Podejrzenie keyloggera!

Witam,

ja to jak zwykle mam jakiś problem, ale tym razem z keyloggerem. Komputerek jest dość nowy więc mam nadzieję, że nie będzie zbyt dużego syfu.

Problem polega na tym, że jakiś czas temu zostawiłem swoją dziewczynę sam na sam z moim kochanym PC co było równoznaczne z zabiciem go >.> ale jakimś cudem przeżył… Natomiast dziś grając sobie w pewną MMORPG wyrzuciło mnie raz, drugi. W końcu zmieniłem hasło i nie chcę się logować na żadne konto w grze, allegro, etc, ponieważ boję się, że mam jakiś syf ;x

log z OTL - http://www.wklejto.pl/62595

Mam nadzieję, że moja historyjka Was urzekła i mi ktoś pomoże… Mam też nadzieję, że jednak żadnego syfu ni ma :x

Pozdrawiam :wink:

Combofix został użyty, a nawet o tym nie wspomniałeś i nie wstawiłeś loga.

Przede wszystkim należy pokazać powstały log:

Przy okazji przeczytać: http://www.searchengines.pl/index.php?s … t&p=544578

A to już nie ja… mój starszy chciał z siebie zrobić informatyka i widocznie odpalił go… ;x

To co poleciłeś przeczytać to wiem o tym. Tak to sam bym go odpalił i myślał, że jestem inteligentny i ogarnąłem kompa, ale nie ruszam CF, nie chce uszkodzić niczego…

log z CF - http://www.wklejto.pl/62604

Przepraszam za to, nie miałem pojęcia, że go odpalał… : /

No więc niech winowajca przeczyta lekturkę. :wink:

Combofix usunął prawidłowy plik, lecz o dziwo taki, który zawsze się znajduje w każdym systemie.

Przeskanuj plik C:\Qoobox\Quarantine\C\windows\AppPatch\ AcAdProc.dll.vir na http://www.virustotal.com/pl/ i podaj link do wyników.

No to jest problem… bo on usunął Qoobox’a : o.

yy… chyba przestane dopuszczać ojca do komputera, bo widać nie do końca ogarnia … -,-

and what now ?

Poszukać alternatywnej wersji tego pliku w systemie.

Masz SP3, więc identyczna kopia pliku powinna znajdować się w C:\WINDOWS\ServicePackFiles\i386

Plik wystarczy skopiować do folderu C:\WINDOWS\AppPatch

Zastosuj OTC.