Προς το περιεχόμενο

Win 7 πρόβλημα με τόνους (ιός;)


alcemist

Προτεινόμενες αναρτήσεις

Δημοσ.

Σε laptop Dell με Win 7 και AVG φίλης άρχισε να μη βγάζει σωστά τους τόνους αφού τους βγάζει διπλούς (πχ δ΄΄εντρο)

Ψάχνοντας λίγο στο νετ βρήκα ότι μπορεί να είναι keylogger.

 

Προσπάθησε να χρησιμοποιήσει το hijack this τις περισσότερες φορές δεν τρέχει και βγάζει access denied.

Μια φορά που έτρεξε και έδωσε την λίστα με τα processes και τα λοιπά πολλές καταχωρήσεις βγάζουν στο τέλος (file missing) αλλά αυτό δεν έχω ιδέα τι σημαίνει.

Επισυνάπτω και τη λίστα.

 

Καμιά ιδέα για το πού κρύβεται ο ιός;

 

 

hijackthis.txt

Δημοσ.

Μήπως απλά στην βιασύνη πατάει δύο φορές το κουμπί που είναι για τους τόνους;

Γιατί βγάζει ακριβώς αυτό που δείχνεις.

Μπορεί να έχει και λασκάρει το πλήκτρο και να πατιέται δύο φορές από μόνο του κάποιες φορές.

Δημοσ.

Σε laptop Dell με Win 7 και AVG φίλης άρχισε να μη βγάζει σωστά τους τόνους αφού τους βγάζει διπλούς (πχ δε΄΄ντρο)

Ψάχνοντας λίγο στο νετ βρήκα ότι μπορεί να είναι keylogger.

 

Προσπάθησε να χρησιμοποιήσει το hijack this τις περισσότερες φορές δεν τρέχει και βγάζει access denied.

Μια φορά που έτρεξε και έδωσε την λίστα με τα processes και τα λοιπά πολλές καταχωρήσεις βγάζουν στο τέλος (file missing) αλλά αυτό δεν έχω ιδέα τι σημαίνει.

Επισυνάπτω και τη λίστα.

 

Καμιά ιδέα για το πού κρύβεται ο ιός;

 

 

Έχουν συζητηθεί αρκετά ανάλογα θέματα στο forum και σχεδόν σε όλες τις περιπτώσεις ήταν Malware ή keylogger.

 

Στο log σου βλέπω δυο ύποπτες καταχωρήσεις (ειδικά η πρώτη).

C:\dufsjlifhkd\dufsjlifhkd.exe

O4 - Global Startup: vpngui.exe.lnk = ? (τέτοια ονόματα έχουν τα vpn της Cisco, αλλά δε εσένα είναι απλά link)

 

Στη θέση σου θα

1.Κατέβαζα και θα έκανα εγκατάσταση το malwarebytes

2.update μέσω internet

3.Αποσύνδεση απο το internet

4.Έλεγχο και καθαρισμό

5.Επανεκκίνηση

 

Ενημέρωσε μας για τα αποτελέσματα

Δημοσ.

Δεν έχει βγει κάτι μέχρι στιγμής.

 

Αυτό το μυστήριο

C:\dufsjlifhkd\dufsjlifhkd.exe

δεν μπορεί να το σβήσει με το hijack this, βγάζει access denied ενώ όταν η φίλη κάνει end process από τον Task Manager δεν γίνεται κάτι. Ο δε φάκελος αυτός δεν εμφανίζεται στο c:

 

Να συμπληρώσω ότι σε safe mode δεν εμφανίζεται καθόλου να τρέχει το συγκεκριμένο αρχείο αλλά και ότι σε safe mode δεν υπάρχει το πρόβλημα!!

 

AVG, malwarebytes και spybot δεν δουλέψαν.

 

Βοήθεια ευπρόσδεκτη ! ! ! !

Δημοσ.

...

Να συμπληρώσω ότι σε safe mode δεν εμφανίζεται καθόλου να τρέχει το συγκεκριμένο αρχείο αλλά και ότι σε safe mode δεν υπάρχει το πρόβλημα!!

...

 

Εκκίνηση σε safe mode.

Εμφάνιση κρυφών φακέλων και αρχείων συστήματος

Ο φάκελος και το αρχείο είναι εκεί;

Δημοσ.

Όπως είπαν τα παιδιά δοκίμασε να μπεις με safe mode και να διαγράψεις αυτό το C:\dufsjlifhkd\dufsjlifhkd.exe.

 

Δοκίμασε με το dr.web η κατέβασε ένα live cd linux και διέγραψε το

Δημοσ.

Με απενεργοποιημένη την απόκρυψη αρχείων και φακέλων συστήματος ο ύποπτος φάκελος δεν εμφανίζεται σε safe mode.

 

Υπάρχει κάποιος τρόπος να βρω το αρχείο για να το σβήσω χωρίς να χρειαστεί να bootάρω με άλλο λειτουργικό;

 

Επίσης πώς μπορώ να αναγκάσω το process αυτό να σταματήσει αφού το hijack δεν με αφήνει;

Δημοσ.

Με απενεργοποιημένη την απόκρυψη αρχείων και φακέλων συστήματος ο ύποπτος φάκελος δεν εμφανίζεται σε safe mode.

Με κανονική εκκίνηση (οχι safe mode) και ΜΗ απόκρυψη αρχείων, εμφανίζεται ο φάκελος και το αρχείο; Ίσως ο φάκελος όντως να μην υπάρχει και απλά να εχει μείνει απο παλιά κάποια καταχώρηση στο registry. Μήπως βρίσκεται σε άλλο σημείο του δίσκου;

 

Άνοιξε ένα παράθυρο prompt και γράψε τα παρακάτω, πατώντας enter στο τελος καθε γραμμής

cd \

dir dufsjlifhkd.exe /s/a

 

και πες μας αν το βρει

Δημοσ.

Παιδιά μέχρι στιγμής τζίφος

 

Το trojan remover επίσης δεν βρήκε τίποτα

 

Από command prompt ο φάκελος και το αρχείο dufsjlifhkd εμφανίζεται αλλά δεν σε αφήνει να το σβήσεις ούτε σε safe mode. Συγκεκριμένα όλα του λέω del dufsjlifhkd μου λέει "Είστε βέβαιοι; (Υ/Ν)" του λέω Υ και μετά εμφανίζει πάλι "Είστε βέβαιοι; (Υ/Ν)"....

 

Επίσης αυτό μάλλον κλέβει κωδικούς!

Της είπαν από την βιβλιοθήκη της σχολής της ότι της απενεργοποίησαν τον κωδικό γιατί έχει πρόβλημα.

 

Μα είναι δυνατόν να μη το βρίσκει κανένα καθαριστικό!!!!!!!

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...