Προς το περιεχόμενο

Msiexe και Malware


Προτεινόμενες αναρτήσεις

Δημοσ. (επεξεργασμένο)

Δυστυχώς δεν είμαι σίγουρος οτι καθάρισες.

Πριν καταφύγεις σε λύσεις που φαίνοτναι στα παραπάνω forums (FarBar recovery scan tool ή αντίστοιχο), τα οποία πρέπει να είσαι σχετικά έμπειρος να τα χειριστείς, ή τελος πάντων να γράψεις σε ένα απ οαυτά τα forums στα οποία τα παιδιά είναι πιο ειδικευμένα, θα σου έλεγα να κάνεις τα κάτωθι:

1. Τρέξε το autoruns, το οποίο το βρίσκεις εδώ:

https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns

το ξεζιπάρεις και το τρέχεις. Εκεί λοιπόν, απο τα options->scan options ενεργοποιείς το virus total scan, Και μετά στα Options πειλέγεις να κάνει Hide τα microsoft entries, windows entries, empty locations και virustotal clean entries.

Έτσι θα σου μείνουν μόνο οι ύποπτες διεργασίες που ξεκινάνε με το σύστημα καθώς κάτι ξεκινάει σίγουρα.

Μπορεί κάποιο να είναι και καθαρό, γι αυτό καλύτερα στείλε εδώ ενα screenshot που φαίνεται ο Publisher και το location που βρίσκεται (ολόκληρο το Path).

 

2. Τρέξε ένα πιο σοβαρό all-around πρόγραμμα που ψάνχει και rootkits, όπως το kaspersky virus removal tool, το οποίο το βρίσκεις εδώ:

https://www.kaspersky.com/downloads/thank-you/free-virus-removal-tool

Ότι βρει το διαγράφεις.

 

Αν δεν καθαρίσεις με αυτά, τότε επεδή και εγώ δεν νομίζω να έχω τον χρόνο να δω το farbar recovery tool log, θα σου έλεγα να κάνεις ένα register στο bleeping computer και να ετοιμάσεις εκεί ένα post, όπως γράφουν εδώ στις οδηγίες:

https://www.bleepingcomputer.com/forums/t/34773/preparation-guide-for-use-before-using-malware-removal-tools-and-requesting-help/

 

Εκεί μετά απο την βοήθεια που θα σου δώσουν, είμαι σίγουρος θα καθαρίσεις το σύστημα σου.

 

Επεξ/σία από flik
  • Like 1
Δημοσ.
38 λεπτά πριν, Kostasspil είπε

C:\Windows\SECOH-QAD.exe    Deleted: Application.Hacktool.KMSActivator.AV (B)

Πάει το activator των windows !!!

 

 

38 λεπτά πριν, Kostasspil είπε

C:\Users\Kostas\Downloads\Programz\Hard Disk Sentinel Pro 4.71 Build 8128\portable\hdsentinel_pro_portable\Keygen.exe    Deleted: Trojan.GenericKD.40412936 (B)

Πάει και το crack του sentinel.

 

38 λεπτά πριν, Kostasspil είπε

C:\Users\Kostas\AppData\Local\installer.dat    Deleted: Adware.Linkury.CX (B)

Αυτό καλά θα ήταν να βλέπαμε τι ακριβώς κάνει, πάντως είναι ύποπτο.

  • Like 1
Δημοσ.

Το kms αν το "βρήκες" από "επίσημο" σάιτ μέσω google πολύ πιθανόν να είναι μολυσμένο με ιούς. Αν το "βρήκες" από την πραγματικά επίσημη σελίδα τότε είναι καθαρό αλλά όπως και να 'χει το χτυπάνε όλα τα antivirus (τυχαίο;;; ).

 

Δημοσ.

Για την ακριβεια μου το εδωσαν μαζι με αυτο που ηθελα να ενεργοποιησω, οποτε ειμαι σχεδον σιγουρος οτι αυτο φταιει. Τεσπα, μεχρι τωρα κανενα warning, αναμενω

Δημοσ.

Το κακό είναι ότι αν έχεις σπασμένα προγράμματα σου διαγράφει και αυτά επειδή τα βλέπει ως κακόβουλα, καλό είναι να κάνεις πρώτα qurantine και μετά να σβήνεις αυτά που θεωρείς ύποπτα.

και στο bleeping computer που σου πρότεινε ο φίλος απο πάνω θα σου ζητήσουν να διαγράψεις οτιδήποτε πειρατικό λογισμικό έχεις για να είναι 100% σίγουροι ότι θα σβηστεί ο ιός.

 

Δημοσ.

Μου το βγαλε ξανα. Ο αγωνας συνεχιζεται,σας ευχαριστω ολους!

1 hour ago, flik said:

Δυστυχώς δεν είμαι σίγουρος οτι καθάρισες.

Πριν καταφύγεις σε λύσεις που φαίνοτναι στα παραπάνω forums (FarBar recovery scan tool ή αντίστοιχο), τα οποία πρέπει να είσαι σχετικά έμπειρος να τα χειριστείς, ή τελος πάντων να γράψεις σε ένα απ οαυτά τα forums στα οποία τα παιδιά είναι πιο ειδικευμένα, θα σου έλεγα να κάνεις τα κάτωθι:

1. Τρέξε το autoruns, το οποίο το βρίσκεις εδώ:

https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns

το ξεζιπάρεις και το τρέχεις. Εκεί λοιπόν, απο τα options->scan options ενεργοποιείς το virus total scan, Και μετά στα Options πειλέγεις να κάνει Hide τα microsoft entries, windows entries, empty locations και virustotal clean entries.

Έτσι θα σου μείνουν μόνο οι ύποπτες διεργασίες που ξεκινάνε με το σύστημα καθώς κάτι ξεκινάει σίγουρα.

Μπορεί κάποιο να είναι και καθαρό, γι αυτό καλύτερα στείλε εδώ ενα screenshot που φαίνεται ο Publisher και το location που βρίσκεται (ολόκληρο το Path).

Screenshot_1.png.e1c494be3e64a2599381e95e1059f76e.pngScreenshot_2.png.4525ee7ccd7e1faff0ee6e976bcfbfbe.pngScreenshot_7.png.08a99df01f7eee263054fc99ec71c4e9.png

Δημοσ.

Το updater.exe Παρότι φαίνεται να είναι απο σχετικά γνωστό πρόγραμμα, καλύτερα απενεργοποίησέ το και κάνε επανεκκίνηση. Με την έννοια οτι και το utorrent γνωστό είναι αλλά είχε μπουκώσει με ads μέσα.

Αν θες στείλε και screenshots απο autoruns χωρίς το hide virustotal clean entries, να δούμε μήπως ξέφυγε κάτι.

Τρέξε και το KVRT που έστειλα παραπάνω.

Δημοσ.

Απ το lightshot είναι, δεν φταίει αυτό, το χω πάρα πολύ καιρό και σε άλλα μηχανήματα απροβλημάτιστα.. Η ζημιά έγινε απ' το Kms. Τρέχω ήδη και το kvrt και περιμένω να τελειώσει

Δημοσ.
2 ώρες πριν, Kostasspil είπε

Όλα οκ, 2 μέρες μετά κανένα πρόβλημα. Ευχαριστώ!

Πως έλυσες το πρόβλημα ; Για να ξέρει ο επόμενος το λέω B)

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...