Guarros poca cosa de virus

  • Gearu
  • Novice
  • Novice
  • Avatar de Usuario
  • Registrado: Jun 06, 2008
  • Mensajes: 24
  • Status: Offline

Nota Mayo 11th, 2012, 3:34 am

Hola todo el mundo.
Tengo un virus de algún tipo tratando de pasar sí mismo como un programa 7-zip, su inofensivo ahora, pero simplemente no puede deshacerse de él.
Su conjunto propio hasta como un inicio nag programa y yo no podemos eliminarlo o su clon más débil (fue capaz de abrir el clon en el Bloc de notas, borrar todo, luego guardar, a continuación, eliminar el archivo, pero se volvió al registro off/on) y las claves de 2 Registro continúan volviendo.

Quiere lanzar un programa llamado dywjsuruukltmbqp.exe, que he eliminado sin sudar.

Lo no puedo deshacerse de, ltyonspl.exe mantiene obligando a un emergente pidiéndome que dejarlo a abrir la consola de símbolo del sistema, por lo que puede hacer su cosa desagradable (aunque con dywjsuruukltmbqp.exe eliminado, se producirá probablemente sólo), pero esto desaparece cuando matan a su proceso.
Sin embargo, se está ejecutando alguna manera como no podemos eliminar los 2 ltyonspl.exe los archivos y no puede aún establecer hijackthis eliminarlos después del reinicio por la misma razón, que tiene poco sentido para mí. También no se puede eliminar su entrada en el escaneo de HijackThis, en que su elemento 04, encontró en el grupo HKCU.

Uno de ellos se sienta a mi nombre > AppData > Local > dnhcdpjx > ltyonspl.exe (el uno puedo eliminar temporalmente con el truco de Bloc de notas)
y el otro en mi nombre > AppData > Roaming > Microsoft > Windows > menú Inicio > Programas > Inicio > ltyonspl.exe

Yo esperaba podía atacarlos haciendo otra cuenta de administrador, pero por supuesto no puedo acceder a las otras carpetas de archivos y configuración de nombres.

No estoy seguro dónde ir desde aquí, cualquier ayuda será apreciada.
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Mayo 11th, 2012, 3:34 am

  • Zealous
  • Guru
  • Guru
  • Avatar de Usuario
  • Registrado: Abr 15, 2011
  • Mensajes: 1201
  • Loc: Sydney
  • Status: Online

Nota Mayo 11th, 2012, 4:18 am

Arrancar en modo seguro y hacer análisis de Virus también Spybot buscar y destruir análisis de actualización y vacunar.

Peor caso escenario, sus datos y el formato de copia de seguridad.

Pero primero arrancar en modo seguro y tratar y quitar con base windows cargados.
  • Gearu
  • Novice
  • Novice
  • Avatar de Usuario
  • Registrado: Jun 06, 2008
  • Mensajes: 24
  • Status: Offline

Nota Mayo 13th, 2012, 2:12 am

Gracias a una tonelada, fue capaz de deshacerse de ella en modo seguro, olvidó que existió (Ive Y nunca usó), aunque tuve que desconectar el equipo en el muro a fin de obtener la opción je.

El nag permite negar cambio Inicio reapareció nuevamente (en realidad eligió negar la primera vez, pero no negarlo por alguna razón), y esta vez cuando negó, que permaneció abajo, tan sinceramente considero que es 99% pasado.

Gracias de nuevo.
  • Zealous
  • Guru
  • Guru
  • Avatar de Usuario
  • Registrado: Abr 15, 2011
  • Mensajes: 1201
  • Loc: Sydney
  • Status: Online

Nota Mayo 13th, 2012, 3:07 am

NP en absoluto, es lo que hacemos.

sólo seguir haciendo análisis cada pocos días y si sigue actuando entonces necesitamos explorar nuevamente la infección pero suena como que todo está bien.

Si tienes problemas más puesto.
  • Gearu
  • Novice
  • Novice
  • Avatar de Usuario
  • Registrado: Jun 06, 2008
  • Mensajes: 24
  • Status: Offline

Nota Julio 8th, 2012, 11:17 pm

Volvió y corría desenfrenada y no ir lejos je.
Tuve que hacer una cuenta de equipo y migrar a él con un poco de prisa, haciendo una última copia de seguridad de mis archivos, etc., como comenzó memoria obtener errores y todo tipo de cosas, a pesar de no permitir que la consola de acceder a ella me para insistir.

La nueva cuenta bien, fue la antigua se elimina, pero al tratar de utilizar un emulador de la consola de videojuegos (si no está seguro de su ok nombrarlo aquí), uno tenía que Id para las edades, el dywjsuruukltmbqp.exe en mi carpeta temp y quería acceso de consola de ordenador como antes y trajo esa ltyonspl.exe con ella, ambos propios incrustados en el inicio. Yo era incapaz de eliminarlos mediante el modo seguro o secuestrar esta función de borrar en el reinicio. Y seguramente la memoria y otros surtidos errores seguidos.

IM no está seguro qué causó esta como nunca tuve este problema hace meses cuando tuve primero emulador y no se conecta a un servidor para poder funcionar (Im 99,9% cierto).

Ive otra cuenta nueva y había desechado el emulador y elimina la clave del registro de ltyonspl (ninguno lo dywjsuruuk) y todo es peachy. Raro, pero al menos no tengo que comprar una nueva torre de PC.

Publicar Información

  • Total de mensajes en este tema: 5 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 121 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC