Elipson
(Joga98)
29 Czerwiec 2013 11:00
#1
Sprawa jest prosta. Kliknalem w jakies glupie linki i pobral plik, obawiam sie, ze mam keyloggera. Malware-bytes nic mi nie wykrylo a tutaj sa logi z otl:
http://wklej.org/id/1076283/
http://wklej.org/id/1076285/
Acorus
(Acorus)
29 Czerwiec 2013 12:51
#2
Użyj AdwCleaner http://general-changelog-team.fr/fr/dow … adwcleaner z funkcji Usuń(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
Pokaż nowy OTL.txt
Elipson
(Joga98)
29 Czerwiec 2013 13:45
#3
Acorus
(Acorus)
29 Czerwiec 2013 15:47
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O3:64bit: - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKU.DEFAULT…\RunOnce: [sPReview] “C:\Windows\System32\SPReview\SPReview.exe” /sp:1 /errorfwlink:“http://go.microsoft.com/fwlink/?LinkID=122915 ” /build:7601 File not found O4 - HKU\S-1-5-18…\RunOnce: [sPReview] “C:\Windows\System32\SPReview\SPReview.exe” /sp:1 /errorfwlink:“http://go.microsoft.com/fwlink/?LinkID=122915 ” /build:7601 File not found O4 - HKU\S-1-5-19…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found [2013/05/23 21:01:05 | 000,000,000 | —D | C] – C:\ProgramData\BrowserProtect [2013/05/23 21:01:02 | 000,000,000 | —D | C] – C:\Users\MATEO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\QTRAX [2013/05/23 21:01:01 | 000,000,000 | —D | C] – C:\Users\MATEO\Qtrax :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
W AdwCleaner użyj opcji Usuń.
Elipson
(Joga98)
29 Czerwiec 2013 17:10
#5
Okej, zrobilem juz to wszystko. Co teraz?
Elipson
(Joga98)
29 Czerwiec 2013 17:44
#7
Czyli wychodzi na to, że jestem “czysty”?
Acorus
(Acorus)
29 Czerwiec 2013 17:46
#8
Na to wychodzi.Malwarebytes wykryłby keyloggera.