|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] klpclst.dat не удаляется |
|
|
[решено] klpclst.dat не удаляется
|
Новый участник Сообщения: 8 |
День добрый.
При загрузке компьютера dr.web постоянно удаляет klpclst.dat. При новом запуске бяка создается снова, др.веб снова "удаляет" и снова по кругу. Полная проверка им же не помогла. Никак не получается вывести бяку. Помогите, кто чем может. Спасибо. |
|
Отправлено: 16:26, 14-04-2012 |
Старожил Сообщения: 469
|
Здравствуйте, сейчас посмотрю.
|
Отправлено: 16:33, 14-04-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 469
|
Отключите
Антивирус/Файерволл Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\mat\LOCALS~1\Temp\msdapqm.com',''); QuarantineFile('C:\Users\mat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\B8VrLF8SHvY.exe',''); QuarantineFile('C:\Users\mat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup-\B8VrLF8SHvY.exe',''); QuarantineFileF('C:\4lwF1y8SvKGqfBC', '*', true, '', 0, 0); QuarantineFileF('C:\Users\mat\AppData\Roaming\IcJVLcJZyvnq2kk', '*', true, '', 0, 0); QuarantineFileF('C:\Users\mat\AppData\Roaming\pNARqcg8G7BCjq7', '*', true, '', 0, 0); QuarantineFileF('C:\Users\mat\AppData\Roaming\kFv3DjpT2zrL84x', '*', true, '', 0, 0); QuarantineFileF('C:\Users\mat\AppData\Roaming\MicroST', '*', true, '', 0, 0); QuarantineFileF('C:\Users\mat\AppData\Roaming\E717C955', '*', true, '', 0, 0); DeleteFile('C:\Users\mat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup-\B8VrLF8SHvY.exe'); DeleteFile('C:\Users\mat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\B8VrLF8SHvY.exe'); DeleteFile('C:\Users\mat\LOCALS~1\Temp\msdapqm.com'); DeleteFileMask('C:\4lwF1y8SvKGqfBC', '*', true); DeleteFileMask('C:\Users\mat\AppData\Roaming\IcJVLcJZyvnq2kk', '*', true); DeleteFileMask('C:\Users\mat\AppData\Roaming\pNARqcg8G7BCjq7', '*', true); DeleteFileMask('C:\Users\mat\AppData\Roaming\kFv3DjpT2zrL84x', '*', true); DeleteFileMask('C:\Users\mat\AppData\Roaming\MicroST', '*', true); DeleteFileMask('C:\Users\mat\AppData\Roaming\E717C955', '*', true); DeleteDirectory('C:\4lwF1y8SvKGqfBC'); DeleteDirectory('C:\Users\mat\AppData\Roaming\IcJVLcJZyvnq2kk'); DeleteDirectory('C:\Users\mat\AppData\Roaming\pNARqcg8G7BCjq7'); DeleteDirectory('C:\Users\mat\AppData\Roaming\kFv3DjpT2zrL84x'); DeleteDirectory('C:\Users\mat\AppData\Roaming\MicroST'); DeleteDirectory('C:\Users\mat\AppData\Roaming\E717C955'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Архив quarantine.zip из папки с AVZ отправьте через веб-форму. Обновите базы AVZ (Меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT +
Срочно смените все пароли!
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt |
Отправлено: 16:49, 14-04-2012 | #3 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Вроде все выполнил.
TDSSKiller лога не нашел, отсылаю то, что было в программе во вкладке "отчет". Спасибо. Кстати, ссылка на TDSSKiller http://support.kaspersky.ru/download...tdsskiller.zip не работает, а скачать можно на http://www.kaspersky.ru/support/down...tdsskiller.zip. Ну это на всякий случай. |
Отправлено: 19:56, 14-04-2012 | #4 |
Старожил Сообщения: 469
|
mat1441, у меня работают обе ссылки.
Отключите Антивирус/Файерволл Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\mat\LOCALS~1\Temp\msdapqm.com',''); QuarantineFileF('C:\4lwF1y8SvKGqfBC', '*', true, '', 0, 0); QuarantineFileF('C:\Users\mat\AppData\Roaming\MicroST', '*', true, '', 0, 0); DeleteFile('C:\Users\mat\LOCALS~1\Temp\msdapqm.com'); DeleteFileMask('C:\4lwF1y8SvKGqfBC', '*', true); DeleteFileMask('C:\Users\mat\AppData\Roaming\MicroST', '*', true); DeleteDirectory('C:\4lwF1y8SvKGqfBC'); DeleteDirectory('C:\Users\mat\AppData\Roaming\MicroST'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Архив quarantine.zip из папки с AVZ отправьте через веб-форму.
Повторите полное сканирование в MBAM и удалите только данные элементы Обнаруженные ключи в реестре: 9 HKCR\CLSID\{1D4DB7D2-6EC9-47a3-BD87-1E41684E07BB} (PUP.MyWebSearch) -> Действие не было предпринято. HKCR\TypeLib\{1D4DB7D0-6EC9-47a3-BD87-1E41684E07BB} (PUP.MyWebSearch) -> Действие не было предпринято. HKCR\Interface\{1D4DB7D1-6EC9-47A3-BD87-1E41684E07BB} (PUP.MyWebSearch) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (PUP.MyWebSearch) -> Действие не было предпринято. Обнаруженные файлы: 15 C:\$Recycle.Bin\S-1-5-21-3537652882-3494529257-3881036174-1000\$RIYC32D.exe (Trojan.Agent.PE5) -> Действие не было предпринято. C:\Users\mat\Documents\avz4\Quarantine\2012-04-13\avz00001.dta (Trojan.Agent.PE5) -> Действие не было предпринято. C:\Users\mat\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято. |
|
Отправлено: 10:11, 15-04-2012 | #5 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Все выполнил. Спасибо, что помогаете
|
Отправлено: 18:33, 16-04-2012 | #6 |
Старожил Сообщения: 469
|
http://virusinfo.info/showthread.php?t=119221
Где будете продолжать лечение? |
Отправлено: 13:53, 17-04-2012 | #7 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Давайте здесь. Там создал тему, но мне показалось, что долго отвечают, и создал тему здесь. А там тоже ответили, и мне показалось невежливым там описываться, что уже помогают здесь.
|
Отправлено: 17:08, 17-04-2012 | #8 |
Старожил Сообщения: 469
|
mat1441, хорошо. В следующий раз лучше выбирать одно место лечения во избежания путаницы.
Скачайте ComboFix по одной из этих ссылок на рабочий стол.Важно! На время работы программы отключите всё защитное программное обеспечение. Дважды кликните по значку, чтобы запустить программу. Убедитесь, что все остальные программы закрыты. Во время работы ComboFix не нажимайте кнопки мыши, это может стать причиной зависания программы. Когда сканирование завершится, файл C:\ComboFix.txt прикрепите к сообщению. прим. В случае, если ComboFix не запускается, переименуйте combofix.exe в svchost.exe |
Отправлено: 17:52, 17-04-2012 | #9 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Вот
|
Отправлено: 18:30, 17-04-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
klpclst.dat | aPanic | Лечение систем от вредоносных программ | 3 | 28-02-2012 01:04 | |
klpclst.dat никак не удаляется | decent-girl | Лечение систем от вредоносных программ | 12 | 14-02-2012 11:12 | |
Разное - Троян вирус klpclst.dat никак не удаляется | Ruslan13 | Microsoft Windows Vista | 3 | 13-01-2012 00:51 | |
klpclst.dat | Dezolato | Лечение систем от вредоносных программ | 9 | 10-12-2011 13:13 | |
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat | Al Cos | Лечение систем от вредоносных программ | 11 | 01-12-2011 20:24 |
|