|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » видимо klpclst.dat что за зверь ? |
|
видимо klpclst.dat что за зверь ?
|
Новый участник Сообщения: 9 |
Профиль | Отправить PM | Цитировать
много трафика с сервака идет в инет. начал разбиратся нашел папку C:\swGXver7ghi6iCJ в ней klpclst.dat и wndsksi.inf
что за зверь такой? |
|
Отправлено: 19:37, 22-11-2011 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Привет, сейчас погляжу.
Зверь - трояном зовется))) |
------- Отправлено: 19:38, 22-11-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Цитата:
Итак, сначала обновляемся: Пакет обновления 2 (SP2) для 32-разрядных ОС Windows Server 2003 (x86) http://www.microsoft.com/downloads/r...8-c55eec605d55 + все последние обновления Internet Explorer 8 http://www.microsoft.com/ru/ru/softmicrosoft/ie8.aspx + все последние обновления Acrobat 7.0 - тоже до последней версии или деинсталлировать. Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\swGXver7ghi6iCJ\klpclst.dat',''); QuarantineFile('C:\44FkUUlBHKVdOlp\klpclst.dat',''); QuarantineFile('C:\swGXver7ghi6iCJ\wndsksi.inf',''); QuarantineFile('C:\44FkUUlBHKVdOlp\wndsksi.inf',''); DeleteFile('C:\swGXver7ghi6iCJ\klpclst.dat'); DeleteFile('C:\44FkUUlBHKVdOlp\klpclst.dat'); DeleteFile('C:\swGXver7ghi6iCJ\wndsksi.inf'); DeleteFile('C:\44FkUUlBHKVdOlp\wndsksi.inf'); DeleteFileMask('C:\swGXver7ghi6iCJ\', '*.*', true); DeleteFileMask('C:\44FkUUlBHKVdOlp\', '*.*', true); DeleteDirectory('C:\swGXver7ghi6iCJ\'); DeleteDirectory('C:\44FkUUlBHKVdOlp\'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
|
------- Отправлено: 19:53, 22-11-2011 | #3 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] klpclst.dat был и пропал | kanni | Лечение систем от вредоносных программ | 5 | 23-11-2011 01:39 | |
[решено] Всё тотже klpclst.dat | rost-sk | Лечение систем от вредоносных программ | 7 | 30-10-2011 15:48 | |
klpclst.dat | korolplanet | Лечение систем от вредоносных программ | 4 | 29-10-2011 17:03 | |
Видимо что-то с жестким диском. | KerovaN | Непонятные проблемы с Железом | 12 | 12-05-2008 11:23 | |
Видимо неработает ps\2 что делать? | minion | Непонятные проблемы с Железом | 12 | 17-01-2005 09:02 |
|