|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - [решено] Файл klpclst.dat |
|
|
Вопрос - [решено] Файл klpclst.dat
|
Новый участник Сообщения: 40 |
Здравствуйте! Сегодня что-то залазил на диск C и увидел несколько папок с непонятным названием на латинском,в каждом из них был файл klpclst.dat. Поудалял эти вещи,потом заново появились папки,уже пустые,но с той же абракадаброй в названии. Что делать?
И ещё в Автозагрузке появились 3 непонятных файла: DN0WI29Ohrk.exe, SkZO5sgVq4Y.exe, TW2aPcBUviM.exe. Причем,пытаясь их удалить,мне выдает сообщение,что они являются системными и их удаление может повлиять на работу компьютера. Что делать? В компьютере особо не разбираюсь...если возможно,объясните поподробней,буду весьма благодарен. Да,и ещё: что это вообще за файл такой и чем опасен? P.S. Извиняюсь,не в том форуме по ошибке создал тему. |
|
Отправлено: 13:56, 29-01-2012 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата akadreamer:
• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. временно выключите антивирус, firewall и другое защитное программное обеспечение. KillAll:: File:: c:\documents and settings\Аня\Главное меню\Программы\Автозагрузка\rvkmS6U1P14.exe C:\DOCUME~1\E19D~1\LOCALS~1\Temp\____991.exe C:\Documents and Settings\Аня\Local Settings\Temp\____991.exe C:\plg.txt Driver:: Folder:: C:\Wnb0rpKaZc613PC C:\kFv3DjpT2zq6TN8 c:\documents and settings\Аня\Application Data\Wnb0rpKaZc613PC c:\documents and settings\Аня\Application Data\kFv3DjpT2zq6TN8 Registry:: FileLook:: DirLook:: Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis |
|
------- Последний раз редактировалось iskander-k, 17-02-2012 в 20:45. Отправлено: 20:33, 17-02-2012 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
|
|
Отправлено: 20:46, 17-02-2012 | #22 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать Что-то ComboFix стоит на одном месте минут 30 и ничего не происходит. Написано,что сканирует,но ничего,лишь мигает курсор. Делал всё так,как вы сказали.
|
Отправлено: 21:34, 17-02-2012 | #23 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать перезагрузите компьютер и попробуйте снова выполнить скрипт
|
------- Отправлено: 22:31, 17-02-2012 | #24 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать Всё равно ничего не происходит,бесполезно
![]() |
Отправлено: 10:52, 18-02-2012 | #25 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Попробуйте сохранить файл со скриптом в корне диска С и перетащить на пиктограмму утилиты
я пока на всякий случай подготовлю для вас скрипт в AVZ Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\E19D~1\LOCALS~1\Temp\____991.exe',''); QuarantineFile('C:\Documents and Settings\Аня\Local Settings\Temp\____991.exe',''); QuarantineFile('c:\documents and settings\Аня\Главное меню\Программы\Автозагрузка\rvkmS6U1P14.exe',''); DeleteFile('C:\DOCUME~1\E19D~1\LOCALS~1\Temp\____991.exe'); DeleteFile('C:\Documents and Settings\Аня\Local Settings\Temp\____991.exe'); DeleteFile('C:\plg.txt'); DeleteFile('c:\documents and settings\Аня\Главное меню\Программы\Автозагрузка\rvkmS6U1P14.exe'); DeleteFileMask('C:\Wnb0rpKaZc613PC', '*.*', true); DeleteDirectory('C:\Wnb0rpKaZc613PC'); DeleteFileMask('c:\documents and settings\Аня\Application Data\kFv3DjpT2zq6TN8', '*.*', true); DeleteDirectory('c:\documents and settings\Аня\Application Data\kFv3DjpT2zq6TN8'); DeleteFileMask('C:\kFv3DjpT2zq6TN8', '*.*', true); DeleteDirectory('C:\kFv3DjpT2zq6TN8'); DeleteFileMask('c:\documents and settings\Аня\Application Data\Wnb0rpKaZc613PC', '*.*', true); DeleteDirectory('c:\documents and settings\Аня\Application Data\Wnb0rpKaZc613PC'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему Пофиксить в HijackThis следующие строчки: F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\E19D~1\LOCALS~1\Temp\____991.exe, Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 13:20, 18-02-2012 | #26 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
![]() |
|
Отправлено: 13:36, 18-02-2012 | #27 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать ну тогда выполняйте скрипт для AVZ
|
------- Отправлено: 13:38, 18-02-2012 | #28 |
Новый участник Сообщения: 40
|
Профиль | Отправить PM | Цитировать Так,в HJT не было строчки той,что Вы указали. Прикрепляю все логи.
|
Последний раз редактировалось akadreamer, 14-08-2012 в 15:12. Отправлено: 14:53, 18-02-2012 | #29 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать В МБАМ удалите
Обнаруженные файлы: 9 C:\Documents and Settings\Admin\Application Data\Sun\Java\Deployment\cache\6.0\31\477a63df-25c87ff0 (Trojan.Agent.PE5) -> Действие не было предпринято. C:\Documents and Settings\Аня\Application Data\Sun\Java\Deployment\cache\6.0\30\32715cde-452ecdcc (Spyware.Sniffer) -> Действие не было предпринято. C:\Documents and Settings\Аня\Application Data\Sun\Java\Deployment\cache\6.0\7\2d7965c7-3af3ba1e (Spyware.Sniffer) -> Действие не было предпринято. C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP163\A0054179.exe (Spyware.OnlineGames) -> Действие не было предпринято. C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP165\A0055325.exe (Spyware.Sniffer) -> Действие не было предпринято. C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP165\A0055341.exe (Trojan.Agent.PE5) -> Действие не было предпринято. C:\System Volume Information\_restore{E1F47504-BCEF-4CA4-B1C3-5B9DC87E9E86}\RP168\A0060558.exe (Trojan.Agent.PE5) -> Действие не было предпринято. C:\Documents and Settings\Аня\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято. C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято. |
------- Отправлено: 16:45, 18-02-2012 | #30 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Файл klpclst.dat. | Altamir | Лечение систем от вредоносных программ | 3 | 27-01-2012 17:29 | |
klpclst.dat | ZommB | Лечение систем от вредоносных программ | 3 | 29-12-2011 22:09 | |
klpclst.dat | AngelTears | Лечение систем от вредоносных программ | 8 | 29-12-2011 21:53 | |
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat | Al Cos | Лечение систем от вредоносных программ | 11 | 01-12-2011 20:24 | |
klpclst.dat | korolplanet | Лечение систем от вредоносных программ | 4 | 29-10-2011 17:03 |
|