Προς το περιεχόμενο

Msiexe και Malware


Kostasspil

Προτεινόμενες αναρτήσεις

Δημοσ. (επεξεργασμένο)

Δυστυχώς δεν είμαι σίγουρος οτι καθάρισες.

Πριν καταφύγεις σε λύσεις που φαίνοτναι στα παραπάνω forums (FarBar recovery scan tool ή αντίστοιχο), τα οποία πρέπει να είσαι σχετικά έμπειρος να τα χειριστείς, ή τελος πάντων να γράψεις σε ένα απ οαυτά τα forums στα οποία τα παιδιά είναι πιο ειδικευμένα, θα σου έλεγα να κάνεις τα κάτωθι:

1. Τρέξε το autoruns, το οποίο το βρίσκεις εδώ:

https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns

το ξεζιπάρεις και το τρέχεις. Εκεί λοιπόν, απο τα options->scan options ενεργοποιείς το virus total scan, Και μετά στα Options πειλέγεις να κάνει Hide τα microsoft entries, windows entries, empty locations και virustotal clean entries.

Έτσι θα σου μείνουν μόνο οι ύποπτες διεργασίες που ξεκινάνε με το σύστημα καθώς κάτι ξεκινάει σίγουρα.

Μπορεί κάποιο να είναι και καθαρό, γι αυτό καλύτερα στείλε εδώ ενα screenshot που φαίνεται ο Publisher και το location που βρίσκεται (ολόκληρο το Path).

 

2. Τρέξε ένα πιο σοβαρό all-around πρόγραμμα που ψάνχει και rootkits, όπως το kaspersky virus removal tool, το οποίο το βρίσκεις εδώ:

https://www.kaspersky.com/downloads/thank-you/free-virus-removal-tool

Ότι βρει το διαγράφεις.

 

Αν δεν καθαρίσεις με αυτά, τότε επεδή και εγώ δεν νομίζω να έχω τον χρόνο να δω το farbar recovery tool log, θα σου έλεγα να κάνεις ένα register στο bleeping computer και να ετοιμάσεις εκεί ένα post, όπως γράφουν εδώ στις οδηγίες:

https://www.bleepingcomputer.com/forums/t/34773/preparation-guide-for-use-before-using-malware-removal-tools-and-requesting-help/

 

Εκεί μετά απο την βοήθεια που θα σου δώσουν, είμαι σίγουρος θα καθαρίσεις το σύστημα σου.

 

Επεξ/σία από flik
  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 31
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Δημοφιλείς Ημέρες

38 λεπτά πριν, Kostasspil είπε

C:\Windows\SECOH-QAD.exe    Deleted: Application.Hacktool.KMSActivator.AV (B)

Πάει το activator των windows !!!

 

 

38 λεπτά πριν, Kostasspil είπε

C:\Users\Kostas\Downloads\Programz\Hard Disk Sentinel Pro 4.71 Build 8128\portable\hdsentinel_pro_portable\Keygen.exe    Deleted: Trojan.GenericKD.40412936 (B)

Πάει και το crack του sentinel.

 

38 λεπτά πριν, Kostasspil είπε

C:\Users\Kostas\AppData\Local\installer.dat    Deleted: Adware.Linkury.CX (B)

Αυτό καλά θα ήταν να βλέπαμε τι ακριβώς κάνει, πάντως είναι ύποπτο.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Το kms αν το "βρήκες" από "επίσημο" σάιτ μέσω google πολύ πιθανόν να είναι μολυσμένο με ιούς. Αν το "βρήκες" από την πραγματικά επίσημη σελίδα τότε είναι καθαρό αλλά όπως και να 'χει το χτυπάνε όλα τα antivirus (τυχαίο;;; ).

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Για την ακριβεια μου το εδωσαν μαζι με αυτο που ηθελα να ενεργοποιησω, οποτε ειμαι σχεδον σιγουρος οτι αυτο φταιει. Τεσπα, μεχρι τωρα κανενα warning, αναμενω

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Το κακό είναι ότι αν έχεις σπασμένα προγράμματα σου διαγράφει και αυτά επειδή τα βλέπει ως κακόβουλα, καλό είναι να κάνεις πρώτα qurantine και μετά να σβήνεις αυτά που θεωρείς ύποπτα.

και στο bleeping computer που σου πρότεινε ο φίλος απο πάνω θα σου ζητήσουν να διαγράψεις οτιδήποτε πειρατικό λογισμικό έχεις για να είναι 100% σίγουροι ότι θα σβηστεί ο ιός.

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μου το βγαλε ξανα. Ο αγωνας συνεχιζεται,σας ευχαριστω ολους!

1 hour ago, flik said:

Δυστυχώς δεν είμαι σίγουρος οτι καθάρισες.

Πριν καταφύγεις σε λύσεις που φαίνοτναι στα παραπάνω forums (FarBar recovery scan tool ή αντίστοιχο), τα οποία πρέπει να είσαι σχετικά έμπειρος να τα χειριστείς, ή τελος πάντων να γράψεις σε ένα απ οαυτά τα forums στα οποία τα παιδιά είναι πιο ειδικευμένα, θα σου έλεγα να κάνεις τα κάτωθι:

1. Τρέξε το autoruns, το οποίο το βρίσκεις εδώ:

https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns

το ξεζιπάρεις και το τρέχεις. Εκεί λοιπόν, απο τα options->scan options ενεργοποιείς το virus total scan, Και μετά στα Options πειλέγεις να κάνει Hide τα microsoft entries, windows entries, empty locations και virustotal clean entries.

Έτσι θα σου μείνουν μόνο οι ύποπτες διεργασίες που ξεκινάνε με το σύστημα καθώς κάτι ξεκινάει σίγουρα.

Μπορεί κάποιο να είναι και καθαρό, γι αυτό καλύτερα στείλε εδώ ενα screenshot που φαίνεται ο Publisher και το location που βρίσκεται (ολόκληρο το Path).

Screenshot_1.png.e1c494be3e64a2599381e95e1059f76e.pngScreenshot_2.png.4525ee7ccd7e1faff0ee6e976bcfbfbe.pngScreenshot_7.png.08a99df01f7eee263054fc99ec71c4e9.png

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Το updater.exe Παρότι φαίνεται να είναι απο σχετικά γνωστό πρόγραμμα, καλύτερα απενεργοποίησέ το και κάνε επανεκκίνηση. Με την έννοια οτι και το utorrent γνωστό είναι αλλά είχε μπουκώσει με ads μέσα.

Αν θες στείλε και screenshots απο autoruns χωρίς το hide virustotal clean entries, να δούμε μήπως ξέφυγε κάτι.

Τρέξε και το KVRT που έστειλα παραπάνω.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Απ το lightshot είναι, δεν φταίει αυτό, το χω πάρα πολύ καιρό και σε άλλα μηχανήματα απροβλημάτιστα.. Η ζημιά έγινε απ' το Kms. Τρέχω ήδη και το kvrt και περιμένω να τελειώσει

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...