Keylogger


(Kosah) #1

Witam,
podejrzewam ze mam na swoim komputerze keyloggera.
w linku załączam pliki wygenerowane przez program FRST, ponieważ nie mogę dodać w załączniku.

lub

http://wklejto.pl/666681

http://wklejto.pl/666684

http://wklejto.pl/666685

hasło : 123


(przemek1234) #2

Ale weź wrzuć te logi na jakąś inną stronę, bo wklejto.pl wycina znaki backslash.


(Kosah) #3

Addition.txt (23,4 KB)
FRST.txt (30,8 KB)
Shortcut.txt (34,3 KB)

Dodaję w załączniku, może być?


(Kosah) #4

Albo

https://pastebin.pl/view/342e6b55

https://pastebin.pl/view/832e7006

https://pastebin.pl/view/3ceddb39


(iJuliusz) #5

Pozostałości:
Proxy Indonezja
Bitcoiny
Mail ru

  1. Chrome. W Ustawieniach Zaawansowanych na samym dole uruchom Resetowanie ustawień. Resetuje tylko ustawienia, nie zakładki i hasła.
  2. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Documents and Settings\Eryk\Moje dokumenty\Moje Programy\Antywirusy
    fixlist.txt (1006 bajtów)
    “Plik naprawczy został wykonany w FiRST Editor 1.05b.”
  3. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  4. Po restarcie wklej plik wynikowy, będzie potrzebny do kolejnej analizy.
  5. Pobierz ADWCleaner, uruchom skanowanie i oczyść, wklej plik wynikowy.

(Kosah) #6

plik wynikowy FRST
https://pastebin.pl/view/c2ae97ef

a gdy otwieram ADWCleaner wyskakuje błąd o treści : uruchomienie tej aplikacji nie powiodło się, ponieważ nie znaleziono dwmapi.dll. Ponowne zainstalowanie aplikacji może naprawić ten problem.

to pewnie dlatego, że mam windows XP


(iJuliusz) #7

Całkiem o tym zapomniałem
ADWCleaner nie jest aktualizowany dla XP w wersji od 7.0.0.0
Możesz użyć tej wersji
ADWCleaner 6.047
Lub zainstaluj Malwarebytes, przeskanuj, oczyść i odinstaluj

Znacz program CoinCollector ?
Jeśli nie, to usuń ten katalog
C:\Program Files\CoinCollector


(Kosah) #8

https://pastebin.pl/view/166a4782

plik wynikowy z wersji 6.047

I katalog coincollector usunięty.

i jeszcze raz plik wynikowy FRST https://pastebin.pl/view/c2ae97ef


(iJuliusz) #9

Jeśli system odzyskał sprawność, zastosuj DelFix Zaznacz Remove disinfection tools i kliknij Run.

W razie kolejnych kłopotów z komputerem, pisz :+1:


(Kosah) #10

Tzn. że nie mam żadnego keyloggera?


(iJuliusz) #11

Keyloggera nie znalazłem.
Problemy z komputerem mogły powodować przekierowania proxy.
Co było przekierowywane, nie wiadomo.
Można by jedynie przypuszczać, że były to tylko odwiedzone strony (adresy), a nie ich zawartość, logowania, hasła.
Nie wiadomo też skąd to wskoczyło w ustawienia internetu.
Pozostałości po BitCoin i mail ru mogą jedynie podpowiadać o źródle kłopotów.