Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] klpclst.dat не удаляется

Ответить
Настройки темы
[решено] klpclst.dat не удаляется

Новый участник


Сообщения: 8
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(29.7 Kb, 5 просмотров)
Тип файла: txt log.txt
(27.4 Kb, 6 просмотров)
День добрый.
При загрузке компьютера dr.web постоянно удаляет klpclst.dat. При новом запуске бяка создается снова, др.веб снова "удаляет" и снова по кругу. Полная проверка им же не помогла. Никак не получается вывести бяку. Помогите, кто чем может. Спасибо.

Отправлено: 16:26, 14-04-2012

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Здравствуйте, сейчас посмотрю.

Отправлено: 16:33, 14-04-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Отключите
Антивирус/Файерволл

Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт)
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\mat\LOCALS~1\Temp\msdapqm.com','');
 QuarantineFile('C:\Users\mat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\B8VrLF8SHvY.exe','');
 QuarantineFile('C:\Users\mat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup-\B8VrLF8SHvY.exe','');
 QuarantineFileF('C:\4lwF1y8SvKGqfBC', '*', true, '', 0, 0);
 QuarantineFileF('C:\Users\mat\AppData\Roaming\IcJVLcJZyvnq2kk', '*', true, '', 0, 0);
 QuarantineFileF('C:\Users\mat\AppData\Roaming\pNARqcg8G7BCjq7', '*', true, '', 0, 0);
 QuarantineFileF('C:\Users\mat\AppData\Roaming\kFv3DjpT2zrL84x', '*', true, '', 0, 0);
 QuarantineFileF('C:\Users\mat\AppData\Roaming\MicroST', '*', true, '', 0, 0);
 QuarantineFileF('C:\Users\mat\AppData\Roaming\E717C955', '*', true, '', 0, 0);
 DeleteFile('C:\Users\mat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup-\B8VrLF8SHvY.exe');
 DeleteFile('C:\Users\mat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\B8VrLF8SHvY.exe');
 DeleteFile('C:\Users\mat\LOCALS~1\Temp\msdapqm.com');
 DeleteFileMask('C:\4lwF1y8SvKGqfBC', '*', true);
 DeleteFileMask('C:\Users\mat\AppData\Roaming\IcJVLcJZyvnq2kk', '*', true);
 DeleteFileMask('C:\Users\mat\AppData\Roaming\pNARqcg8G7BCjq7', '*', true);
 DeleteFileMask('C:\Users\mat\AppData\Roaming\kFv3DjpT2zrL84x', '*', true);
 DeleteFileMask('C:\Users\mat\AppData\Roaming\MicroST', '*', true);
 DeleteFileMask('C:\Users\mat\AppData\Roaming\E717C955', '*', true);
 DeleteDirectory('C:\4lwF1y8SvKGqfBC');
 DeleteDirectory('C:\Users\mat\AppData\Roaming\IcJVLcJZyvnq2kk');
 DeleteDirectory('C:\Users\mat\AppData\Roaming\pNARqcg8G7BCjq7');
 DeleteDirectory('C:\Users\mat\AppData\Roaming\kFv3DjpT2zrL84x');
 DeleteDirectory('C:\Users\mat\AppData\Roaming\MicroST');
 DeleteDirectory('C:\Users\mat\AppData\Roaming\E717C955');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится. Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отправьте через веб-форму.

Обновите базы AVZ (Меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT +
  • Скачайте Malwarebytes' Anti-Malware, установите, обновите базы.
  • Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки.
  • После сканирования откроется лог. Сохраните его и прикрепите к сообщению.

Срочно смените все пароли!
  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Скопируйте следующий текст в Блокнот и сохраните в папку с распакованным TDSSKiller.exe, как fix.bat:
    Код: Выделить весь код
    tdsskiller.exe -silent -qmbr -qboot
  3. Запустите файл fix.bat;
  4. Найдите в корне системного диска (обычно это диск C:) папку TDSSkiller_Quarantine;
  5. Заархивруйте эту папку с паролем virus. И отправьте полученный архив на адрес quarantine<at>safezone.cc (at=@), в заголовке (теме) письма укажите ссылку на тему, где Вам оказывается помощь.
  6. Запустите файл TDSSKiller.exe;
  7. Нажмите кнопку "Начать проверку";
  8. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  9. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  10. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  11. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  12. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  13. Прикрепите лог утилиты к своему следующему сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:49, 14-04-2012 | #3


Новый участник


Сообщения: 8
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(25.8 Kb, 1 просмотров)
Тип файла: txt log.txt
(26.6 Kb, 2 просмотров)
Тип файла: txt mbam-log-2012-04-14 (19-36-59).txt
(7.6 Kb, 4 просмотров)
Тип файла: txt TDSSKiller_log.txt
(65.4 Kb, 3 просмотров)

Вроде все выполнил.
TDSSKiller лога не нашел, отсылаю то, что было в программе во вкладке "отчет".
Спасибо.

Кстати, ссылка на TDSSKiller http://support.kaspersky.ru/download...tdsskiller.zip не работает, а скачать можно на http://www.kaspersky.ru/support/down...tdsskiller.zip. Ну это на всякий случай.

Отправлено: 19:56, 14-04-2012 | #4

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


mat1441, у меня работают обе ссылки.

Отключите
Антивирус/Файерволл

Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт)
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\mat\LOCALS~1\Temp\msdapqm.com','');
 QuarantineFileF('C:\4lwF1y8SvKGqfBC', '*', true, '', 0, 0);
 QuarantineFileF('C:\Users\mat\AppData\Roaming\MicroST', '*', true, '', 0, 0);
 DeleteFile('C:\Users\mat\LOCALS~1\Temp\msdapqm.com');
 DeleteFileMask('C:\4lwF1y8SvKGqfBC', '*', true);
 DeleteFileMask('C:\Users\mat\AppData\Roaming\MicroST', '*', true);
 DeleteDirectory('C:\4lwF1y8SvKGqfBC');
 DeleteDirectory('C:\Users\mat\AppData\Roaming\MicroST');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится. Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отправьте через веб-форму.

  • Скачайте и запустите HijackThis.
  • Нажмите кнопку Do a system scan only.
  • В открывшемся логе сканирования поставьте галочки напротив указанных строк и нажмите кнопку Fix сhecked.
Код: Выделить весь код
F3 - REG:win.ini: load=C:\Users\mat\LOCALS~1\Temp\msdapqm.com

Повторите полное сканирование в MBAM и удалите только данные элементы
Код: Выделить весь код
Обнаруженные ключи в реестре:  9
HKCR\CLSID\{1D4DB7D2-6EC9-47a3-BD87-1E41684E07BB} (PUP.MyWebSearch) -> Действие не было предпринято.
HKCR\TypeLib\{1D4DB7D0-6EC9-47a3-BD87-1E41684E07BB} (PUP.MyWebSearch) -> Действие не было предпринято.
HKCR\Interface\{1D4DB7D1-6EC9-47A3-BD87-1E41684E07BB} (PUP.MyWebSearch) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (PUP.MyWebSearch) -> Действие не было предпринято.

Обнаруженные файлы:  15
C:\$Recycle.Bin\S-1-5-21-3537652882-3494529257-3881036174-1000\$RIYC32D.exe (Trojan.Agent.PE5) -> Действие не было предпринято.
C:\Users\mat\Documents\avz4\Quarantine\2012-04-13\avz00001.dta (Trojan.Agent.PE5) -> Действие не было предпринято.
C:\Users\mat\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
Обновите базы AVZ (Меню Файл\Обновление баз) и сделайте новые логи AVZ, RSIT и MBAM

Отправлено: 10:11, 15-04-2012 | #5


Новый участник


Сообщения: 8
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(25.7 Kb, 1 просмотров)
Тип файла: txt log.txt
(27.1 Kb, 7 просмотров)
Тип файла: txt mbam-log-2012-04-16 (18-31-06).txt
(6.1 Kb, 4 просмотров)

Все выполнил. Спасибо, что помогаете

Отправлено: 18:33, 16-04-2012 | #6

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


http://virusinfo.info/showthread.php?t=119221
Где будете продолжать лечение?

Отправлено: 13:53, 17-04-2012 | #7


Новый участник


Сообщения: 8
Благодарности: 1

Профиль | Отправить PM | Цитировать


Давайте здесь. Там создал тему, но мне показалось, что долго отвечают, и создал тему здесь. А там тоже ответили, и мне показалось невежливым там описываться, что уже помогают здесь.

Отправлено: 17:08, 17-04-2012 | #8

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


mat1441, хорошо. В следующий раз лучше выбирать одно место лечения во избежания путаницы.

Скачайте ComboFix по одной из этих ссылок на рабочий стол.Важно! На время работы программы отключите всё защитное программное обеспечение.
Дважды кликните по значку, чтобы запустить программу. Убедитесь, что все остальные программы закрыты.
Во время работы ComboFix не нажимайте кнопки мыши, это может стать причиной зависания программы.
Когда сканирование завершится, файл C:\ComboFix.txt прикрепите к сообщению.

прим. В случае, если ComboFix не запускается, переименуйте combofix.exe в svchost.exe

Отправлено: 17:52, 17-04-2012 | #9


Новый участник


Сообщения: 8
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(11.7 Kb, 8 просмотров)

Вот

Отправлено: 18:30, 17-04-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] klpclst.dat не удаляется

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
klpclst.dat aPanic Лечение систем от вредоносных программ 3 28-02-2012 01:04
klpclst.dat никак не удаляется decent-girl Лечение систем от вредоносных программ 12 14-02-2012 11:12
Разное - Троян вирус klpclst.dat никак не удаляется Ruslan13 Microsoft Windows Vista 3 13-01-2012 00:51
klpclst.dat Dezolato Лечение систем от вредоносных программ 9 10-12-2011 13:13
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat Al Cos Лечение систем от вредоносных программ 11 01-12-2011 20:24




 
Переход