Keylogger

Proszę o sprawdzenie loga szczególnie pod kątem keylogger’ów gier-online (metin itp). Wczoraj zostałem zhakowany.

http://wklejto.pl/6610

Wklej log na wklej.org,u mnie nie działa wklejto.pl :frowning:

Ok!

http://wklej.org/id/f459920b70

Ja nie widzę tu nic niepokojącego.

Jeśli podejrzewasz infekcję daj log z -----> ComboFix.

:slight_smile:

Kacpesrky znalazł online 2 wirusy i 4 zainfekowane ale było tylko 33% i włączyłem ComboFix i sie wyłączył

Log: http://wklej.org/id/83123f14fb

Wklej do Notatnika :

File::

C:\WINDOWS\kit.ini

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

–>CFScript3.gif

Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:** Qoobox.**

Proszę bardzo

http://wklej.org/id/8c59e18396

Wg mnie - log jest Czysty.

Usuń ręcznie folder C:** \Qoobox ,**

Usuń instalkę Combofix z dysku.

Wykonaj optymalizację autostartu

Przeczyść komputer Ccleanerem

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!

EDIT:

Czy sytuacja się poprawiła?

:slight_smile:

Znaleziono 1 trojana na E:/ którego usunąłem ręcznie :twisted: tylko teraz mnie sumienie gryzie czy nic po nim nie zostało proszę dla pewności o sprawdzenie loga:

http://wklej.org/id/b423fdab84

Podać jeszcze z ComboFix??

Jaka lokalizacja była tego virusa?

W logu nic nie widzę.Możesz dać dla pewnośći log z ComboFix’a. :slight_smile:

E:\System Volume Information_restore{3DB4FBE1-2CA8-44C5-9E62-5219CC234355}\RP55\A0035595.exe

W dniu 25.07.2008 , o godzinie 19:20 został dopisany post przez pawel256

log zaraz dam

A to nic groźnego…Nawet nie musisz dawać żadnych logów :wink:

OK!

Dzięki Ci Wielkie za pomoc!

Pozdrawiam :slight_smile:

Djarta a dlaczego nie karzesz mu usunąć tego pliku?

Wyłącz i Włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Pokaz raport ze skanowania