Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - [решено] Файл klpclst.dat

Ответить
Настройки темы
Вопрос - [решено] Файл klpclst.dat

Новый участник


Сообщения: 40
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: akadreamer
Дата: 29-01-2012
Здравствуйте! Сегодня что-то залазил на диск C и увидел несколько папок с непонятным названием на латинском,в каждом из них был файл klpclst.dat. Поудалял эти вещи,потом заново появились папки,уже пустые,но с той же абракадаброй в названии. Что делать?
И ещё в Автозагрузке появились 3 непонятных файла: DN0WI29Ohrk.exe, SkZO5sgVq4Y.exe, TW2aPcBUviM.exe. Причем,пытаясь их удалить,мне выдает сообщение,что они являются системными и их удаление может повлиять на работу компьютера. Что делать? В компьютере особо не разбираюсь...если возможно,объясните поподробней,буду весьма благодарен.

Да,и ещё: что это вообще за файл такой и чем опасен?

P.S. Извиняюсь,не в том форуме по ошибке создал тему.

Отправлено: 13:56, 29-01-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата akadreamer:
Снова появился файл klpclst.dat в папках kFv3DjpT2zq6TN8 и Wnb0rpKaZc613PC. »
Что делали, где были или что устанавливали 2012-02-13 09:18


• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код: Выделить весь код
KillAll::

File::
c:\documents and settings\Аня\Главное меню\Программы\Автозагрузка\rvkmS6U1P14.exe
C:\DOCUME~1\E19D~1\LOCALS~1\Temp\____991.exe
C:\Documents and Settings\Аня\Local Settings\Temp\____991.exe
C:\plg.txt
Driver::

Folder::
C:\Wnb0rpKaZc613PC
C:\kFv3DjpT2zq6TN8
c:\documents and settings\Аня\Application Data\Wnb0rpKaZc613PC
c:\documents and settings\Аня\Application Data\kFv3DjpT2zq6TN8
Registry::

FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\E19D~1\LOCALS~1\Temp\____991.exe,

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 17-02-2012 в 20:45.


Отправлено: 20:33, 17-02-2012 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 40
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Что делали, где были или устанавливали 2012-02-13 09:18 »
Да вроде ничего и не делали,я был в универе,мама говорит,что ничего не качала и не устанавливала,может в интернете лазила по интернет-магазинам

Отправлено: 20:46, 17-02-2012 | #22


Новый участник


Сообщения: 40
Благодарности: 1

Профиль | Отправить PM | Цитировать


Что-то ComboFix стоит на одном месте минут 30 и ничего не происходит. Написано,что сканирует,но ничего,лишь мигает курсор. Делал всё так,как вы сказали.

Отправлено: 21:34, 17-02-2012 | #23


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


перезагрузите компьютер и попробуйте снова выполнить скрипт

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:31, 17-02-2012 | #24


Новый участник


Сообщения: 40
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всё равно ничего не происходит,бесполезно

Отправлено: 10:52, 18-02-2012 | #25


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Попробуйте сохранить файл со скриптом в корне диска С и перетащить на пиктограмму утилиты

я пока на всякий случай подготовлю для вас скрипт в AVZ

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\DOCUME~1\E19D~1\LOCALS~1\Temp\____991.exe','');
 QuarantineFile('C:\Documents and Settings\Аня\Local Settings\Temp\____991.exe','');
 QuarantineFile('c:\documents and settings\Аня\Главное меню\Программы\Автозагрузка\rvkmS6U1P14.exe','');
 DeleteFile('C:\DOCUME~1\E19D~1\LOCALS~1\Temp\____991.exe');
 DeleteFile('C:\Documents and Settings\Аня\Local Settings\Temp\____991.exe');
 DeleteFile('C:\plg.txt');
 DeleteFile('c:\documents and settings\Аня\Главное меню\Программы\Автозагрузка\rvkmS6U1P14.exe');
 DeleteFileMask('C:\Wnb0rpKaZc613PC', '*.*', true);
 DeleteDirectory('C:\Wnb0rpKaZc613PC');
 DeleteFileMask('c:\documents and settings\Аня\Application Data\kFv3DjpT2zq6TN8', '*.*', true);
 DeleteDirectory('c:\documents and settings\Аня\Application Data\kFv3DjpT2zq6TN8');
 DeleteFileMask('C:\kFv3DjpT2zq6TN8', '*.*', true);
 DeleteDirectory('C:\kFv3DjpT2zq6TN8');
 DeleteFileMask('c:\documents and settings\Аня\Application Data\Wnb0rpKaZc613PC', '*.*', true);
 DeleteDirectory('c:\documents and settings\Аня\Application Data\Wnb0rpKaZc613PC');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему

Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\E19D~1\LOCALS~1\Temp\____991.exe,
Сделайте повторные логи AVZ + RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:20, 18-02-2012 | #26


Новый участник


Сообщения: 40
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
Попробуйте сохранить файл со скриптом в корне диска С и перетащить на пиктограмму утилиты »
Ну,с этим не прокатило,к сожалению

Отправлено: 13:36, 18-02-2012 | #27


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


ну тогда выполняйте скрипт для AVZ

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 13:38, 18-02-2012 | #28


Новый участник


Сообщения: 40
Благодарности: 1

Профиль | Отправить PM | Цитировать


Так,в HJT не было строчки той,что Вы указали. Прикрепляю все логи.

Последний раз редактировалось akadreamer, 14-08-2012 в 15:12.


Отправлено: 14:53, 18-02-2012 | #29


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


В МБАМ удалите
Код: Выделить весь код
Обнаруженные файлы:  9
C:\Documents and Settings\Admin\Application Data\Sun\Java\Deployment\cache\6.0\31\477a63df-25c87ff0 (Trojan.Agent.PE5) -> Действие не было предпринято.
C:\Documents and Settings\Аня\Application Data\Sun\Java\Deployment\cache\6.0\30\32715cde-452ecdcc (Spyware.Sniffer) -> Действие не было предпринято.
C:\Documents and Settings\Аня\Application Data\Sun\Java\Deployment\cache\6.0\7\2d7965c7-3af3ba1e (Spyware.Sniffer) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP163\A0054179.exe (Spyware.OnlineGames) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP165\A0055325.exe (Spyware.Sniffer) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP165\A0055341.exe (Trojan.Agent.PE5) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP168\A0060558.exe (Trojan.Agent.PE5) -> Действие не было предпринято.
C:\Documents and Settings\Аня\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:45, 18-02-2012 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - [решено] Файл klpclst.dat

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Файл klpclst.dat. Altamir Лечение систем от вредоносных программ 3 27-01-2012 17:29
klpclst.dat ZommB Лечение систем от вредоносных программ 3 29-12-2011 22:09
klpclst.dat AngelTears Лечение систем от вредоносных программ 8 29-12-2011 21:53
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat Al Cos Лечение систем от вредоносных программ 11 01-12-2011 20:24
klpclst.dat korolplanet Лечение систем от вредоносных программ 4 29-10-2011 17:03




 
Переход