\Ybxuwo'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','{B56CF883-E5F0-A7DF-40CB-536B305BB3EC}'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: Повторите лог RSIT |
------- Отправлено: 22:57, 29-01-2012 | #9 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать |
Последний раз редактировалось akadreamer, 19-02-2012 в 13:51. Отправлено: 23:17, 29-01-2012 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Файл klpclst.dat. | Altamir | Лечение систем от вредоносных программ | 3 | 27-01-2012 17:29 | |
klpclst.dat | ZommB | Лечение систем от вредоносных программ | 3 | 29-12-2011 22:09 | |
klpclst.dat | AngelTears | Лечение систем от вредоносных программ | 8 | 29-12-2011 21:53 | |
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat | Al Cos | Лечение систем от вредоносных программ | 11 | 01-12-2011 20:24 | |
klpclst.dat | korolplanet | Лечение систем от вредоносных программ | 4 | 29-10-2011 17:03 |
|