Προς το περιεχόμενο

Μύνημα σφάλματος sony.exe


manosvince

Προτεινόμενες αναρτήσεις

Με το που ανοίγω τον υπολογιστη, μου βγάζει το παρακάτω μύνημα σφάλματος.

 

Αλλά και όσο τον έχω ανοιτό. ΔΕΝ έχω τοποθετήσει κάτι πάνω της sony και επίσης, είμαι από format. Γιαυτό πιστεύω οτι είναι ιός. Τι λέτε? Και πως το βγάζω?

 

Το πέταγε και πριν το format αυτό το μύνημα.

 

sonyhq.jpg

 

Uploaded with ImageShack.us

 

Να και η διεργασία στο task manager.

 

taskf.jpg

 

Uploaded with ImageShack.us

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Τα windows ειναι απο τον "θειο"? Αν ναι, αφου λες οτι το πεταγε και πριν το format (υποθετω το ιδιο λειτουργικο θα ειχες) μηπως τα win ειναι πειραγμενα και οχι καθαρα?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Moderators

Μπα.. τζίφος... :-(

 

Μου έβγαλαν τα windows σαν επιβλαβες λογισμικό το Win32/Kelihos.

Οταν λες "Μπα"?

Το Kelihos ηταν(?) ενα ιδαιτερα γνωστο botnet πριν το σκοτωσει η Microsoft btw

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

 

Δηλαδή το kelihos ήταν ένα botnet στο pc μου που μεταξύ άλλων , "πέταγε" και το μύνημα σφάλματος "sony.exe..." κλπ ?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δηλαδή το kelihos ήταν ένα botnet στο pc μου που μεταξύ άλλων , "πέταγε" και το μύνημα σφάλματος "sony.exe..." κλπ ?

 

Το pc σου ηταν/ειναι μερος ενος botnet. Αρκετα κακο αυτο......

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Moderators
Δημοσ. (επεξεργασμένο)

Δηλαδή το kelihos ήταν ένα botnet στο pc μου που μεταξύ άλλων , "πέταγε" και το μύνημα σφάλματος "sony.exe..." κλπ ?

Δεν μπορω να φανταστω τι ετρεχε στο pc σου, εαν υπηρχε καποιο πχ reverse tcp shell κολλημενο κατω απο καποιο γνωστο exe και εαν το σφαλμα στο sony.exe ειχε σχεση. Το σιγουρο ειναι πως εαν αληθευει το Win32/Kelihos που βρηκες νωριτερα και δεν ειναι false alarm, ισχυει αυτο που σου ειπε ο Caiden.

Τωρα εαν εισαι οκ μετα απο το οποιο καθαρισμα εκανες, δεν μπορω να το επιβεβαιωσω. Απλα θα σε ενημερωσω πως αυτου του μεγεθους τα botnets οπως το kelihos, ανανεωνται προτου προλαβει το εκαστοτε antivirus να τα εντοπισει, με οτι συνεπαγεται αυτο. Στην προκειμενη περιπτωση το kelihos υποτιθεται πως δεν εχει πια C&C servers και δεν ειναι εν ενεργεια.

Δεν προσπαθω να σε τρομαξω, απλα να σε ενημερωσω τι μπορει να συμβει/συμβαινει. Για καλο και για κακο εχε ενα καλο firewall εγκατεστημενο και προσεχε τι συνδεεται που. Ακομα και εαν προκειται για γνωστα exe (πχ svchost.exe), εχε το νου σου.

Ανεβασε καπου το sony.exe εαν θελεις και επισης περνα το απο το virustotal. Eαν κρινω απο την τυχαιοτητα του string στον task manager, δεν ειναι κατι καλο/νομιμο.

Επεξ/σία από Gi0
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Moderators

Στο virustotal εχει ανεβασει καποιος ενα exe με ιδιο description (KX3KTMPsmjg836)

Διχασμενα αποτελεσματα, με 2-3 ransom μεσα, τα οποια μπορει να εχουν σχεση με αυτο το thread (μπορει και οχι φυσικα).

Ανεβασε το sony.exe για να παρεις περισσοτερες πληροφοριες.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

..και για το sony.exe πολλα και διαφορα βλεπω.παντως το μονο σιγουρο για μενα ειναι οτι πρεπει να ξανακανει φορματ αυτη τη φορα με windows απο αλλο..θειο η να προσεξει τι εγκαθιστα

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δεν μπορω να φανταστω τι ετρεχε στο pc σου, εαν υπηρχε καποιο πχ reverse tcp shell κολλημενο κατω απο καποιο γνωστο exe και εαν το σφαλμα στο sony.exe ειχε σχεση. Το σιγουρο ειναι πως εαν αληθευει το Win32/Kelihos που βρηκες νωριτερα και δεν ειναι false alarm, ισχυει αυτο που σου ειπε ο Caiden.

Όταν πέρασα το Malwarebytes Anti-Malware, τα windows βγάλαν μύνημα οτι υπάρχει το Win32/Kelihos, απο όπου και το αφαίρεσα.

 

 

Τωρα εαν εισαι οκ μετα απο το οποιο καθαρισμα εκανες, δεν μπορω να το επιβεβαιωσω. Απλα θα σε ενημερωσω πως αυτου του μεγεθους τα botnets οπως το kelihos, ανανεωνται προτου προλαβει το εκαστοτε antivirus να τα εντοπισει, με οτι συνεπαγεται αυτο. Στην προκειμενη περιπτωση το kelihos υποτιθεται πως δεν εχει πια C&C servers και δεν ειναι εν ενεργεια.

Δεν προσπαθω να σε τρομαξω, απλα να σε ενημερωσω τι μπορει να συμβει/συμβαινει.

Ναι, και σε ευχαριστω.Δεν τρομάζω, απορώ απο που το κόλλησα αυτο, γιατί τόσο καιρό, στα ίδια site μπαίνω, από τον ίδιο θείο τα έχω κλπ..

 

Για καλο και για κακο εχε ενα καλο firewall εγκατεστημενο και προσεχε τι συνδεεται που. Ακομα και εαν προκειται για γνωστα exe (πχ svhost.exe), εχε το νου σου.

 

Έχεις κάποιο free/καλό να μου προτείνεις?

 

 

Ανεβασε καπου το sony.exe εαν θελεις και επισης περνα το απο το virustotal. Eαν κρινω απο την τυχαιοτητα του string στον task manager, δεν ειναι κατι καλο/νομιμο.

 

Εδώ κάπου σε έχασα.... :wacko: :)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Moderators

Έχεις κάποιο free/καλό να μου προτείνεις?

Προσωπικα χρησιμοποιω το πακετο της Eset (antivirus-firewall), το smart security, με το firewall γυρισμενο στο interactive mode.

Οποιοδηποτε γνωστο firewall το οποιο διαθετει τετοιου ειδους λειτουργια (δηλαδη να επιτρεπεις/απαγορευεις χειροκινητα εσυ ο ιδιος τι θα εχει επικοινωνια με το internet) θα κανει για τη δουλεια που το θελεις.

Απο κει και περα, περνα ενα full scan σε safe mode με το antivirus που χρησιμοποιεις και εαν θελεις να εισαι λιγο πιο παρανοικος/ασφαλης, boot απο καποιο live cd σαν του kaspersky (υπαρχουν μπολικα αλλα,οπως avast,avira κλπ) και ξανα full scan.

Εδώ κάπου σε έχασα.... :wacko: :)

Βρες το sony.exe στο pc σου (εαν υπαρχει ακομα). Ανεβασε το στο Virustotal για να του γινει ελεγχος απο ολα τα γνωστα antivirus και δες τα αποτελεσματα.

 

Ναι, και σε ευχαριστω.Δεν τρομάζω, απορώ απο που το κόλλησα αυτο, γιατί τόσο καιρό, στα ίδια site μπαίνω, από τον ίδιο θείο τα έχω κλπ..

Πολλες φορες η "στραβη" γινεται μεσω καποιου exploit για software το οποιο δεν εχει patchαριστει ακομα. Πχ, εαν εχεις τη java εγκατεστημενη στο pc σου, ειναι ενας μονιμος πονοκεφαλος απο αυτη την αποψη. Εαν δεν προλαβες να βαλεις το x update των Windows μπορει και παλι να βρεθηκε τροπος, χωρις εσυ να αλλαξεις τιποτα απο τις συνηθειες σου (sites, software κλπ). O θειος επισης δεν ειναι παντα αθωος. Και παει λεγοντας.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...