[Log] Prawdopodobieństwo keylogger'a

Log z HijackThis:

http://wklej.org/id/06a38fb5e7

fix w hijackthis

Podaj log z Combofix

wpis

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 przeskanuj daj log

:slight_smile:

Fix w HijackThis

O4 - HKLM…\Run: [Alcmtr] ALCMTR.EXE

Daj log z Combofix.

Widze tu inne infekcję.

Co ci ten wpis przeszkadza?

:slight_smile:

Dzieki, sfixowalem ta 1 usterke.

Log z ComboFixa http://wklej.org/id/f083a3889c

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

D:\WINDOWS\Domino.exe


Registry::

"Domino"=-

"SunJavaUpdateSched"=-

"NeroFilterCheck"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Log z użyciem CFScript (tak jak @up):

http://www.wklej.org/id/09e38027bb

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:

Zrobiłem to wszystko, log z Kaspersky’ego:

http://wklej.org/id/a3b3e56f2a

Usuń to ręcznie

:slight_smile: