Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.

Το απομεινάρι από τη χρήση του pc μου από τρίτους κατά την περίοδο των γιορτών ήταν ένα ATIP.EXE το οποίο δεν μου φαίνεται πολύ καλό. Το έχει ξαναβρεί κανείς να μου πει με σιγουριά τι είναι;

  • Απαντ. 121
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Δημοσ.
Το απομεινάρι από τη χρήση του pc μου από τρίτους κατά την περίοδο των γιορτών ήταν ένα ATIP.EXE το οποίο δεν μου φαίνεται πολύ καλό. Το έχει ξαναβρεί κανείς να μου πει με σιγουριά τι είναι;

 

λοιπόν με σιγουριά δε μπορώ να σου πω αλλά να τι βρίκα για το "φιλαράκο" που απέκτησες στον υπολογιστή σου :)

 

Tactslay.U

Copies itself to the %Windows% directory with one of these filenames:

 

* ita.exe

* gcac.exe

* hda.exe

* atip.exe

 

and may make one of these registry modifications:

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\iTunesAgent = "%Windows%\ita.exe"

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\gCac = "%Windows%\gcac.exe"

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\HDAudio = "%Windows%\hda.exe"

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\AtiPanel = "%Windows%\atip.exe"

 

Domains used by Tactslay.U for downloading and executing files:

216.95.196.22

221.10.201.177

221.10.201.190

fqoff.t0wers.net

kjp.j0ys.com

nmho.t0wers.net

omg.t0wers.net

phj.cr3am.net

piiia.cr3am.net

pqh.j0ys.com

th15.t0wers.net

 

 

Ανήκει στην κατηγορία Win32.Tactslay και είναι trojan

 

Καλώς τον δέχτηκες

Δημοσ.

Όντως καλός τον δέχτηκα. Σε ευχαριστώ για τον κόπο που έκανες φίλε μου.

Βασικά το μεγάλο σοκ ήταν σήμερα, αφού καθώς έψαχνα για κάτι crack, ξέχασα ότι χτες είχα κατεβάσει τελείως τα firewall στο PC πειραματιζόμενος με κάτι δίκτυα. Αποτέλεσμα ήταν να γίνει μέσα στο laptop του κουτρούλη ο γάμος και να θέλει μισό λεπτό για να ανοίξει τα περιεχόμενα του C. Κοινώς γέμισα μπλε οθόνες και πολλά κακόβουλα exe με χαρακτηριστικότερο το paytime.exe το οποίο υπήρχε 3 φορές στο processes. Τέλος πάντων. Απλά έχασα 4 ώρες από τη μέρα μου. Καλά να πάθω για να μάθω να έχω το μυαλό στο κεφάλι μου.

  • 2 εβδομάδες αργότερα...
Δημοσ.

Αυτό πρέπει να είναι για την επιλογή Send to στο μενού όταν πατάς δεξί κλικ για να αντιγράφει αμέσως το αρχείο μέσω bluetooth.

Δημοσ.

βασικά ξεκινάει κάθε φορά στο startup των windows. Κάποιες φορές κλείνει μόνο του, τις άλλες το κλείνω χειροκίνητα γιατί αλλίως δεν μου δουλεύει το bluetooth (με οδηγούς της widcomm)... Μήμπως είναι καμία μλκια των bt drivers της ms? (έχω win xp sp2)

  • 2 εβδομάδες αργότερα...
  • 1 μήνα μετά...
Δημοσ.

Μέχρι τώρα μου έτρεχε το saie.exe και τώρα το ανακάλυψα!!!

Πολύ χρήσιμο link

  • 3 εβδομάδες αργότερα...
  • 3 μήνες μετά...
  • 2 μήνες μετά...
Δημοσ.

Σχετικα με τις διεργασιες στον υπολογιστη μας υπαρχουν απαντησεις και στη Γνωσιακη βαση δεδομενων της ΜΣ αλλα δεν ειναι οτι πληρες θα ελεγα. Το process explorer κατα τη γνωμη μου ειναι οτι πιο πληρες και ενιοτε περιγραφικο...

Δημοσ.

εχει και μερικες μπουρδιτσες ομως...

 

avp.exe=Trojan.W32.Depress

 

και στην ουσια ειναι το γνωστο kaspersky antivirus...

Δημοσ.

Nομιζω οτι ειναι οπως τα λες. Ομως το καλυτερο ειναι οτι το προγραμμα πολλες φορες εχει αναλυτικη περιγραφη και το καλυτερο απο ολα μπορεις να δεις το πληρες path μιας διεργασιας ωστε να ξετρυπωσουμε αν ειναι χρησιμιη ή οχι. Πειτε μας παιδια αν εχετε εντοπισει κι αλλα υποπτα...

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...