Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Зверь или нет...

Ответить
Настройки темы
Зверь или нет...

Аватара для bafi

Старожил


Сообщения: 236
Благодарности: 6


Конфигурация

Профиль | Отправить PM | Цитировать


Всем привет! Заметил сегодня в С:\Windows\ system32\ hlktmp. Файл без расширения. В инете "покопался",ничего вразумительного не нашел.Файл не удаляется. Если удалить unlokerом,то после рестарта опять появляется.Кто знает,что это такое и откуда растут ноги у этого файла.Сканировал MBAM;CureIt;AVZ,все молчат.... А может это быть детище проги LockFolderXP 3.7 (даты установки совпадают)?

Отправлено: 21:28, 24-12-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата bafi:
LockFolderXP 3.7 (даты установки совпадают) »
Может быть.
Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:35, 24-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для bafi

Старожил


Сообщения: 236
Благодарности: 6

Профиль | Отправить PM | Цитировать


вот логи

Последний раз редактировалось bafi, 22-01-2011 в 02:26.


Отправлено: 13:29, 25-12-2010 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Добрый день. Кроме файла hlktmp что-нибудь беспокоит? Какая система у вас установлена? логи показывают нечто странное: AVZ пишет версию Версия Windows: 5.1.2600, Service Pack 2, но в логе HJT видим Platform: Windows 7 SP1Р (WinNT 6.00.3504)

Логи RSIT подготовьте.
Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Последний раз редактировалось SolarSpark, 25-12-2010 в 16:44.


Отправлено: 14:38, 25-12-2010 | #4


Аватара для bafi

Старожил


Сообщения: 236
Благодарности: 6

Профиль | Отправить PM | Цитировать


maniy77,
Цитата maniy77:
Какая система у вас установлена? »
Windows 7 x32 SP1Р.
Цитата maniy77:
Кроме файла hlktmp что-нибудь беспокоит? »
Были "тормоза ОС,поэтому и начал все смотреть... Почистил разделы от всякого хлама и прошёлся CCleaner,сделал дефрагментацию C:\ D:. Тормоза вроде пропали,а вот насчёт hlktmp,непонятно. В инете пишут разное: кто пишет -это вирус,кто -файл системного процесса(сам смотрел OpenedFilesView v1.47,так и есть).Отправлял на VirusTotal- все ОК.А откуда он взялся и кто его контролирует- это вопрос.
А почему AVZ 4.35 так определил ОС - я думаю это связанно с панелью RocketDock 1.3.5 (из под нее такое определение)

Последний раз редактировалось bafi, 22-01-2011 в 02:26.


Отправлено: 17:44, 25-12-2010 | #5


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Простите за долгое ожидание. проблемы с инетом были.
В логах чисто.
По поводу запрашиваемого файла не подскажу, может быть, другие, более опытные хэлперы ответят вам на этот вопрос.

Malwarebytes' Anti-Malware деинсталлировать, программа предназначена для использования только на время лечения.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
  1. скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
  2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
  3. нажмите No, если вы хотите оставить ваши сохраненные пароли
  4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
  5. нажмите No, если вы хотите оставить ваши сохраненные пароли
Рекомендуем для предотвращения заражения:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.

Обновите Java до последней актуальной версии. Устаревшие версии несут в себе уязвимости, которые могут стать причиной заражения.

Отправлено: 00:01, 26-12-2010 | #6


Аватара для bafi

Старожил


Сообщения: 236
Благодарности: 6

Профиль | Отправить PM | Цитировать


Все привет! Так, что это за файл (hlktmp) и его происхождение никто не знает....

Отправлено: 12:47, 28-12-2010 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Зверь или нет...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - активирована или нет ? dady1980 Microsoft Windows Vista 5 31-03-2010 08:35
[решено] Лицензия или нет? emilj Хочу все знать 28 21-10-2009 22:37
Вопрос - вирус или нет alex_cent Защита компьютерных систем 6 11-03-2009 11:56
RPC что это за зверь? при переустановке винды и или её глюках? UTU Microsoft Windows 2000/XP 4 02-05-2006 17:12




 
Переход