Podejrzenia Keyloggera


(Piecuch21) #1

Witam !

Pierwszy raz jestem na forum i nie wiedziałem o jakiej nazwie założyć temat ale liczę na pomoc profesjonalistów , proszę o to logi :

Logi daje z podejrzeń , myślę że mam na komputerze keyloggera ?

Ten 1 log to OTL a 2 Extras ;]

Ps. Teraz próbowałem przejżeć logi i np. pisze że 136 Program Files Metin2_PL a nie mam czegoś takiego ?


(Spandau) #2

No skoro GG mamy w

to co jest tutaj? Co jeszcze jest w tym katalogu C:\WINDOWS\system\ svhost

Wykonaj pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte ... 13117.html Usuń co znajdzie podaj log na forum


(JNJN) #3

Proszę zmienić temat na konkretny, opcja EDYTUJ i popraw.JNJN


(Piecuch21) #4

Zaraz zmienie teamt proszę nie usuwać .

Zrobiłem scana kliknołem usuni i nic tylko komp zresetować musiałem bo wyskoczył komunikat macie ss-y :

Jak je usunąć te wirusy jak je usune zrobię nowe logi alenie wiem jak nadal ?

Edit : Dobra nazwa ?


(Agatonster) #5

Nexoks ,tytuł zmieniłeś, ale gdzie zalecony konkret ?

Ponawiam - zapoznaj się z tematem TYTUŁOWANIE TEMATÓW DOTYCZĄCYCH LOGÓW i popraw tytuł na konkretny, mówiący o problemie. Zignorowanie zalecenia będzie skutkować usunięciem tematu. Więcej uwag nie będzie.


(Piecuch21) #6

Myślę że teraz będzie dobrze :slight_smile:

Refrsh @


(Spandau) #7

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Pytałem czy wiesz co to jest

Czy to był pełny skan Malwarebytes? W zakładce Logi powinien być log ze skanu Malwarebytes daj go na forum


(Piecuch21) #8

Łap :

  1. http://wklej.org/id/447169/

  2. http://wklej.org/id/447170/

  3. http://wklej.org/id/447171/

  4. http://wklej.org/id/447172/

  5. http://wklej.org/id/447174/

A to O4 - HKLM..\Run: [Gadu-Gadu] C:\WINDOWS\system\svhost\gadu-gadu.exe () to Gadu-Gadu chyba ?


(Spandau) #9

Ty nie czytasz tego co pisze To w takim razie co to jest tutaj

Przenieś do kosza ten plik i zobacz jak działa GG Co jeszcze jest w katalogu C:\WINDOWS\system\ svhost?


(Piecuch21) #10

Tak jakby ktoś , coś monitorowało mi komputer ss-y tu mam :

-- Dodane 30.12.2010 (Cz) 10:49 --

Tak jakby ktoś , coś monitorowało mi komputer ss-y tu mam :


(Spandau) #11

Nie wiem co to jest. Przenieś cały ten folder C:\WINDOWS\system\ svhost do kosza i zobacz jak działa GG oraz windows Jeśli wszystko będzie działać dobrze to

Przeczyść system oraz rejestr CCleaner

Jeśli coś będzie nie tak przywrócisz go na swoje miejsce Dla mnie to dziwna lokalizacja


(Piecuch21) #12

Dobrze działa .

Ale wyłączyłem gg i się usunąć nie dało musiał Alt + F4 i w procesach zamknąć a teraz normalnie działa i uruchomiłem ponownie komputer .

Usunąć ten folder ?

I jak wyczyścić to wszystko tym CClenerem ?


(Spandau) #13

Rozumie że usunąłeś ten plik C:\WINDOWS\system\svhost\ gadu-gadu.exe tak? I Gadu Gadu działa dobrze?

Stop Ponieważ GG masz zainstalowane na dysku partycji D a windws na C:\

D:\Program Files\Gadu-Gadu 10\gg.exe

Co się uruchamiało gdy klikałeś na ten plik gadu-gadu.exe


(Piecuch21) #14

Przywróce i klikne bo to w koszu leży , przywróciłem klikam i nic :confused: Usunąć to ?


(Spandau) #15

Tak usuń, folder C:\WINDOWS\system\ svhost także przenieś do kosza Sprawdź czy wszystko działa Jeśli tak zastosuj CCleanera


(Piecuch21) #16

Mam go w koszu i jak użyć tego CCleaner jak na razie użyłem opróżnij kosz :wink:


(Spandau) #17

Uruchom Program i klikasz na zakładkę Uruchom Cleaner Potwierdź usunięcie i tyle


(Piecuch21) #18

ALe ja już usunołem svhost poporzez opróżnij kosz więc co mam usuwać ?

Bo malwer wykrył te wirusy to jak je usunąć ?


(Spandau) #19

Przede wszystkim Malwarebytes już usunął co miał usunąć

Uruchom Malwarebytes Możesz przejść do zakładki Kwarantanna i usunąć wszystko co tam jest

Dodatkowo miałeś zrobić to

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja


(Piecuch21) #20

Już i teraz nowe logi zrobić ?