Показано с 1 по 10 из 10.

Вирус klpclst.dat (заявка № 117596)

  1. #1
    Junior Member Репутация
    Регистрация
    06.03.2012
    Сообщений
    5
    Вес репутации
    45

    Вирус klpclst.dat

    Здравствуйте, уважаемые специалисты. Столкнулся с проблемой. Поймал вирус. Dr.web Cureit определил как carberp.30. Стала сильно тормозить система, загрузка ЦП 100%. На диске С появилась папка 0bS3Q1SYR8sWaik, а в ней файл klpclst.dat. Своими силами удалить не получается. Надеюсь на вашу помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Wasyanya, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог полного сканирования МВАМ
    Сделайте логи RSIT
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    06.03.2012
    Сообщений
    5
    Вес репутации
    45
    надеюсь, это то
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в МВАМ только указанные ниже записи
    Код:
    Обнаруженные ключи в реестре:  11
    HKCR\CLSID\{82184935-B894-4AB2-8590-603BA7D74B71} (Trojan.WebMoner) -> Действие не было предпринято.
    HKCR\Химия 10кл_Габриелян_ГДЗ_ 2002.eProtocol (Trojan.WebMoner) -> Действие не было предпринято.
    HKCR\Typelib\{9233C3C0-1472-4091-A505-5580A23BB4AC} (Trojan.FakeAlert) -> Действие не было предпринято.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500BCA15-57A7-4EAF-8143-8C619470B13D} (Trojan.FakeAlert) -> Действие не было предпринято.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500BCA15-57A7-4EAF-8143-8C619470B13D} (Trojan.FakeAlert) -> Действие не было предпринято.
    HKCR\XML.XML (Trojan.FakeAlert) -> Действие не было предпринято.
    HKCR\XML.XML.1 (Trojan.FakeAlert) -> Действие не было предпринято.
    HKCU\SOFTWARE\Target Marketing Agency (Adware.TMAagent) -> Действие не было предпринято.
    HKCU\SOFTWARE\TMAgency (Adware.TMAagent) -> Действие не было предпринято.
    HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETPROTOCOL (Trojan.Agent) -> Действие не было предпринято.
    HKLM\SYSTEM\CurrentControlSet\Services\Netprotocol (Trojan.Agent) -> Действие не было предпринято.
    
    Обнаруженные параметры в реестре:  4
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings|bf (Trojan.Agent) -> Параметры: ќ]к˜GщўPiTJ$2Ъу”DSЇ“Ц+—iІГB— -> Действие не было предпринято.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings|bk (Trojan.Agent) -> Параметры: Ґ#учL‡ўZ*%^+k‹©д@"чОџlУw”оҐD№hЯ	єJf -> Действие не было предпринято.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings|iu (Trojan.Agent) -> Параметры: 2141 -> Действие не было предпринято.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings|mu (Trojan.Agent) -> Параметры: {®Gбz„? -> Действие не было предпринято.
    
    Обнаруженные папки:  2
    C:\Documents and Settings\Юра\Local Settings\Application Data\Target Marketing Agency (Adware.TMAagent) -> Действие не было предпринято.
    C:\Documents and Settings\Юра\Local Settings\Application Data\Target Marketing Agency\TMAgent (Adware.TMAagent) -> Действие не было предпринято.
    
    Обнаруженные файлы:  22
    C:\Documents and Settings\Юра\Local Settings\Application Data\Target Marketing Agency\TMAgent\params.bin (Adware.TMAagent) -> Действие не было предпринято.
    C:\Documents and Settings\Юра\Local Settings\Application Data\Target Marketing Agency\TMAgent\tmagent.bin (Adware.TMAagent) -> Действие не было предпринято.
    Пофиксите в HiJack
    Код:
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\program files\hidewizard\runhide.exe s
    O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
    O2 - BHO: (no name) - {500BCA15-57A7-4eaf-8143-8C619470B13D} - (no file)
    O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
    Выполните скрипт в AVZ
    Код:
    begin
    RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Юра^Главное меню^Программы^Автозагрузка^AdobeUpdater.lnk');
    RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Юра^Главное меню^Программы^Автозагрузка^Adobe Updater.lnk');
    RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Юра^Главное меню^Программы^Автозагрузка^AdLoader.lnk');
    RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\svchost');
    RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\Shell');
    RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\plugin');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Смените все пароли

    Сделайте новые логи RSIT и МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. Это понравилось:


  8. #6
    Junior Member Репутация
    Регистрация
    06.03.2012
    Сообщений
    5
    Вес репутации
    45
    Спасибо. Проц вроде перестал виснуть. Но папка 0bS3Q1SYR8sWaik с файлом klpclst.dat все равно создается после удаления и перезагрузки. Отправляю логи.
    Вложения Вложения

  9. #7
    Junior Member Репутация
    Регистрация
    06.03.2012
    Сообщений
    5
    Вес репутации
    45
    Похоже, вчера поторопился. Сегодня включил комп - ситуация прежняя. Загрузка ЦП 100%, хотя ничего не запущено.

  10. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог TDSSkiller
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #9
    Junior Member Репутация
    Регистрация
    06.03.2012
    Сообщений
    5
    Вес репутации
    45
    лог
    Вложения Вложения

  12. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    - Очистите темп-папки, кэш браузеров, cookies и корзину.

    Выполните в AVZ скрипт из файла ScanVuln.txt откройте файл avz_log.txt из под-папки log.
    Пройдитесь по ссылкам из файла avz_log.txt и установите обновления. (Обратите внимание, при установке сервис паков, обновлении ОС, может потребоваться повторная активация Windows)
    Перезагрузите компьютер.
    Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

    Повторите лог virusinfo_syscheck.zip
    Paula rhei.
    Поддержать проект можно тут

  • Уважаемый(ая) Wasyanya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. klpclst.dat
      От OZU в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.07.2012, 11:53
    2. Помогите вылечить вирус klpclst.dat
      От Nobby в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 04.06.2012, 20:04
    3. Ответов: 2
      Последнее сообщение: 19.03.2012, 19:56
    4. klpclst.dat
      От Weedle в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 03.03.2012, 20:25
    5. klpclst.dat
      От intent11 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.03.2012, 22:08

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00552 seconds with 20 queries