Δεν είναι σπάνιο το φαινόμενο υπολογιστές με πολλούς χρήστες με τους περισσότερους από αυτούς άσχετους, να δέχονται αργά ή γρήγορα την επίσκεψη ενός κακού malware. Κάτι τέτοιο συνέβει και σ’ενα ταλαίπωρο παλιό υπολογιστή στη δουλειά, όπου αν και δεν είναι συνδεδεμένος στο internet οι usb 1.1 θύρες του είχαν πολλούς επισκέπτες με την μορφή usb flash. Το σύστημα προστατευόταν από το Avast με παλιές ενημερώσεις αλλά έκοβε τα περισσότερα κακόβουλα apps. Κάποια στιγμή λοιπόν ο ταπεινός Pentium II του συστήματος άρχισε να παραπαίει αδικαιολόγητα. Ακόμη και το word ήθελε 1 λεπτό να ξεκινήσει με το cpu συχνά πυκνά να αγγίζει χωρίς λόγο το 90-95% σε χρήση.

Τα avast, comodo, nod32 και kaspersky δεν έβρισκαν τίποτα, ενώ και τα ad-aware, spybot s&d και spyware doctor έδιναν καθαρό pc. Το HighJackThis και το Winpatrol όμως έδειχναν ύποπτο κρυφό αρχείο στο C:/Ymxf2.exe. To συγκεκριμένο malware περνούσε από στικάκι σε στικάκι μέσω μολυσμένων pc. Αν τα τοποθετούσες όμως σε άλλο pc με οποιοδήποτε antivirus ακόμη και ανενημέρωτο, αναγνώριζαν το malware και το αφαιρούσαν. Αυτό με οδήγησε στη σκέψη ότι κάποιος μετέφερε το συγκεκριμένο ιο με το avast κλειστό. Όπως φαίνεται μάλιστα με το που εγκαθιστούσες νέο antivirus αυτό έγραφε τον εαυτό του στην ignore list γιαυτό και δεν μπορούσαν να το ανακαλύψουν.
Καθαρισμός.
Η εμφάνιση των κρυφών αρχείων ήταν απενεργοποιημένη από το malware και ακόμη και σε safe mode δεν γινόταν τίποτα. To WinPatrol μπορούσε να δει το hiidden αρχείο αλλά με το που το διέγραφε εμφανιζόταν μετά από λίγο ξανά, προφανώς λόγω του ότι συνεργαζόταν και με άλλο εκτελέσιμο malware.
Δοκίμασα το Malware Bytes που ήταν και το μόνο που το αναγνώρισε, αλλά ενώ ζήτησε επανεκκίνηση για την διαγραφή εμφανίστηκαν μηνύματα σφάλματος και δεν έγινε τίποτα.
Η λύση βρέθηκε στο Puppy Linux! Τρέχοντας το livecd του αναγνώρισε τους NTFS δίσκους και φυσικά έγιναν ορατά τα κρυφά αρχεία. Το C:/Ymxf2.exe διαγράφηκε χωρίς καμία αντίσταση καθώς και κάτι αρχεία autorun.inf που έδειχναν προς αυτό, όπως και κάτι φάκελοι Recyclerκάτι.
Όπως φάνηκε ένας άπειρος χρήστης δεν θα γλίτωνε το format. Επίσης πρέπει να έχουμε το νου μας γιατί όπως φαίνεται τα malware έχουν αναπτυχθεί και δεν είναι πλέον ένα απλό σκανάρισμα και γεια….
Περισσότερες πληροφορίες για τις δυνατότητες του ymxf2.exe
Τελευταία σχόλια