Okradzione konto w grze- keylogger


(Artekq123) #1

Wczoraj zostałem okradziony w grze. Najprawdopodobniej mam keyloggera. Dodam, że konto zostało okradzione zaraz po tym jak wyłączyłem komputer, więc sprawca wiedział kiedy go wyłączyłem.

Logi z OTL:

http://www.wklej.org/id/1120340/

http://www.wklej.org/id/1120344/

Malwarebytes Anti-Malware:

http://www.wklej.org/id/1120349/

Proszę o pomoc w wykryciu i usunięciu keyloggera. Z góry dziękuję.


(Daniel Kucharski00) #2

Wejdź do wiersza poleceń i wpisz ‘‘netstat -ano’’ (i kliknij enter). Popatrz na kolumnę ‘‘Obcy adres’’ i zobacz czy przy żadnym adresie IP innym niż ‘‘0.0.0…’’ nie ma stanu ‘‘nasłuchiwanie’’ lub ‘‘podsłuchiwanie’’. Jeśli masz-pisz.


(Artekq123) #3

Już wcześniej to sprawdzałem, teraz także i niestety nie mam.


(Atis) #4

Nie widać keyloggera, a MBAM wykrył tylko programy typu Adware.

Pobierz i uruchom AdwCleaner Kliknij Scan i później Clean.

Pokaż nowy log z OTL.

Pobierz i uruchom Gmer - Download EXE

Na czas skanowania wyłącz wszystkie programy.

Nie zmieniaj żadnych ustawień tylko kliknij Szukaj.

Po zakończeniu skanowania kliknij Zapisz i pokaż raport.


(Artekq123) #5

OTL- http://wklej.org/id/1121062/

Gmer- http://www.wklej.org/id/1121143/


(Atis) #6

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date


(Artekq123) #7

Zrobiłem wszystko,

a co do Security Check to tylko Firefox mam out of Date, tak?

Możliwe jest też, że zostałem okradziony (bo to już się zdarzyło kilka miesięcy temu) przez pocztę- zapomniałem zmienić hasła od ostatniego włamania na pocztę. Ale właśnie nie wiem i boję się, że to jest znowu powtórzy a formata nie bardzo chcę robić.


(Atis) #8

W logach nie widać żadnej infekcji.

Zainstaluj Firefox 23


(Artekq123) #9

No dobra, trudno w takim razie, a możliwe jest że keylogger jest tak ukryty że nie można go znaleźć?

Dzięki za pomoc.