emtess
(Mates92)
24 Lipiec 2010 12:57
#1
Witam.
Wczoraj jeden typek wysłał mi link do profilu na steamie, lecz okazał się to fake i po chwili zmienił mi hasło do steama. Gadałem o tym z kumplem i powiedział mi o możliwości posiadania keyloggera. Przeskanowałem kompa AVG i mks_vir, lecz nic nie wykryły. Poczytałem o logach, przeskanowałem przez HijackThis i OTL i zamieszczam je tutaj. Proszę Was o odpowiedź, czy posiadam keyloggera ?
Z góry dzięki i pozdrawiam.
HijackThis
http://wklejto.pl/72883
OTL
http://wklejto.pl/72902
Umpfh
(Umpfh)
24 Lipiec 2010 13:03
#2
W okienko OTL wklej poniższy skrypt i klik na Run Fix:
wykonaj skan i usuń co znajdzie, daj powstałego loga: http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html
emtess
(Mates92)
24 Lipiec 2010 14:34
#3
Wkleiłem ten skrypt i wyskoczyło mi okienko “Cannot create file C:\WINDOWS\System32\drivers\etc\Hosts.”
Potem kliknąłem jeszcze raz na skanowanie, poprosił o restart kompa i otrzymałem takie coś
http://wklejto.pl/72913
Wykonałem skan tym programem i usunąłem jednego wirusa.
http://www.wklejto.pl/72914
Umpfh
(Umpfh)
24 Lipiec 2010 14:40
#4
Odinstaluj mks_vir, wyłącz i włącz przywracanie systemu, uruchom OTL i kliknij na CleanUP. Czysto.
emtess
(Mates92)
24 Lipiec 2010 14:53
#5
Zrobiłem tak jak napisałeś. Mogę mieć teraz pewność, że nie posiadam żadnego świństwa ?
Umpfh
(Umpfh)
24 Lipiec 2010 14:56
#6
Przejrzałam loga jeszcze raz, nie widzę niczego czym mógłbyś się martwić.
emtess
(Mates92)
24 Lipiec 2010 15:02
#7
Ok, wielkie dzięki za pomoc i poświęcony czas
Lukash1
(Lukash_605500756)
24 Lipiec 2010 15:05
#8
emtess , Jak to faktycznie był keylogger to lepiej pozmieniaj hasła. Umpfh , na hosts jest komenda [resethosts]