tzinos Δημοσ. 9 Μαρτίου 2009 Δημοσ. 9 Μαρτίου 2009 χτεσ κατεβαζα κατι ραρ με μπ3 απο ενα μαμημενο σαιτ και κατι μου πεταξε το νοντ32(γνησιο αγορασμενο) αλλα το διεγραψε. Σημερα ξυπναο και βλεπο μυνημα οτι "Files that are required for Windows to run properly have been replaced by unrecognized versions.' και μου ζηταει να βαλω το σιντι των xp για να τα αντικαταστισει. Σε πρωτη φαση δεν το κανω και αρχιζω σκαναρισμα το οποιο τρεχει ακομα, αλλα εχει βρει καμια 20ρια απειλες κυριως Win32/Kryptik.JX. C:\WINDOWS\system32\dmremote.exe - a variant of Win32/Kryptik.JX trojan - cleaned by deleting - quarantined C:\WINDOWS\system32\mqsvc.exe - a variant of Win32/Kryptik.JX trojan - cleaned by deleting - quarantined C:\WINDOWS\system32\actmovie.exe - a variant of Win32/Kryptik.JX trojan - cleaned by deleting - quarantined C:\WINDOWS\system32\dllcache\actmovie.exe - a variant of Win32/Kryptik.JX trojan - cleaned by deleting - quarantined C:\WINDOWS\system32\dllcache\comrereg.exe - a variant of Win32/Kryptik.JX trojan - cleaned by deleting - quarantined C:\WINDOWS\system32\dllcache\dllhost.exe - a variant of Win32/Kryptik.JX trojan - cleaned by deleting - quarantined C:\WINDOWS\system32\dllcache\dmremote.exe - a variant of Win32/Kryptik.JX trojan - cleaned by deleting - quarantined C:\WINDOWS\system32\dllcache\mqsvc.exe - a variant of Win32/Kryptik.JX trojan - cleaned by deleting - quarantined C:\WINDOWS\system32\dllcache\msdtc.exe - a variant of Win32/Kryptik.JX trojan - cleaned by deleting - quarantined C:\WINDOWS\system32\dllcache\nddeapir.exe - a variant of Win32/Kryptik.JX trojan - cleaned by deleting - quarantined C:\WINDOWS\system32\dllcache\ping.exe - a variant of Win32/Kryptik.JX trojan - cleaned by deleting - quarantined C:\WINDOWS\system32\dllcache\progman.exe - a variant of Win32/Kryptik.JX trojan - cleaned by deleting - quarantined C:\WINDOWS\system32\dllcache\stimon.exe - a variant of Win32/Kryptik.JX trojan - cleaned by deleting - quarantined ........μετα βρισκει κατι keygens που δεν με ανυσηχουνε γιατι συνηθως ειναι flase allarm επισης ετρεξα το superantispyware αλλα αυτο το κωολοπρογραμα βρισκει cookies και ψιλοπραγματα. Οποτε τωρα τι κανω? να αντικαταστισω τα αρχεια που μου ζηταει? αν το νοντ σβηνει τα αρχεια ειμαι πλεον ασφαλης? δεν με νοιαζει να κανω φορματ μολις τελειωσο αν ειναι η καλυτερη λυση
Physics_Rulez Δημοσ. 9 Μαρτίου 2009 Δημοσ. 9 Μαρτίου 2009 Βγάζεις (επιτέλους) το δημοφιλές για άγνωστο λόγο - πολλοί-την-πάτησαν-γιατί-είναι-τρύπιο nod32, βάζεις το antivir free, κάνεις scan με αυτό, το ad-aware free (αν θές και το malwarebytes), μετά αντικαθιστάς τα αρχεία από το cd των windows, και μετά κάνεις ένα chkdsk για να δείς αν το filesystem έχει έρθει στα καλά του.
tzinos Δημοσ. 9 Μαρτίου 2009 Μέλος Δημοσ. 9 Μαρτίου 2009 λοιπον, εψαξα να βρω κανα ορισμο του ιου εβρισκα λιγα πραγματα και σε ξενες γλωσες. Τελικα μολις πριν λιγο βρηκα ενα λινκ για το φορουμ του νοντ32 και ολα εχουν γινει απο ενα μαλακισμενο update toy nod32 που δινει false allarms και επηρεαζει system files!! Αυτο εγινε λογικα αποια στιγμη το βραδυ/ξημερωμα γι αυτο με το που ξυπνησα ειδα τον πανικο. Τωρα λεει εχουν κανει αλλο ενα που δεν στελνει λαθος μυνημα για τρογιανς, αλλα τα αρχεια εχουν σβηστει η απομονωθει και δεν ξερω τι θα γινει αμα κανο ρεσταρτ. Πηγα απο το λογκ και οτι βρηκα quarantined το επανεφερα και ο θεος βοηθος. Βεβαια εκει στ φορουμ τρωνε κραξιμο, κυριως απο εταιριες με σερβερς και δικτυα. Και ειναι η 2ρ φορα που το μαμημενο βγαζει false allarms. Πριν κανα 3μηνο μου ειχε ξανασυμβει.
nickarmy Δημοσ. 9 Μαρτίου 2009 Δημοσ. 9 Μαρτίου 2009 βγάλε το nod και βάλε τα αρχεια ύστερακανεις ενα σκαν με καποιο άλλο αντιβ
Προτεινόμενες αναρτήσεις
Αρχειοθετημένο
Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.