|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Как удалить вирус klpclst.dat |
|
Как удалить вирус klpclst.dat
|
Новый участник Сообщения: 6 |
Добрый день) Пожалуйста помогите. На диске С появилась папка C:\9vO3wAguztYAJCx\klpclst.dat. Антивирусник стоит Нод 32, он не видит этот вирус. В тотал командере не виден диск С, в моем компьютере видит папку 9vO3wAguztYAJCx\klpclst.dat , я его удаляю, а он снова появляется. Я Скачал avz4 и HiJackThis. Прикрепляю логи.
|
|
Отправлено: 15:19, 04-03-2012 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Логи AVZ (virusinfo_syscheck.zip, virusinfo_syscure.zip) где?
|
------- Отправлено: 15:30, 04-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Прикрепляю))
|
Последний раз редактировалось iskander-k, 05-03-2012 в 22:14. Отправлено: 15:36, 05-03-2012 | #3 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\vJtrJEAMxng.exe',''); QuarantineFile('c:\documents and settings\admin\local settings\application data\akamai\netsession_win.exe',''); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\vJtrJEAMxng.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Полученный архив отправьте при помощи этой формы
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. |
Отправлено: 16:26, 05-03-2012 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Прикрепляю лог утилиты
|
|
Отправлено: 19:26, 08-03-2012 | #5 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Как уйти от пробной версии Malwarebytes' Anti-Malware. Она же наверно на 30 дней, а потом регистрироваться надо. Что можно сделать?
|
Отправлено: 19:56, 08-03-2012 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Папку с вирусом удалил. Вроде пока вновь не появляется.. Огромное человеческое Спасибо!!!
|
Отправлено: 20:23, 08-03-2012 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Запустите полное сканирование МВАМ, дождитесь его окончания, отметьте указанные ниже строки
Обнаруженные ключи в реестре: 1 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Trojan.Dropper) -> Действие не было предпринято. Обнаруженные файлы: 11 D:\Установочный\WinRAR 3.92 Final\Именная регистрация\Keygen_FFF\Keygen.exe (RiskWare.Tool.CK) -> Действие не было предпринято. D:\Установочный\АНТИВИРУС\avz4\avz4\Quarantine\2012-03-08\avz00001.dta (Trojan.Agent.PE5) -> Действие не было предпринято. D:\Установочный\АНТИВИРУС\avz4\avz4\Quarantine\2012-03-08\bcqr00001.dat (Trojan.Agent.PE5) -> Действие не было предпринято. D:\Установочный\АНТИВИРУС\avz4\avz4\Quarantine\2012-03-08\bcqr00002.dat (Trojan.Agent.PE5) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято. C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято. Предоставьте новый лог МВАМ |
------- Отправлено: 20:45, 08-03-2012 | #8 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать ВОТ ЧТО ТЕПЕРЬ ПОЛУЧИЛОСЬ....
|
Отправлено: 08:36, 09-03-2012 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Как самочувствие системы?
|
------- Отправлено: 10:46, 09-03-2012 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Снова вирус klpclst.dat | RusGor | Лечение систем от вредоносных программ | 19 | 01-03-2012 12:42 | |
[решено] как убить вирус C:\8wOX1Gt9BSevidL\klpclst.dat ??? | tori5514 | Лечение систем от вредоносных программ | 25 | 05-02-2012 09:27 | |
[решено] Помогите удалить klpclst.dat | SASHAfromRUSSIA | Лечение систем от вредоносных программ | 11 | 18-01-2012 21:31 | |
Разное - Троян вирус klpclst.dat никак не удаляется | Ruslan13 | Microsoft Windows Vista | 3 | 13-01-2012 00:51 | |
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat | Al Cos | Лечение систем от вредоносных программ | 11 | 01-12-2011 20:24 |
|