Ενα νεο Trojan horse κυκλοφορεί που θέλει μεγάλη προσοχή γιατί δεν έιναι άλλο από πρόγραμμα keyloger δηλ. συνδέεται κάποιος στο ΠιΣι σας και καταγράφει όλα τα συνθηματικά σας λογαριασμούς τραπέζης και γενικά emails και γενικά ευπαθή δεδομένα.
Συνήθη συμπτώματα
Ακούγονται από το πουθενά ομιλίες και μουσική.
Δεν ανοίγουν σωστά σελίδες στο Internet που πρώτα άνοιγαν κανονικά.
Χτυπάς κάποιο λινκ σε ένα σάιτ και σε βγάζει στην αρχική σελίδα
Κατά την έναρξη των Windows εμφανίζεται ένας νέος user. O IUSER_ADMIN με κωδικό πρόσβασης. Σίγουρα δεν τον έχει δημιουργήσει κανείς από σας. Και να τον σβήσετε μόλις ξανακάνουν restart τα windows ξαναδημιουργείται.
Την έπαθα εγώ και είδα και έπαθα να τον αφαιρέσω.
Πέρασε από το kaspersky, spy emergensy, που έχω φορτωμένα και πλήρως ενημερωμένα.
Πηγαίνεται στα services και απενεργοποιήστε τα
afisicx.exe
mabidwe.exe
macidwe.exe
noytcyr.exe
soxpeca.exe
tdxdowkc.exe
tdydowkc.exe
wsldoekd.exe
routing.exe
roytctm.exe
και στην συνέχεια διαγράψτε τα παρακάτω αρχεία
C:\WINDOWS\system32\afisicx.exe
C:\WINDOWS\system32\mabidwe.exe
C:\WINDOWS\system32\macidwe.exe
C:\WINDOWS\system32\noytcyr.exe
C:\WINDOWS\system32\soxpeca.exe
C:\WINDOWS\system32\tdxdowkc.exe
C:\WINDOWS\system32\tdydowkc.exe
C:\WINDOWS\system32\wsldoekd.exe
C:\WINDOWS\system32\routing.exe
C:\WINDOWS\system32\roytctm.exe
Από την έναρξη- ρυθμίσεις διαγράψτε τον λογαριασμό IUSER_ADMIN
Από την έναρξη run-msconfig-προγράμματα εκκίνησης ξετσεκάρετε οτι από τα παραπάνω βρείτε.
Κάντε restart kai run to antivirus που διαθέτετε.
Κανονικά πρέπει να καθαρίσει
Καλού κακού ενημερώστε την τράπεζα αν έχετε λογαριασμό e banking ότι πιθανώς μολυνθήκατε ζητήστε να σας αλλάξουν κωδικούς και ελέγξτε τους λογαριασμούς σας.
Μην αλλάξετε μόνοι σας τα συνθηματικά γιατί οτιδήποτε χτυπάτε στο πληκτρολόγιο το keyloger τα καταγράφει
Πιστεύω να βοήθησα