Chyba mam keylogera


(Msdulo) #1

Tak jak w temacie, mam chyba keylogera

HijackThis:http://wklejto.pl/116197


(Mic) #2

Witam.

Użyj narzędzia OTL, postępuj zgodnie z tą instrukcją--> otl-gmer-rsit-dss-inne-instrukcje-t370405.html. logi pokaż na forum.

HJT jest bez użytecznym programem do sprawdzania szczegółowych infekcji w systemie, nie używa się już tego narzędzia, chyba ze ktoś Ciebie o to po prosi. :slight_smile:

Początkowo przeskanuj tym: http://www.dobreprogramy.pl/Malwarebyte ... 13117.html logi pokaż na forum.


(Msdulo) #3

Malwarebytes: http://wklej.to/bE9W6


(Mic) #4

Wykonaj PEŁNY SKAN Malwarebytes, wykonałeś SKAN SZYBKI który trwał tylko 4 minuty i już znalazło 5 zagrożeń. :slight_smile:

po wykonaniu skanu log na forum.


(Frog) #5

msdulo12 , popraw tytuł tematu, używając przycisku image.php?album_id=20&image_id=4038


(Msdulo) #6

Proszę: http://wklejto.pl/116211


(Mic) #7

Jeszcze pokaż Logi z OTL :). Doświadczeni użytkownicy sprawdzą


(Msdulo) #8

OTL: http://wklejto.pl/116223

Extras: http://wklejto.pl/116222


(Spandau) #9

msdulo12 , Mam nadzieje że nie wykonałeś tego skryptu, bo po restarcie zobaczysz komunikat, że Twoja kopia systemu nieoryginalna. W internecie można znaleźć posty pseudo ekspertów usuwających te dane aktywacji windows przykład http://www.searchengines.pl/System-Wind ... 40073.html


(Komputronik1992) #10

Zacznę od tego , że dopiero się uczę sprawdzać logi i nie każdy skrypt może mi wyjść prawidłowo ale swoją wiedzę mam na ten temat i cały czas ją doskonale . Wiem że jeszcze mi dużo brakuje tej wiedzy ale nikt od razu nie będzie ekspertem tak jak ty . Teraz będę bardziej ostrożny przy wykonywaniu skryptu .


(Spandau) #11

Ja nie jestem żadnym ekspertem tylko staram się nikomu nie uszkodzić systemu. Przeoczyć coś jest rzeczą "normalną" która może się każdemu zdarzyć. Co innego jednak przeoczyć, a co innego usuwać prawidłowe wpisy czy pliki. Bez urazy, ale jak chcesz się uczyć, to zacznij od swojego komputera. Masz win7 załaduj Swój skrypt i wykonaj zobaczysz co się stanie, a dopiero później polecaj innym. Ja rozumie, że każdy popełnia błędy - ja również je robię, ale w tym przypadku zdecydowana część Twojego skryptu jest błędna. Chyba jest tak dlatego, że napisałeś skrypt na podstawie tego co znalazłeś na innych formach. Zresztą nie jesteś jedyny który tak robi na tym forum. Chcesz poznać prawdę o swoim skrypcie napisz na pw do Pani ekspert picasso Zobaczysz co odpisze, czy się ze mną zgodzi. Żeby nie było że to ja się czepiam.


(Msdulo) #12

Hmm... to co mam w końcu zrobić bo już nie wiem.


(fejku) #13

Nie słuchaj brutus1992 ,czekaj aż pomoże Ci spandaupol na przykład.


(Acorus) #14

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.


(Magik) #15

Skrypt brutus1992 usunięty.


(Msdulo) #16

OTL:http://wklejto.pl/116286

Raport:http://wklejto.pl/116287


(Acorus) #17

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.


(Msdulo) #18

OTL:http://wklejto.pl/116289

Raport:http://wklejto.pl/116290


(Acorus) #19

W OTL użyj opcji Sprzątanie.Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.


(Msdulo) #20

I to wszystko, już się pozbyłem zagrożenia?