klpclst.dat и wndsksi.inf
Вложений: 2
Здравствуйте!
Недавно столкнулся с этиой гадостью
В корне C:\ в директории с бредовым названием к примеру - lTfyTmneTr9KTvE в ней лежат файлы klpclst.dat и wndsksi.inf
когда удаляю создаеться другая папка с такимже непонятном названием
Других проявлений вируса пока не заметно.
Логи прилагаю.
Заранее спасибо за помощь.
|
Здравствуйте!!! Посмотрю...
- Выполните в АВЗ:
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantine;
QuarantineFile('C:\Users\mark\AppData\Local\Temp\576F.tmp','');
QuarantineFile('c:\users\mark\documents\программы\vkbot.exe','');
DeleteFile('C:\Users\mark\AppData\Local\Temp\576F.tmp');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'Run');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'Load');
DeleteFileMask('C:\lTfyTmneTr9KTvE','*',true);
DeleteFileMask('C:\Users\mark\AppData\Roaming\lTfyTmneTr9KTvE','*',true);
DeleteFileMask('C:\Users\mark\AppData\Roaming\MicroST','*',true);
DeleteFileMask('C:\systemhost','*',true);
DeleteDirectory('C:\lTfyTmneTr9KTvE');
DeleteDirectory('C:\Users\mark\AppData\Roaming\lTfyTmneTr9KTvE');
DeleteDirectory('C:\Users\mark\AppData\Roaming\MicroST');
DeleteDirectory('C:\systemhost');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится
После перезагрузки:
- Выполните в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите через форму. Укажите ссылку на тему и ник на форуме.
- Повторите логи
|
Вложений: 2
Отправил на почту
Вроде папка удалилась, я так понимаю что вирус был в vkbot'e?
|
Цитата:
Цитата OzZu
я так понимаю что вирус был в vkbot'e? »
|
Нет, vkbot я не удалял, а всего лишь взял в карантин. Проверьте его на https://www.virustotal.com/ , ссылку на результат покажите.
|
Спасибо нашел много полезной информаций для себя.
|
Время: 17:17.
© OSzone.net 2001-