Load! 0.48.13


(Salwatore512) #1

Witam dzisiaj zauważyłem na pasku dziwny program. Ten program coś wysyła 5820b87c001f5baf.jpg. Czy to keyloger?? Dzięki za pomoc:)


(boger) #2

CandiSoft Load

http://www.candisoft.de.vu/


(Frog) #3

salwatore000 , popraw tytuł tematu, używając przycisku ac7a4cd89050aa6e.gif


(Lukaszk 89) #4

Sprawdź sobie (Start->Uruchom->msconfig->Uruchamianie) co Ci włącza się razem z systemem(ewentualnie powyłączaj niepotrzebne Ci programy).

Jakoś przecież musiałeś to zainstalować..?


(Salwatore512) #5

Usunąłem z auto uruchamiania ale nadal nie wiem co to jest i jak to usunąć na dobre. Czy to jakiś keyloger co pobiera dane z mojego komputera?


(Cosik Ktosik) #6

Według informacji producenta jest to program do ściągania z Rapidshare. Poszukaj w Dodaj/Usuń programy, programu Load! lub Cardisoft Load!(ten wykrzyknij jest w nazwie).


(Salwatore512) #7

Właśnie nie mam w dodaj/usuń jak daje wyszukaj i wpisuje nazwę Load! to tez nic nie znajduje ;/


(Chillout) #8

Zobacz czy w Program Files nie znajduję sie folder o nazwie tego programu lub jakiś nowy,w nim może jest uninstall lub plik exe. Może to program portable, więc usuń folder i przeczyść rejestr http://dobreprogramy.pl/index.php?dz=2& ... r+2.06.567 - opcja rejestr.


(Salwatore512) #9

W ProgramFiles byly tylko logi. Nie wiem możne to gdzieś jest w System32 mam proces który przedtem nie miałem WinSys.exe może to to?


(Chillout) #10

Wrzuć logi:

viewtopic.php?f=16&t=36654 HijackThis i ComboFix

Jak wklejać logi:

viewtopic.php?f=16&t=253052


(Salwatore512) #11

http://www.wklej.org/hash/70c11e0860/ hijackthis

http://www.wklej.org/hash/e5cfa142af/ ComboFix


(Weronika Grzanowska) #12

Na moje to jest program Flashget...Może ktoś ci zainstalował go na twoim kompie bez twojej wiedzy i teraz się uruchamia automatycznie wraz ze startem systemu?mówie to na podstawie znanej ikonki,poza tym HijackThis pokazał ten program tu-O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll.Nie wiem tylko czemu wyświetla się tam Load!Proponuję odinstalować FlashGeta i zobaczyc czy dalej bedzie ci się wyświetlał ten komunikat....


(Raszlo) #13

To badziewie instaluje sie jako windows\system32\winword.exe (1.86 mb).

Wez menager zadan i zakoncz winword.exe, usun wyzej wymieniony plik, wejdz w menu start->autostart i usun tu winword.exe

Na koniec uruchom -> regedit i wyszukaj "system32\winword.exe", wywal wszystko co znajdzie, chociaz dostaniesz najprawdopodobniej jeden wynik.

Edit: Re:down: Ciekawy artykul, szkoda tylko ze osoby ktorym jego lektura by sie najbardziej przydala sa na ogol leniwe i nie bedzie im sie chcialo czytac ;p


(Asterisk) #14

Zapoznaj się proszę z tą stroną i zmień tytuł na

konkretny. Inaczej temat poleci do śmietnika.


(huber2t) #15

W logach nic nie widzę

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Resztak11) #16

znam na to dobry sposób. Złapałem to sciągając pliki z [RS]. wystarczy że zrobisz tak :

  1. Klikasz na start>uruchom

2.Wpisujesz " msconfig " i uruchamiasz

  1. Wchodzisz w zakładkę " Uruchamianie"

  2. Odznaczasz akcje "winword.exe" i zatwierdzasz

  3. Uruchamiasz ponownie komputer po czym wchodzisz w c:/Windows/system32/ szukasz pliku winword.exe i usuwasz drania

  4. ciszysz się ze już Xi nie zmula kompa, poprawnie pracuje komputer, oraz w wielu przypadkach juz nie mryga Ci kursor jak nic nie robisz (chodzi o pojawiającą się klepsydere:P)

pozdrawiam

pisze to tu bo inni mogą szukać odpowiedzi najprosztrzej dotyczączej tego problemu