Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.

Πριν λίγο ήμουν στο youtube και ξαφνικά το ποντίκι κουνούσε μόνο του. Σκέφτηκα ότι κάποιος έχει μπει στον υπολογιστή οπότε άνοιξα ένα σημειωματάριο και άρχισε να μου μιλάει. Βγήκα αμέσως από το ίντερνετ και έκανα ένα scan με το eset nod32 antivirus 5 το οποίο εδώ και κάποιο καιρό μου δείχνει ότι το svchost.exe έχει ιό αλλά δεν μπορώ να το διαγράψω.

Από τη διαχείριση εργασιών το έκλεισα, αλλά πιθανότατα είναι ακόμα στον υπολογιστή μου γιατί κάνει κάτι παράξενα.

Σας παρακαλώ απαντήστε σύντομα.

 

Ευχαριστώ εκ των προτέρων.

Δημοσ.

Το eset δεν προσέφερε τη δυνατότητα clean μετά απο restart;

Αν έχει μολυνθεί το svchost δύσκολα το malwarebytes θα το καθαρίσει καθώς έχει συνήθως δυνατότητες διαγραφής κάτι που εδώ δεν είναι αποδεκτό.

 

Μπες σε ασφαλή λειτουργία με δίκτυο και θα κάνεις καθαρισμό με αυτά τα δύο αφού τα ενημερώσεις:

Kaspersky Virus Removal Tool

Dr.Web Cureit

 

Μόλις τελειώσουν, κάνεις σκανάρισμα και με Malwarebytes, ενώ στο τέλος κοιτάς αν στο msconfig στη καρτέλα εκκίνηση κοιτάς αν υπάρχει κάτι ενεργοποιημένο που δεν είσαι σίγουρος οτι είναι δικό σου πρόγραμμα.

 

Edit: Θα ήταν πολύ χρήσιμο, όσα προγράμματα εντοπίζουν κάτι, να μας πεις σε ποια θέση το εντοπίζουν και με ποιο όνομα.

Δημοσ.

Το eset δεν προσέφερε τη δυνατότητα clean μετά απο restart;

Αν έχει μολυνθεί το svchost δύσκολα το malwarebytes θα το καθαρίσει καθώς έχει συνήθως δυνατότητες διαγραφής κάτι που εδώ δεν είναι αποδεκτό.

 

Μπες σε ασφαλή λειτουργία με δίκτυο και θα κάνεις καθαρισμό με αυτά τα δύο αφού τα ενημερώσεις:

Kaspersky Virus Removal Tool

Dr.Web Cureit

 

Μόλις τελειώσουν, κάνεις σκανάρισμα και με Malwarebytes, ενώ στο τέλος κοιτάς αν στο msconfig στη καρτέλα εκκίνηση κοιτάς αν υπάρχει κάτι ενεργοποιημένο που δεν είσαι σίγουρος οτι είναι δικό σου πρόγραμμα.

 

Edit: Θα ήταν πολύ χρήσιμο, όσα προγράμματα εντοπίζουν κάτι, να μας πεις σε ποια θέση το εντοπίζουν και με ποιο όνομα.

 

 

 

Το eset μου λέει απλά unable to clean, δεν μου έχει επιλογή διαγραφής.

Θα κατεβάσω τα προγράμματα τώρα και θα απαντήσω μετά.

 

 

και κατι ασχετο, τι σου ελεγε?

 

 

Βλακείες, βασικά δε πρόλαβε γιατί έκλεισα το ίντερνετ και βγήκε:

wtf

hello

how did you get in my computer?

magic

ok you have to go now

you dont think that you will get rid of me so easily

oh i can pretty easily

 

Και εκεί έκλεισα το ίντερνετ :P

Δημοσ.

xxaxaaxaaxaxxa

 

ρε άνθρωπε τον ξερεις,του εχεις ξαναμιλήσει

τι του μιλας αγγλικα???

 

τπτ darkcomet rat η κατι τετοιο θα ειναι

 

να προσέχεις τι προγραμματα ανοιγεις εγκαθιστάς αλλη φορα!

Δημοσ.

Μακάρι να είναι απλό rat αλλα αν υπάρχει svchost που δεν σβήνεται απο το eset, μου μοιαζει για μόλυνση.

 

Πριν μια εβδομάδα διάβαζα ενα κείμενο απο εναν υπάλληλο στην avg ππυ έλεγε πωε την ώρα που εκανε debug εναν ιο βγήκε παραθυρο των windows με μηνυματα απο τον διαχειριστή του bot.

Αλλα δεν ηταν απλο rat δυστυχώς.

 

Edit: Τώρα που ξαναδιάβασα το άρθρο, ήταν απο ένα backdoor, μάλλον κι εσένα backdoor θα είναι, γιατί το αρχείο που έριχνε το trojan dropper είχε όνομα svchost.exe.

Αν έχεις και καμία σχέση με diablo και ψαχνόσουν για καλούδια θα έβαζα και το χέρι μου στη φωτιά οτι πρόκειται για ακριβώς αυτό.

 

Τώρα, αν είναι αρχείο ξεχωριστό το svchost και όχι το αρχείο των windows μολυσμένο απο τον ιό, δεν ξέρω γιατί το eset δεν μπορεί να το σβήσει.

Αν έχουμε αυτή τη περίπτωση, που απλά δεν το έσβησε επειδή τρέχει ως διεργασία χρήστη, τότε μιλάμε για αποτυχία του eset. Έπρεπε να ζητήσει διαγραφή κατα την εκκίνηση.

Δημοσ.

Βλακείες, βασικά δε πρόλαβε γιατί έκλεισα το ίντερνετ και βγήκε:

wtf

hello

how did you get in my computer?

magic

ok you have to go now

you dont think that you will get rid of me so easily

oh i can pretty easily

 

Και εκεί έκλεισα το ίντερνετ :P

 

:-D :-D :-D :-D :-D

 

424.jpg

  • 2 εβδομάδες αργότερα...

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...