![]() |
klpclst.dat
Вложений: 2
Здравствуйте.
Случайно обнаружил в корне системного диска папку с непонятным именем, созданную несколько дней назад. В ней два файла - klpclst.dat и wndsksi.inf Я решил сначала понять, вирус это или нет. Стал гуглить. Гугл вывел меня на этот форум, где за последние несколько дней уже минимум 2 темы с таким содержанием. Но я не уверен, что решение во всех случаях одно и то же - поэтому решил создать собственную тему. Никаких особенностей в работе за последние дни не заметил. То есть пока единственное проявление - сами файлы. В соседней теме прочитал, что у человека ещё есть файл с непонятным именем в автозагрузке. Я посмотрел, он и у меня есть. Но вот сейчас - после проведения всех процедур для собирания логов и перезагрузки - файла уже нет в автозагрузке (смотрю в Start -> All Programs -> Startup). Прошу помощи с устранением этой бяки и, возможно, её последствий с компа. Сейчас приклеплю логи. |
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Вложений: 1
Не всё сразу прошло гладко, напишу, что делал и почему не сразу гладко.
Выполнил скрипт AVZ. В процессе выполнения windows сбросил меня в синий экран. Конфликтующим драйвером был указан как раз ggfss.sys. Далее я перезагрузился и подумал, что с этой частью всё я сделал. Сделал формирование карантина, отправил по форме. Сделал всё, что нужно с Malwarebytes. Лог прикрепляю файлом. Там нашли 3 подозрительных файла. Я решил все 3 удалить (или не надо было своевольничать?). После ряда перезагрузок я обнаружил в корне диска C новую папку с непонятным названием и всё теми же двумя файлами. Решил удалить их. После ряда перезагрузок новых странных папок не появилось. Потом я решил посмотреть код скрипта. Понял, что целью было в том числе удаление папки MicroST, обнаружил, что она не тронута. Видимо сброс в синий экран произошёл до полного выполнения скрипта. Выполнил скрипт ещё раз. Теперь этой папки нет. В общем на данный момент - после многих перезагрузок и некоторого времени в корне диска C нет странной папки; файлов и папок, которые должны были удалиться скриптом, тоже нет. На этом всё или стоит ещё какие-нибудь действия предпринять для полного успокоения, что всё, что нужно, удалилось? |
Всё что сделали правильно.
Обновите базы АВЗ и сделайте новый комплект логов - для проверки. |
Вложений: 2
Вот:
|
В логах необычного не увидел
|
А есть информация по опасности этой штуки?
Например, могли ли мои пароли стать известны кому-либо? |
Смените, на всякий случай
|
iskander-k, thyrex
Спасибо большое за оперативную, бескорыстную помощь. С наступающим вас новым годом! |
Время: 02:19. |
Время: 02:19.
© OSzone.net 2001-