Προς το περιεχόμενο

Υποπτα κλειδια σε registry


Blazz0r

Προτεινόμενες αναρτήσεις

Δημοσ.

Καλημερα, προσφατα διορθωσα εναν υπολογιστη που ειχε hardware προβλημα και μετα εψαξα και για ιους μηπως ειχε και software. Βρηκα λοιπον στην registry στο ΗKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

 

Tα εξης κλειδια: 79825031 και το sysgif32.

Το πρωτο ειναι στο C:\Documents and settings\Allusers\Application Data\79825031\79825031.exe

 

ενω το 2ο στο C:\WINDOWS\TEMP\~TM7A.tmp

 

Τωρα κανω ενα σκαν με το panda αλλα μια δευτερη γνωμη θα ηταν χρησιμη.

Ας σημειωθει οτι το πρωτο το βρηκα και στην εκκινηση (απο το msnconfig)

Σας ευχαριστω.

  • Moderators
Δημοσ.

Και τα 2 δεν θα επρεπε να ειναι εκει απ οτι φαινεται.Οτι να ναι ονοματα .exe και μαλιστα στην εκκινηση του υπολογιστη,μονο καλα νεα δεν ειναι.Αν δεν βρει κατι το παντα συνεχισε με καποιο αλλο και κανε επισης scan και με το malwarebytes.

Δημοσ.
μπες στο virustotal και βάλτα να τα σκανάρει.

+1

Ανέβασε το αρχείο στο virustotal.com και δες αν είναι μολυσμένο.

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...