Dziwny plik yvvyjpty.exe

Czy te “0” na końcu oznacza że nic nie wykryło?

Czy te “0” na końcu oznacza że nic nie wykryło?

No to taki sam rezultat jak by go przeciągać do przeglądarki, nie pozwala się przeskanować gdy działa w tle.


Więc najlepiej nie loguj się na żadną stronę jakby kradł hasła np. bankowe / Steam…

Jak się da to może wyłączyć PC do zakończenia analizowania FRST/Addition/Shortcut (jak załączysz).


FRST

wstaw te pliki i czekaj co zaleci iJuliusz.

1 polubienie

A jeżeli bym wyłączył proces iexplore.exe, i przeciągnął plik do virustotala to czy by to zadziałało? (openedfilesview pokazalo, ze wirus kryje sie w procesie iexplore.exe)

Niekoniecznie, może inaczej blokuje próbę sprawdzenia SHA-1/256 czy wysłania do sieci.

Jeszcze jest opcja, że to jakiś szyfrator plików, jak ci nagle jakieś nie zmieniły się na białe karty to jeszcze nie zaszyfrował praktycznie wszystkiego.

1 polubienie

No właśnie ikonki mi z dysków znikneły (Nie wiem, czy to przez to że odinstalowałem resztki SkinPacka, czy to zaszyfrował mi wirus)
Jak próbuje grać w MTA to za każdym razem musze reinstallować bo inaczej przy połączaniu się do jakiegokolwiek serwera jest błąd.

Czy powinienem na jakiś czas zainstalować jakiegoś antywirka jak tak to jakiego?

Opened pokazał że w roamingu w iexpore siedzi. Być może to jeden z dodatków internet exporer. Sprawdź w opcje internetowe - dodatki - wszystkie dodatki.

1 polubienie

Po otworzeniu opcji internetowych wyświetlają się właściwości internetu. Co powinienem teraz kliknąć?

Ja bym wyłączył jak masz jakieś cenne pliki, potem przepadną na przynajmniej “10 lat”.

1 polubienie

Nie mam żadnych cennych plików

Tutaj wyniki z FRST
FRST.txt (36,5 KB) Addition.txt (92,5 KB) Shortcut.txt (79,7 KB)

Jak dla mnie ślepa uliczka, dodatki widać tylko z uruchomionego Internet Explorer.


Jak ratujemy to już nic nie rób bo zdezaktualizujemy pliki >> z posta 30 <<.

Jak to szyfruje pliki to pewnie i tak będzie zalecana reinstalacja z porzuceniem plików np. exe by nie wróciła.

1 polubienie

Opcje internetowe - programy - zarządzaj dodatkami.

Jest Krystian, jest nawet, gdy w składnikach systemowych odznaczone ie.

1 polubienie

Kliknąłem, i nie ma tam yvvyjpty

A wyrzucić w diabły, bo to żaden plik systemowy.
W opened znajdź, zaznacz i z menu plik kliknij w zamknij uchwyty wybranych plików. Po chwili plik zniknie, bo nie będzie otwarty w żadnym procesie. Wtedy go znajdujesz i usuwasz do kosza i z kosza, by bydle nie wróciło.

1 polubienie

Mam angielską wersje, czyli jak klikne prawym na yvvyjpty to potem wybieram Kill Process of selected file? @Bogdan_G

Nie! Nie zabijasz procesów systemowych!
Klikaj tam, gdzie pisze po prawej F9
Nie chciało się spolszczyć i nie zna się angielskiego? Wolno to tak?

1 polubienie

Teraz zrestartować laptopa mam?

Usunąłeś? Potem sobie bedziesz restartował ile zechcesz. Usunąłeś plik?
O restartowaniu nic nie wiem, żeby było trzeba.

1 polubienie

Tak, usunąłem

Kliknąłem tą opcje z F9 ale dalej to nie zniknelo