Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » klpclst.dat никак не удаляется

Ответить
Настройки темы
klpclst.dat никак не удаляется

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(9.9 Kb, 12 просмотров)
Тип файла: txt info.txt
(11.0 Kb, 2 просмотров)
Добрый день!

На моем диске С давно появляются папки с бессмысленными названиями, но я думала, что их создает какая-то нужная программа. Потом в нете нашла по названию файла, что это вирус - klpclst.dat. Пыталась удалить его с помощью AVZ - удалился, но папка все равно есть и файл опять появляется после входа в интернет. AVIRA стал на него ругаться при открытии любой программы, но он его почему-то не удаляет, а просто пищит и его деактивирует. Недавно еще был вирус, который блокировал систему, мне его удалили, но может не полностью. И еще в Documents and Settings -> Application Data появляется папка MicroST - она вредная? И в папке Sun кто-то живет может...
Не знаю, полностью ли я отключила антивирус во время диагностики - нажала Deactivate, но в процессах остались 3 штуки и не дали себя убить:
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe

Подскажите, пожалуйста, что делать?

Отправлено: 20:29, 09-02-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Приветствую.

Выполните

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\windows\temp\321.exe','');
QuarantineFile('C:\WINDOWS\apppatch\xqpwuc.exe','');
QuarantineFile('C:\Documents and Settings\Наташа\Главное меню\Программы\Автозагрузка\f5xVoNeI15k.exe','');
QuarantineFile('C:\WINDOWS\Temp\wpbt0.dll','');
 DeleteFile('C:\Documents and Settings\Наташа\Главное меню\Программы\Автозагрузка\f5xVoNeI15k.exe');
 DeleteFile('C:\windows\temp\321.exe');
 DeleteFile('C:\WINDOWS\apppatch\xqpwuc.exe');
 DeleteFile('C:\WINDOWS\Temp\wpbt0.dll');
 DeleteFileMask('C:\Documents and Settings\Наташа\Application Data\MicroST', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\Наташа\Application Data\MicroST');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(10);
 ExecuteRepair(13);
 ExecuteRepair(16);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.


После этого

Обновите базы АВЗ и повторите логи.

Сделайте лог HijackThis

Обязательно..
Обновите вашу ОС Microsoft Windows XP Professional Service Pack 2
до версии Microsoft Windows XP Professional Service Pack 3. В Service Pack 3 включено множество исправлений ОС. Обновить можно с помощью центра обновления встроенного в ОС. Или загрузить пакет SP3 с Центра загрузки Майкрософт выбрав язык соответствующий вашей ОС.(веб установщик)

Или скачать полный пакет Пакет обновления 3 (SP3) для ОС Windows XP — файл образа компакт-диска ISO-9660

Внимание !!!
После обновления до SP3 возможна потребуется активация!


После окончания лечения ОБЯЗАТЕЛЬНО !!! смените все ваши пароли.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 10-02-2012 в 02:03.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:10, 09-02-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Карантин выслала, а Malwarebytes Anti-Malwar установить не удалось: при запуске mbam-setup.exe появляется черное окошко и быстро исчезает, а когда я запустила mbam-rules.exe, началась установка, прошла успешно, но никаких иконок не появилось и папка Program Files/Malwarebytes' Anti-Malware пустая. 2 раза так сделала - результат тот же. Еще, кстати, вчера появилась какая-то папка (сейчас пустая) - Program Files/trend micro.

После AVZ папка 4VlJRUKP0ZeRyO6 осталась, но файл в ней не появляется, а AVIRA несколько раз ругалась:
Virus or unwanted program 'TR/Crypt.XPACK.Gen5 [trojan]'
detected in file 'D:\...\avz4\Quarantine\2012-02-10\avz00001.dta.
Action performed: Deny access
Может, карантин удалить?

Отправлено: 16:08, 10-02-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Перекачайте установщик MBAM и попытайтесь установить.

Цитата:
Обновите базы АВЗ и повторите логи.

Сделайте лог HijackThis
+ лог RSIT тоже повторите.

-------
Лечение через PM не провожу.


Последний раз редактировалось iskander-k, 10-02-2012 в 18:09.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:17, 10-02-2012 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата decent-girl:
Может, карантин удалить? »
Можете уже удалить.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:08, 10-02-2012 | #5


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-02-11 (12-59-30).txt
(3.8 Kb, 1 просмотров)
Тип файла: txt info.txt
(11.2 Kb, 0 просмотров)
Тип файла: txt log.txt
(10.2 Kb, 2 просмотров)

MBAM установила и выполнила. Карантин AVZ удалила, после второй проверки папка Quarantine пустая.
Брандмауэр обязательно опять включать или может какой-нибудь файервол установить?
Точку восстановления удалять?

Отправлено: 00:10, 12-02-2012 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Что с проблемой ?

•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.


• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код: Выделить весь код
KillAll::

File::
C:\WINDOWS\apppatch\xqpwuc.exe

Driver::

Folder::

Registry::
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\WINDOWS\Temp\wpbt0.dll"=-
FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:04, 12-02-2012 | #7


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(7.0 Kb, 5 просмотров)

Цитата iskander-k:
Что с проблемой ? »
klpclst.dat больше не появляется, и папка тоже.
Куча других вирусов и троянов удалились.
Спасибо вам большое!

ComboFix запустила, лог в аттаче. RECOVERY CONSOLE устанавливать не стала - вдруг потом запросит лиценз. ключ от windows, а мне ее сто лет назад устанавливали, и где этот ключ искать, я не знаю, как и пароль администратора.

Отправлено: 13:21, 12-02-2012 | #8


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"2443808c"=-

Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:24, 12-02-2012 | #9


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


После скрипта alex_sev,
Набор логов повторите.
АВЗ и RSIT

Цитата decent-girl:
вдруг потом запросит лиценз. ключ от windows, а мне ее сто лет назад устанавливали, »
Для RECOVERY CONSOLE регистрация\активация не нужна.

если у вас была установлена лицензионная версия, то ключ продукта не обязателен. Вы можете активировать систему (если вдруг запросит активацию) через интернет - выбрав соответствующую позицию при запросе. Либо по телефону - в этом случае windows вам предложит код который вы должны будете назвать оператору позвонив по указанному телефону при запросе активации.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:32, 12-02-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » klpclst.dat никак не удаляется

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Троян вирус klpclst.dat никак не удаляется Ruslan13 Microsoft Windows Vista 3 13-01-2012 00:51
klpclst.dat ZommB Лечение систем от вредоносных программ 3 29-12-2011 22:09
klpclst.dat AngelTears Лечение систем от вредоносных программ 8 29-12-2011 21:53
[решено] klpclst.dat, wndsksi.inf и igfxtray.dat Al Cos Лечение систем от вредоносных программ 11 01-12-2011 20:24
klpclst.dat korolplanet Лечение систем от вредоносных программ 4 29-10-2011 17:03




 
Переход