![]() |
Ещё раз klpclst.dat
Вложений: 3
Доброго дня.
По порядку. Дня три назад появилась папка с файлом C:\l2YgGh5tDMYSAL2\klpclst.dat При попытке захода на антивирусные сайты "Соединение закрыто удалённым сервером". А также появился лишний svchost.exe периодически полностью нагружавший процессор. Проверка CureIt выявила несколько троянов, но не те. Далее был применён следующий скрипт в avz: begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\l2YgGh5tDMYSAL2\klpclst.dat',''); DeleteFile('C:\l2YgGh5tDMYSAL2\klpclst.dat'); DeleteFileMask('C:\Documents and Settings\Huaynaputina\Application Data\l2YgGh5tDMYSAL2', '*.*', true); DeleteDirectory('C:\Documents and Settings\Huaynaputina\Application Data\l2YgGh5tDMYSAL2'); DeleteFileMask('C:\l2YgGh5tDMYSAL2', '*.*', true); DeleteDirectory('C:\l2YgGh5tDMYSAL2'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Папка из корня исчезла, лишний svchost тоже. Но "Соединение" всё так же "закрыто", только к вам заходит. Ещё из наблюдаемых проявлений: на ю-тубе видео каким-то слайд шоу идёт. Сформировал карантин.зип, чуть позже отправлю по форме с другого компа (тоже не заходит). После этих процедур сформировал отчеты rsit, avz и mbam, прикрепляю их. |
Для начала сохраните на локальный диск следующую страницу, если после выполнения скрипта пропадет доступ в интернет, выполните описанные там действия.
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin - выполните такой скрипт Код:
begin Сделайте повторные логи AVZ и RSIT + сделайте лог OSAM |
Доступ ко всем страницам восстановился. Видео на ю-тубе всё так же дёргается. Новый карантин отправил. Делаю логи.
|
Вложений: 2
Делаю Osam.
|
Вложений: 1
Osam
|
Заметил ещё одну неприятность. Иногда сразу после загрузки при попытке запуска какого-либо приложения происходит что-то вроде зависания: приложение не открывается, мышь бегает, но активировать ничего не может, диспетчер задач не вызывается. Но при этом процессор ничем не занят и память свободна. Только хард-ребут работает. Разумеется, до вируса такого не было.
|
1.
Выполните скрипт в AVZ: Код:
begin
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt 3.
|
Вложений: 2
Логи.
|
Обновите следующие программы:
Java(TM) 6 Update 26 Java version out of date! http://www.java.com/ru/download/faq/...erversions.xml Internet Explorer 6 Out of date! http://windows.microsoft.com/ru-RU/i...oducts/ie/home Вижу в логах остатки антивируса Avast - деинсталлируйте, как описано тут http://www.avast.com/uninstall-utility больше подозрительного в логах не видно. |
Проблема с ю-тубом решилась после переустановки оперы с удалением личных данных. Странные зависания вроде пока прекратились... Думаю, задачу можно считать решённой. Спасибо, alex_sev, за помощь в оздоровлении нации!
|
И вам чистого интерета, ознакомьтесь с этими рекомендациями
|
Время: 18:42. |
Время: 18:42.
© OSzone.net 2001-