marekk86
(Last69)
11 Czerwiec 2009 10:19
#1
Witam, podejrzewam, że na moim dysku, znajduje się jakiś keylogger/trojan, który nie pozwala zalgować mi się na koncie do gry, dodatkowo wyłaczył mi menadżer zadań oraz dostęp do “regedit” . Poniżej przedstawiam logi, serdecznie proszę o sprawdzenie ich :
http://www.wklej.org/id/104267/
Dołączam jeszcze log z programu : System Repair Engineer
http://wklej.org/id/104271/
Pozdrawiam, marekk.
Cyba91
(Cyba91)
11 Czerwiec 2009 10:34
#2
Ściągnij http://dobreprogramy.pl/index.php?dz=2& … aller+1.83 i usuń RelevantKnowledge w trybie zaawansowanym i wszystkie wpisy z nim związane.
Później fix w Hijackthis:
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file)
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
Wykonaj aktualizacje i wykonaj skanowanie:
http://dobreprogramy.pl/index.php?dz=2& … lware+1.37
http://dobreprogramy.pl/index.php?dz=2& … y+1.6.2.46
Co znajdzie to usuń.
Przeskanuj na koniec tym http://dobreprogramy.pl/index.php?dz=2& … 00.1.05251
i daj loga hijackthis do sprawdzenia
Leon1
(Leon$)
11 Czerwiec 2009 10:35
#3
Dodaj lub usuń programy usuń wpis Marketscore.RelevantKnowledge .
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file) O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file) O4 - HKLM…\Run: [RelevantKnowledge] C:\Program Files\RelevantKnowledge\rlvknlg.exe -boot O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
usuń HijackThisem >> Fix checked
Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 ale nie włączaj.
Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
JNJN
(JNJN)
11 Czerwiec 2009 13:16
#4
Proszę zmienić temat na konkretny, opcja EDYTUJ i popraw.JNJN