YEJMKSZJQR service

YEJMKSZJQR service

offline
  • Pridružio: 12 Feb 2007
  • Poruke: 1239

Kad pokrenem na računaru u kancelariji Services pri dnu stoji ova "service" YEJMKSZJQR.

Tamo u "Path to executable:" piše sledeće:

C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\YEJMKSZJQR.exe

U regeditu sam potražio i našao sledeće:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_YEJMKSZJQR

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_YEJMKSZJQR\0000

U TEMP folderu ovoga nema, uključeni su i show hiden files i prikaz sistemskih fajlova.
Da li se nekako može izbrisati ovo? Da li je u pitanju neka infekcija?



offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

[Link mogu videti samo ulogovani korisnici]



offline
  • Pridružio: 12 Feb 2007
  • Poruke: 1239

Izvinjavam se što nisam postovao log iz HijackThis, ali to je sad nemoguće. Oteraše komp na dodavanje memorije, a uradiše i reinstalaciju sistema.

Možete da stavite ovo pod katanac, mada bih voleo da znam da li ona "service" može negde da se izbriše.

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Otvoris Control Panel > Administrative Tools > Services i u desnoj koloni nadji servis pod imenom YEJMKSZJQR.
Kliknes na njega desnim dugmetom misa i odaberi opciju Stop.
Kliknes opet na njega desnim dugmetom misa i odaberi Properties.
U dijalogu koji se bude otvorio postavis Startup type na Disabled.
Nakon toga pronadjes i obrises fajl C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\YEJMKSZJQR.exe

Lako moguce da fajl bude nevidljiv sve dok ne zaustavis servis.

offline
  • Pridružio: 12 Feb 2007
  • Poruke: 1239

Sve je to bilo urađeno. U Temp folderima (za administrator, moj nalog, all users), i u temp u C:\Windows nije bilo ničega.

Da li bi se brisanjem ovih ključeva u Regeditu izbrisala i ova service? Mislim da je samo ostala zapisana u Service (bez ikakve funkcije) posle brisanja fajlova koji su se odnosili na nju.

Ako oduzimam nekome vreme slobodno stavite ovo u arhivu.

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Wisdomseeker ::Da li bi se brisanjem ovih ključeva u Regeditu izbrisala i ova service? Mislim da je samo ostala zapisana u Service (bez ikakve funkcije) posle brisanja fajlova koji su se odnosili na nju.


To ces morati da cimnes m4rka kada se vrati na forum (trenutno ima problem - crk'o komp).

offline
  • Pridružio: 12 Feb 2007
  • Poruke: 1239

OK, hvala.

Ko je trenutno na forumu
 

Ukupno su 1755 korisnika na forumu :: 76 registrovanih, 13 sakrivenih i 1666 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 20624 - dana 04 Apr 2026 04:18

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 6footboy, A.R.Chafee.Jr., ajugovic74, bokicacar, carinko, cifra, Colt D, dekir, dijica, DJUNTA, Don, dozorni, Draganeli, dukajov, dunavdunav, Dusko_Dugousko, Dzumanga, elenemste, Ercomero, fijufijukrozkapiju55, FOX, GosponFulir, Joja, JOntra, Jose, Još malo pa deda, K-1A, Kajzer Soze, KizJ, kybonacci, magyar, marre, Meklejn, Metanoja, Mihajlo, milenko crazy north, milos97, miodrag, moldway, mrgud2025, nebojsag, niksa517, nixos, nobutado, OgnjenMitric, Otto Grunf, Papadubi, Parker, Paško, pceklic, pisac12, PlayerOne, Prašinar, predragc, Prečanin30, Prle90, Qvazimodo, RajkoB, stefan95, Stevan Visoki, stokssone, tamno.nebo, VanZan, Vidlič, Vlada78, VladaKG1980, Vladonius, VNVK, W123, XBMC, zeka013, Zemunikola, zillbg, Zmaj Tolak, Zorge, Žoržo