Dziwny plik yvvyjpty.exe

Gdy próbuje wybrać ten plik do virustotala pokazuje się to:
xd

EDIT: Udało mi się przeciągnąć, ale stoi na Computing Hash 0%

A z tymi Detailsami to tam nic nie pisze oprócz Rozmiaru i daty modyfikacji

Masz 7-zip?

sprawdź nim SHA-1 lub SHA-256 pliku i podaj na forum?

1 polubienie

Pobiore i dam wyniki

Proszę
xdd
SHA-1 i SHA-256 pokazują to samo

Czyli siedzi na nim blokada jak mówiłeś lub to dowiązanie symobliczne udające plik EXE.

Pewnie nie zadziała na to parametr ​VirusTotal: yvvjpty.exe, bo on niby plik wrzuca w Internet bez próby odzyskania kontroli nad plikiem.

Dodatkowo “start menu” nie mówi w jakim katalogu siedzi.


Jak możesz cierpliwie czekać aż @iJuliusz sprzątnie inne błędy z MS Office i Adobe już oczekującym 4-5 użytkownikom.

1 polubienie

jak mam ten parametr uruchomić?

Pobierz byle gdzie malutki openedfilesview i spolszczenie na dole strony https://www.nirsoft.net/utils/opened_files_view.html
Wypakuj, zawartość spolszczenia wklej do folderu programu.
Program pokazuje otwarte pliki w systemie. Znajdź ten plik i dwukrotnie kliknij. Pokaż screen.

1 polubienie

Mniej więcej tak:

  1. Pobieramy FRST

  2. wciskamy kombinacje 2 klawiszy: Ctrl + Y

  3. do okna notatnika Windows wklejamy takie coś:

    VirusTotal:  C:\Users\DOM\AppData\Roaming\Microsoft\Windows\Start Menu\programs\startup\yvvvjpty.txt
    
  4. Zapisujemy i zamykamy notatnik

  5. Klikamy “Napraw” w FRST i na forum wrzucasz plik fixlog.txt


Niby można użyć trybu awaryjnego z dostępem do sieci jak to nie jest infekcja uszkadzająca tryby awaryjne.

1 polubienie

Proszę

Zaraz przyśle

Zrobiłem kombinacje Ctrl + U i nic się nie stało

A to on nie siedzi w tym “start menu” co myślałem.

A w jakimś dla użytkownika:

C:\Users\DOM\AppData\Roaming\Microsoft\Windows\Start Menu i więcej nie widać.


A to było Y nie U - przepraszam.

1 polubienie

Proszę fixlog
Fixlog.txt (655 bajtów)

Za mocno ucięte, przeskanowałeś niby katalog zamiast pliku lub tak zwany plik o zerowej obiętości.

VirusTotal: C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\yvvvjpty.exe

1 polubienie

Przepraszam, mój błąd
Fixlog.txt (578 bajtów)

Aj literówka, plik w nazwie wątku ma 3 vvv a w opisie tylko 2 vv.

1 polubienie

Zapomniałeś również o Y, ale naprawiłem
Fixlog.txt (565 bajtów)

Czy te “0” na końcu oznacza że nic nie wykryło?

Czy te “0” na końcu oznacza że nic nie wykryło?

No to taki sam rezultat jak by go przeciągać do przeglądarki, nie pozwala się przeskanować gdy działa w tle.


Więc najlepiej nie loguj się na żadną stronę jakby kradł hasła np. bankowe / Steam…

Jak się da to może wyłączyć PC do zakończenia analizowania FRST/Addition/Shortcut (jak załączysz).


FRST

wstaw te pliki i czekaj co zaleci iJuliusz.

1 polubienie