Προς το περιεχόμενο

Trojan Generic 12.


oxydam

Προτεινόμενες αναρτήσεις

Δημοσ.
εχει εξαφανιστει η αληθεια το dll μετα την διαδικασια αλλα δεν ξερω για ποσο θα κρατησει... το ασχημο ειναι οτι το εχω και σε pc με 2000sp4 και εκει το system restore δεν παίζει... τι κανουμε εκει????

 

---------- Το μήνυμα προστέθηκε στις 15:17 ----------

 

1000, μου ξαναβγηκε το αρχειο αλλα αυτην την φορά san .whx αλλα με το ιδιο ονομα

πριν συμβει αυτο μου έκλεισε ενα process για ασφαλεια (τα ΧΡ), το svchost.exe

Ξανά κάνε τη διαδικασία από safe mode.

 

Κλείσε το System restore/επανεκκίνηση/safe mode/scan-διαγραφή/επανεκκίνηση/scan και αν είναι όλα εντάξει ενεργοποίηση system restore.

 

(μεταξύ μας αυτό που θα σου πω.. Βάλε F-Secure..)

Δημοσ.

1000, αυτο που ειπες εκανα χτες σπιτι και μου φανηκε οτι δουλεψε... σημερα που ηρθα γραφειο παλι μου εσκασε το ιδιο μηνυμα με την ιδια dll (C:\windows\system32\krajbcck.dll

Δημοσ.

Κοιταξε στο startup των windows ποια προγραμματα ξεκινανε με την εκκινηση των windows ανεξαρτητα αν αυτα μετα δεν φαινονται να τρεχουν απο το task manager.Αν δεις καποιο προγραμμα που δεν το γνωριζεις απενεργοποιησε απο startup.Αν δε βγαλεις ακρη βρες ενα προγραμμα διωρθωσης του registry και τρεξτο.Κοιταξε ποια προγραμματα ειναι καταχωρημενα στη registry σβησε απο τη registry προγραμματα που είναι υποπτα .Μπροεις με ενα google να δεις αν καποιο προγραμμα ειναι υποπτο κρατωντας παντα backup στο registry.

Δημοσ.

μηπος υπ΄ρχει μεσα κανενα φλασακι που κάνει τη ζυμια

 

τιπ :κανε φορματ ποιο γρηγορα θα ξεμπερδέψεις

μόλις βάλεις αυτα που έλεις (και ξερεις οτι δεν κριβουν τπτ ιππους) κανεις ενα back up με τα windows και τα λιπα με το acronis

Δημοσ.

nickarmy - ο ενας Η/Υ ειναι ο file server και δεν θελω να μπλεξω σε φορματ ακομα. τα αλλα ειναι η/υ χρηστων. φλασακι δεν εχω...

 

 

takis3 - κοιταξα το startup αλλα δεν εχει κατι υποπτο... την registry πως θα την τσεκαρω? να τρεξω tuneup utilities? αν ειναι να κοιταξω registry που να ψαξω?

Δημοσ.

Τη registry μπορεις να την τσεκαρεις με ενα οποιοδηποτε προγραμμα για καθαρισμο registry.Θελει πολυ προσοχη μονο στο τι σβηνεις και παντα κρατα backup.Παλια που ειχα δουλεψει ενα προγραμμα τετοιο λεγοταν reg cleaner αν δε κανω λαθος και εκανε δουλεια.

Δημοσ.

takis3, χρησιμοποίησα το tuneup utilities για την registry και βρηκα κάποια values που είχαν να κάνουν με το krajbcck.dll και τα διέγραψα. αρχικά φαινότανε να δούλεψε αλλα μετα είδα οτι μου είχε φτιαξει ένα αρχείο krajbcck.whx. Εψαξα την registry και γι αυτο και βρηκα κάποια entries και τα εσβησα. τελικα 15:00 βαρεσε καμπανάκι και ξαναεμφανιστηκε το dll!!!

Still infected!!!

 

---------- Το μήνυμα προστέθηκε στις 12:27 ----------

 

ok ok.... λοιπον...

1. ήταν ο Conficker και ο downadup τελικά και ο avg το έβγαζε σαν generic12... κατέβασα utilities και το καθάρισα.. προσοχή είναι κερατάς ιος!!! it spreads like butter on a hot pancake!!!

  • 2 εβδομάδες αργότερα...
Δημοσ.

Μαλλον με εχει χτηπισει κι εμενα.

Μιπως μπορεις να μου πεις με ποια utilities τον εβγαλες??

Ευχαριστω!!

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...