Προς το περιεχόμενο

Άγνωστο exe στο system32 και περίεργο μήνυμα


Web_Nautilus

Προτεινόμενες αναρτήσεις

Δημοσ.

Χαιρετώ την παρέα.

Κατά την ολκλήρωση του φορτώματος του λειτουργικού (Windows XP professional En) βγάζει αυτό το μήνυμα

untitled.jpg

να σημειώσω ότι κάθε φορά το αρχείο temp που αναφέρει είναι διαφορετικό (εδώ λχ είναι kla1.tmp αλλά έχει εμφανίσει, σε άλλο άνοιγμα, fha1.tmp, rea1.tmp, doa2.tmp).

Πατώντας ΟΚ ο Η/Υ προσπαθεί να μπει στο URL 255.255.255.255 και άλλοτε στο 72.20.2.250 (μήνυμα που μου βγάζει το firewall) λέγοντας ότι το ζητά αυτό η εφαρμογή cgrdiftj.exe για την οποία δε βρήκα τπτ από το google...:?

To real time protection του Microsoft AntiSpyware beta1 σε κάποια φάση μου εβγαλε ότι το εν λόγω exe βρίσκεται στο folder system32 αλλά ψάχνοντας εκεί δεν το βρήκα. Το task manager τη δείχνει ως τρέχουσα διαδικασία αφαιρείται αλλά στο bootάρισμα τσουπ εμφανίζει αυτά που ειπα ήδη.

 

ΥΓ1 έχω to Norton 2004, adaware, spybot search&destroy 1.4, spywaredoctor, kai Microsoft AntiSpyware beta1 τα οποία δε δείχνουν τπτ...

Καμιά ιδέα?

Ευχαριστώ

ΥΓ2 ούτε το xcleaner_free έκανε κάτι αν και το έτρεξα αρκετές φορές...

Δημοσ.

μου φαίνεται πως είναι ένα γνωστό trojan(ξεχνάω το ονομά του). ψάξε στο google για random name exe και θα βρείς κάποιες πληροφορίες. το μόνο που θα σου πώ είναι πως πρόσφατα χρειάστηκε να αφαιρέσω αυτό το trojan απο το pc ενός παιδιού και με πήρε ίσα με μια ώρα.

 

ΥΓ το avast το βλέπει σίγουρα

Δημοσ.

de to vrhkes sto system 32 giati einai kryfo to arxeio :) epelekse na fainontai kryfa arxeia k arxeia systhmatos k tha to vreis ekei. Vres to k allakse tou ta fwta :) pros theou, mh kaneis format xwris logo (!) vale k ton kaspersky gia ena geniko scan mhpws exeis ki allous iouys k eisai jet :)

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...