PDA

Показать полную графическую версию : Зверь или нет...


bafi
24-12-2010, 21:28
Всем привет! Заметил сегодня в С:\Windows\ system32\ hlktmp. Файл без расширения. В инете "покопался",ничего вразумительного не нашел.Файл не удаляется. Если удалить unlokerом,то после рестарта опять появляется.Кто знает,что это такое и откуда растут ноги у этого файла.Сканировал MBAM;CureIt;AVZ,все молчат.... А может это быть детище проги LockFolderXP 3.7 (даты установки совпадают)?

iskander-k
24-12-2010, 21:35
LockFolderXP 3.7 (даты установки совпадают) »
Может быть.
Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.

bafi
25-12-2010, 13:29
вот логи

SolarSpark
25-12-2010, 14:38
Добрый день. Кроме файла hlktmp что-нибудь беспокоит? Какая система у вас установлена? логи показывают нечто странное: AVZ пишет версию Версия Windows: 5.1.2600, Service Pack 2, но в логе HJT видим Platform: Windows 7 SP1Р (WinNT 6.00.3504)

Логи RSIT подготовьте.

Если у вас 32 разрядная версия windows (http://windows.microsoft.com/ru-ru/windows-vista/32-bit-and-64-bit-Windows-frequently-asked-questions), то скачайте Random's System Information Tool (RSIT) (http://www.virusnet.info/random/RSIT.exe) или с зеркала (http://images.malwareremoval.com/random/RSIT.exe)
Если у вас 64 разрядная версия windows (http://windows.microsoft.com/ru-ru/windows-vista/32-bit-and-64-bit-Windows-frequently-asked-questions), то необходимо скачать эту версию Random's System Information Tool(RSIT)x64 (http://www.virusnet.info/random/RSITx64.exe) или с зеркала (http://images.malwareremoval.com/random/RSITx64.exe)
Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

bafi
25-12-2010, 17:44
maniy77,Какая система у вас установлена? » Windows 7 x32 SP1Р.Кроме файла hlktmp что-нибудь беспокоит? » Были "тормоза ОС,поэтому и начал все смотреть... Почистил разделы от всякого хлама и прошёлся CCleaner,сделал дефрагментацию C:\ D:. Тормоза вроде пропали,а вот насчёт hlktmp,непонятно. В инете пишут разное: кто пишет -это вирус,кто -файл системного процесса(сам смотрел OpenedFilesView v1.47,так и есть).Отправлял на VirusTotal- все ОК.А откуда он взялся и кто его контролирует- это вопрос.
А почему AVZ 4.35 так определил ОС - я думаю это связанно с панелью RocketDock 1.3.5 (из под нее такое определение)

SolarSpark
26-12-2010, 00:01
Простите за долгое ожидание. проблемы с инетом были.
В логах чисто.
По поводу запрашиваемого файла не подскажу, может быть, другие, более опытные хэлперы ответят вам на этот вопрос.

Malwarebytes' Anti-Malware деинсталлировать, программа предназначена для использования только на время лечения.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1) скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1), запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли
Рекомендуем для предотвращения заражения:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.

Обновите Java до последней актуальной версии. Устаревшие версии несут в себе уязвимости, которые могут стать причиной заражения.

bafi
28-12-2010, 12:47
Все привет! Так, что это за файл (hlktmp) и его происхождение никто не знает....




© OSzone.net 2001-2012