Podejrzenie keyloggera

Witam,

istnieje podejrzenie, iż posiadam na kompie keyloggera (próba włamu na konto World of Warcraft). Znajomy polecił przeskanowanie sprzętu Ad Aware - pełny skan, zero wykrytych zagrożeń.

Czy jeszcze czymś dla pewności powinienem przeskanować komputer?

Pozdrawiam.

Witaj :slight_smile:

możesz sprawdzić tym programem

http://www.dobreprogramy.pl/Dr.WEB-Cure … 12976.html

Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free

Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa “Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.”

@GRYF,

DrWeba nie mogę pobrać z tego linku - po zakończeniu pobierania pokazuje mi się komunikat “niewystarczające uprawnienia”. Za moment spróbuję z innego źródła.

@Acorus,

Anti Malware znalazło tylko coś takiego:

Wykrytych plików: 1

C:\Program Files\ALLPlayer\Plugins\Scripter's Spectrum.svp (Trojan.Downloader)

a ten ściągniesz tylko odpowiednią wersje dla swego systemu

http://www.dobreprogramy.pl/HitmanPro,P … 30968.html

Przeskanowałem tym co teraz dałeś - znalazło sporo rzeczy opisanych jako “tracking cookie” co chyba nie jest jakimś szkodliwym ustrojstwem (przynajmniej bardzo szkodliwym) - wszystkie usunąłem.

Nie wiem czy jeszcze czymś skanować czy nie.

Na pewno mam wrażenie, że od jakiegoś czasu (od południa mniej więcej) jakby wolniej działał mi komputer.

Uruchomiłem menadżera urządzeń by zobaczyć procesy i mam wrażenie, że strasznie się tego namnożyło/pojawiło nowych, których wcześniej nie widziałem. Może tylko mi się wydaje, więc jakbyście przy okazji mogli rzucić na to okiem czy wszystko jest w porządku to byłbym wdzięczny.

http://i45.tinypic.com/2ef2tkw.jpg

tracking cookie to ciasteczka

przeczyść teraz cclanerem

http://www.dobreprogramy.pl/CCleaner,Pr … 13061.html

Przeczyściłem.

Problemem dodatkowym jest teraz jeszcze to co opisałem w poprzednim poście.

Ogólnie to “spowolnienie” objawia się m.in. tym, że kursor myszy porusza się tak jakby klatkami (zamiast płynnie, jakimiś skokami), kiedy włączam muzykę (niezależnie czy yt, czy z płyty) to strasznie przerywa dźwięk (brzmi momentami jakoś tak “metalicznie”) i jeszcze zauważyłem, że programy nie chcą mi się odinstalowywać.

Nie wiem czy to wszystko związane jest z jednym problemem, czy kilkoma. Czy to w ogóle jest keylogger, czy coś innego, ale wiem, że zaczyna mi się to nie podobać i jako laik liczę na jakieś pomysły z Waszej strony :wink:

Witaj :slight_smile:

najlepiej to może wstaw logi otl według tego opisu i zaczekaj na sprawdzenie tych logów

analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html#p3059741

Przy okazji przeskanowałem jeszcze kompa tym Dr. Webem, Spybot Search & Destroy oraz Stingerem - zero znalezionych zagrożeń.

A teraz logi z OTL.

Plik OTL.txt:

http://wklej.org/id/789107/

Plik Extras.txt:

http://wklej.org/id/789108/

Witaj :slight_smile:

podejrzewam,że system to Tobie spowalnia ten

Zone Labs

Spybot Search & Destroy

i dodatkowo jeszcze ten Stinger

ale zaczekaj niech Acorus sprawdzi logi on się na tym dobrze zna :wink:

Teraz co prawda nie odinstalowywałem tego Spybota i Stingera, ale wcześniej wolno działał komp w sytuacji kiedy miałem tylko Zone Alarma zainstalowanego (i to od ~2 dni, tak to nie miałem problemów z tym programem).

Odinstaluj Spybot - Search & Destroy.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.

Wykonałem co napisałeś. Komp nadal działa w tempie żółwia niestety.

Witaj :slight_smile:

a może to jest sprzętowa wina ,jak dawno defragmentowałeś dysk?

jeśli tego nie robiłeś to sprawdż tym

http://www.dobreprogramy.pl/Auslogics-D … 13271.html

Chyba nigdy :wink: To jest używany laptop, który przygarnąłem po kimś jakieś pół roku temu mniej więcej i na wejściu formatowałem dysk tylko. Defragmentacji sobie nie przypominam.

Zastanawiam się jeszcze nad jedną rzeczą. To ogólne spowolnienie trwa od kilku dni - w zasadzie od czasu założenia tego topicu (czyli 10 lipca), kiedy to skanowałem dysk Ad Awarem i Malwarebytes Anti Malware. Czy np przywracanie systemu (mam jakiś punkt przywracania np 2 lipca) by nie pomogło?

Witaj :slight_smile:

a weż usuń jeszcze ten Ad Aware,zostaw sobie tylko Malwarebytes Anti Malware

a z tym przywracaniem faktycznie mogło by pomóc,ale narazie sprawdż bez tego adaware

Ad Aware i Malwarebytes usunąłem od razu po zakończeniu skanowania.

Witaj

a znasz taki program

http://www.dobreprogramy.pl/TuneUp-Util … 12764.html

on mógłby też pomóc tylko nie usuwaj nim kopi zapasowych systemu

on jest co prawda wersja 15to dniowa,ale do optymalizacji wystarczy

jak będziesz pobierał to

rozwiń tę strzłeczke gdzie pisze pobierz program-będzie wersja polska

tutaj masz przykładowy filmik jak się nim posługiwać

http://www.helpbay.org/video/5494

ale jak już będzie zainstalowany to klikasz w tę pomarańczowa ikonke na pulpicie i u góry jak już uruchomi się program będzie opis w takich niebieskich polach co można wykonywać czyli usuń stare kopie,itp

trzecia zakładka u góry-odzyskiwanie miejsca na dysku klikasz

usuń nieużywane pliki

usówanie starych kopi zapasowych ---->>>tege nie usuwaj

dezaktywacja funkcji systemu windows(jeśli nie używasz to klikasz to klikasz wyłącz pliki hibernacji indeks wyszukiwania)

Zakładka wcześniej czyli druga u góry klikasz

i wybierasz oczyść rejestr następuje czyszczenie rejestru ,jeśli znajdzie jakieś błędy klikasz rozpocznij oczyszczanie i to w zasadzie wszystko zamykasz program

Na razie do kolejnych Twoich porad się nie stosowałem.

Zrobiłem przywracanie systemu i zdaje się, że już działa jak powinien. Także nie mam zielonego pojęcia co mogło być przyczyną tego stanu rzeczy. Może po prostu coś się “skopało” jak w ferworze walki zacząłem instalować na raz Ad Aware, Malwarebytes i inne programy.

No nic - dzięki serdeczne za pomoc i grunt, że działa.

I jeszcze a propos tylko tego keyloggera - czy jeżeli skanując wszystkimi poprzednimi programami, które mi polecaliście nic nie znalazłem to znaczy, że nie mam się czego bać i nie mam zainfekowanego komputera?