Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Exploit.Cpllnk

Дарья Матохина Гуру (3117), закрыт 12 лет назад
Добрый день! Кто нибудь может внятно сказать, как можно уничтожить Exploit.Cpllnk? (по классификации DR.WEB ANTIVIRUS)

Большая просьба тем, кто не знает особенностей этого эксплоита, ответами вроде "установи антивирус", "переустанови систему" не беспокоить. Интересует личный опыт, в интернете ничего толкового на этот счет не написано. Спасибо, за внимание.
Лучший ответ
Nike Mike Искусственный Интеллект (104712) 13 лет назад
Рекомендации по восстановлению системы

1. Загрузить ОС Windows в Безопасном режиме (Safe Mode).

2. Воспользоваться дисковым сканером Dr.Web® либо бесплатной утилитой Dr.Web® CureIT! для сканирования локальных дисков компьютера. Для всех найденных инфицированных файлов необходимо применить действие «Лечить» .

3. Восстановить реестр из резервной копии.

ыыы рекомендации находятся тута

на будущее: делай резервные копии раздела с виндой и загрузочного сектора прогой Acronis True Image, что бы легко их восстановить и избавиться от таких вирусов.
Остальные ответы
Алекс Мыслитель (9974) 13 лет назад
Дарья не изобретай велосипед по новой. Поставь KIS09 и просканируй систему.
Дарья МатохинаГуру (3117) 13 лет назад
Это загрузочный вирус. Ему не страшны антивирусные системы, в т.ч. KIS09
Алекс Мыслитель (9974) Вот и уничтожай его доктором вэбом, раз по его классификации... И чушь тут не пори пожалуйста про "бессмертные загрузочные вирусы". Нехото заморачиваться попробуй откатиться на несколько дней назад через F8 , безоппасный режим и восстановление и еще раз просканировать.
Владимир Б. Просветленный (30342) 13 лет назад
Этот вариант неупомянут автором, поэтому оглашу (хором) :
|Установи линукс|

*апплодисменты*
*занавес*
Дарья МатохинаГуру (3117) 13 лет назад
:). %username%.get(lol);
Владимир Б. Просветленный (30342) cout<<":))";
Владимир Б.Просветленный (30342) 13 лет назад
Если система не ваша и чинить охота, есть такой вариант.
Подрубить другой винт с другой ОС.
Скачать вот что: microsoft . com / technet/security/bulletin/MS10-046.mspx
Запустить на текущей системе, но не нажимать там кнопки. Оно создаст гдето временную папку и выложит туда все заменяемые файлы.
Вроде есть и ключ, чтобы это разжать, но хз где они его носят.

После чего эти файлы вставить в зараженную систему. По крайней мере (эта, очередная) дыра будет залатана. А дальше как обычно, утюгом, пылесосом, отбойным молотком и кисточкой....%)
АлексМыслитель (9974) 13 лет назад
линукс тоже любит мозг потрахать, особенно какая-нибудь бубунта. пользвателю после windows крайне тяжело перескочить на linux.
Nike Mike Искусственный Интеллект (104712) да это и не нужно :) не для пользователей эта система. а для задрыпанного сервера в какой-нить кладовке.
Kos Оракул (65110) 13 лет назад
вирусы никто не уничтожает вручную, они оставляют много файлов в разных местах системы. Для этого есть бесплатные онлайновые сканеры - лечилки, а вы хотите за каждым тараканом бегать с тапком, вместо того чтоб травануть заразу дустом оптом.
Александр Иванов Мыслитель (8571) 13 лет назад
\\.\Storage\Volume\USBStor\{CLSID value}\~WTR4141.tmp

контрольные суммы

MD5 : 15db99383d46d790812e83df6196f4fd
SHA1 : 93379a8ea5edd4063275abf67ff09136888fd135
SHA256: 2d41fd5e315f7ecd4c4e20dfd1b21e23fbc273b1f4082f7fba8d4b28a9d33bd9
идем в папку в безопасном режиме и удаляем
Дарья МатохинаГуру (3117) 13 лет назад
О! Это что-то до сего момента мне неизвестное...

Не могу понять только где искать эту папку?
Александр Иванов Мыслитель (8571) На диске с Sistem Volime Information
Похожие вопросы