Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - [решено] Файл klpclst.dat

Ответить
Настройки темы
Вопрос - [решено] Файл klpclst.dat

Новый участник


Сообщения: 40
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: akadreamer
Дата: 29-01-2012
Здравствуйте! Сегодня что-то залазил на диск C и увидел несколько папок с непонятным названием на латинском,в каждом из них был файл klpclst.dat. Поудалял эти вещи,потом заново появились папки,уже пустые,но с той же абракадаброй в названии. Что делать?
И ещё в Автозагрузке появились 3 непонятных файла: DN0WI29Ohrk.exe, SkZO5sgVq4Y.exe, TW2aPcBUviM.exe. Причем,пытаясь их удалить,мне выдает сообщение,что они являются системными и их удаление может повлиять на работу компьютера. Что делать? В компьютере особо не разбираюсь...если возможно,объясните поподробней,буду весьма благодарен.

Да,и ещё: что это вообще за файл такой и чем опасен?

P.S. Извиняюсь,не в том форуме по ошибке создал тему.

Отправлено: 13:56, 29-01-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


У вас был backdoor.win32.bredolab и Trojan.ZbotR.
Повторите сканирование МБАМ и удалите




Код: Выделить весь код
C:\SUPPORT\Malwarebytes' Anti-Malware 1.50 Public Beta\Keygan.exe (Malware.Tool) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP133\A0035158.exe (Trojan.Agent) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP141\A0035874.exe (Trojan.Krypt) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP153\A0048191.exe (Trojan.Agent) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP154\A0048215.exe (Trojan.Agent) -> Действие не было предпринято.
Malwarebytes' Anti-Malware 1.50 Public Beta\Keygan.exe -- вам кейген для МБАМ не нужен !!! Просто откажитесь от пробной версии и сможете использовать программу как сканер.

вы второй карантин после скрипта alex_sev так и не отправили.
Отправьте.

Что с проблемой ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 30-01-2012 в 01:43.

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:03, 30-01-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 40
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
У вас был backdoor.win32.bredolab и Trojan.ZbotR. »
Что с ними делать?
Цитата iskander-k:
вы второй карантин после скрипта alex_sev так и не отправили.
Отправьте. »
Этот я уже второй раз отправил...вчера вечером после скрипта и сейчас утром.
Цитата iskander-k:
Malwarebytes' Anti-Malware 1.50 Public Beta\Keygan.exe -- вам кейген для МБАМ не нужен !!! Просто откажитесь от пробной версии и сможете использовать программу как сканер. »
А у меня не пробная версия,нормальная стоит

Последний раз редактировалось akadreamer, 30-01-2012 в 10:44.


Отправлено: 10:21, 30-01-2012 | #12


Новый участник


Сообщения: 40
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
C:\SUPPORT\Malwarebytes' Anti-Malware 1.50 Public Beta\Keygan.exe (Malware.Tool) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP133\A0035158.exe (Trojan.Agent) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP141\A0035874.exe (Trojan.Krypt) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP153\A0048191.exe (Trojan.Agent) -> Действие не было предпринято.
C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP154\A0048215.exe (Trojan.Agent) -> Действие не было предпринято. »
Так,удалил это. Лог прикрепил.

Последний раз редактировалось akadreamer, 19-02-2012 в 13:51.


Отправлено: 10:44, 30-01-2012 | #13


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Что с проблемой?

Отправлено: 10:51, 30-01-2012 | #14


Новый участник


Сообщения: 40
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Techno88:
Что с проблемой? »
Да проблема моего вопроса решена уже,ещё вчера вечером

Отправлено: 11:10, 30-01-2012 | #15


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Тогда ознакомьтесь с этими рекомендациями

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:10, 30-01-2012 | #16


Новый участник


Сообщения: 40
Благодарности: 1

Профиль | Отправить PM | Цитировать


Спасибо Вам всем огромнейшее!!!

Отправлено: 12:14, 30-01-2012 | #17


Новый участник


Сообщения: 40
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте ещё раз! Извините,что снова к Вам обращаюсь за помощью. Снова появился файл klpclst.dat в папках kFv3DjpT2zq6TN8 и Wnb0rpKaZc613PC. Логи прикрепляю. Помогите пожалуйста...спасибо.

Последний раз редактировалось akadreamer, 14-08-2012 в 15:12.


Отправлено: 18:51, 17-02-2012 | #18


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:27, 17-02-2012 | #19


Новый участник


Сообщения: 40
Благодарности: 1

Профиль | Отправить PM | Цитировать


Так,сделал скан с помощью ComboFix,прикрепляю лог

Последний раз редактировалось akadreamer, 14-08-2012 в 15:12.


Отправлено: 20:01, 17-02-2012 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - [решено] Файл klpclst.dat

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Файл klpclst.dat. Altamir Лечение систем от вредоносных программ 3 27-01-2012 17:29
klpclst.dat ZommB Лечение систем от вредоносных программ 3 29-12-2011 22:09
klpclst.dat AngelTears Лечение систем от вредоносных программ 8 29-12-2011 21:53
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat Al Cos Лечение систем от вредоносных программ 11 01-12-2011 20:24
klpclst.dat korolplanet Лечение систем от вредоносных программ 4 29-10-2011 17:03




 
Переход