Ktoś pisze z mojego gg różne wiadomości do innych


(K4mil171) #1

Witam.. mam wrażenie ze posiadam na komputerze keylogger.. Ktoś pisze z mojego gg różne wiadomości do innych osób o których ja nie wiem. Prosze o sprawdzenie logu: http://wklej.org/hash/ac707f0a31/


(deFco247) #2

HijackThis nawet nie wie na jakim systemie pracuje.

Przed uruchomieniem poniższych narzędzi odinstaluj (jeśli posiadasz) wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Pokaż logi:

:arrow: OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan.

:arrow: System Repair Engineer

Smart Scan -> klikasz Scan.

Po skanie klikasz w okienku Save Reports i wklejasz zawartość powstałego logu.

:arrow: GMER

W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj.

(Na Windows Vista i 7 uruchamiamy programy z menu Uruchom jako Administrator... ).


(K4mil171) #3

OTL Log

OTL Extras

System Repair Engineer

GMER'a nie mogę uruchomić. Wyświetla się: C:\Windows\system32\config\system: Proces nie może uzyskać dostępu do pliku ponieważ jest on używany przez inny proces.

Edit: Mimo to udało się uruchomić. Nic nie wykrył. Nie ma loga.

A i jeszcze jedno, jeśli chodzi o antywirus to jakiego najlepiej użyć? Mam Eseta. Zainwestować w Kasperskyego?


(deFco247) #4

Uruchom SREng -> System Repair -> zakładka Browser Addons -> kolumna CLSID1 -> odszukaj i usuń:

W białe dolne okno Custom Scans/Fixes w OTL wklej:

Run Fix. Restart, jeśli będzie potrzebny.

Potem log z usuwania oraz nowy log robiony opcją Run Scan.


(K4mil171) #5

Log z usuwania

Nowy log


(deFco247) #6

To co było widać usunięte.

W OTL kliknij CleanUp.

Wykonaj pełny skan Malwarebytes' Anti-Malware - znalezione obiekty usuń.

Gdy będą wirusy pokaż raport po usuwaniu.

Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).