Dzisiaj gdy mój młodszy brat siedział przy komputerze, ściągnął i zainstalował “Ventrilo”, po czym wyskoczył dymek z paska tray “Thanks for install pefrect keylogger”… Na początku myślałem ze to żart ale jak zobaczyłem ze nie moge tego w żaden sposób się pozbyć to troche się przeraziłem i postanowiłem poszukać pomocy… Mój antywirus to kaspersky 10 i jestem bardzo zdziwiony że nie idzie mu jako tako neutralizacja tego programu… Możecie mi jakoś pomóc, najlepiej w miare szybko? W razie co system Windows XP.
W OTL przestawiasz Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes:
Kliknij Run Scan.
Zawartość logów ( otl.txt i extras.txt ) wklej na www.wklej.org lub www.wklej.to, ale ręcznie kopiuj > wklej z notatnika w pole do wklejania tekstu a w poście daj link.
W między czasie poszperałem troche w internecie i w tym “perfect keylogger” ponieważ siedzi mi on cały czas w pasku i powyłączałem robienie screenów, i usunąłem mail itd. na który miał to wysyłać… Nie wiem czy to coś pomogło więc ciągle czekam na jakieś rady jak to wywalić z kompa…
System jest ładnie zaśmiecony. A sprawdź też przy okazji może czy C:\Documents and Settings\Mati\Pulpit\OTL.exe nie ma wirusa? Bo często bywa, że właśnie ma ukrytego rootkita albo trojana, którego nawet dobre programy nie są w stanie wykryć. Brat gra w tibię? To powiedz mu żeby nie hakował ani nie grywał na jakiś dziwnych serwerach nieoficjalnych oraz nie pobierał śmieci, bo sam może sobie zaszkodzić tylko
Nie no, jako tako staram się kontrolowac co młody robi na komputerze w sumie on tylko gra w tą “prawdziwą” Tibie, nie hackuje bo za mało rozumu na to ma, a co do ściągania to tylko gry ściąga, no i teraz Ventrilo chciał ściągnąć bo mikrofon sobie kupił… A co do tego że system zaśmiecony, to nie da rady czegoś z tym Perfect keyloggerem zrobić? Bo format kompa planowałem dopiero za jakiś czas i wolałbym nie robić tego teraz…
przede wszystkim warto byłoby przeczyścić autostart ponieważ jest bardzo dużo wpisów a każdy z nich uruchamia proces a co z tym idzie spowalnia komputer. wejdz w start nastepnie w uruchom wpisz msconfig wejdz w zakładke uruchamianie i odznacz co możesz zostaw parę najpotrzebniejszych wpisów
Co do porady “szymonek” to tak, ten link co dałeś to mi ie tego nie otwiera, tylko wczytuje tak jakby strone i zaraz ją zamyka, nie wiem czemu ale tak na tym kompie z niektórymi stronami jest. A apropo monitorowania klawiatury, to Kaspersky monitoruje napewno, bo kontrole rodzicielską ma młody na kompie włączoną od niego, może nie chodzi o tego samego w sobie keyloggera, tylko o kasperskiego…? No i jeszcze powiem wam, że tego “Perfect keyloggera” jak się w nim pogrzebało to dało się po prostu… wyłączyć. Przed wyłączeniem usunąłem też adres email do którego miał rzekomo wysyłać dane i powyłączałem wszystkie funkcje typu robienie screenów, zapamiętywanie haseł i tak dalej. Właśnie robie nowe logi po rzekomym wyłączeniu tego szitu, powiecie mi czy coś się zmieniło czy nie…
No dobrze, ten MBAM usunął wszystko co uważał za złośliwe i teraz przy skanowaniu już nic nie pokazuje…
Zamieszczam logi z OTLa, ale nie wiedziałem czy robić takie jak na początku (z tymi różnymi rzeczami w Custom scan/fixes) czy bez nich więc daje taki i taki:
Radzę nie wypowiadaj się w dziale Bezpieczeństwo bo jak widać nie masz jakiejkolwiek wiedzy na ten temat a skrypty które podajesz mogą uszkodzić system i zamiast pomóc wyrządzasz raczej szkody, więc ten dział zostaw expertom w tej dziedzinie .
W końcu wpisałem to co poparł deFco, ponieważ z tego co widziałem to dosyć dobrych rad udzielał, system bez szwanku został a no i na dysku systemowym się miejsca dużo zwolniło…
Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).
Pozbądź się zbędnych pasków DAEMON Tools Toolbar , MSN Toolbar i Yahoo! Toolbar.
Do usunięcia zupełnie niepotrzebny Logitech Desktop Messenger oraz nadmiarowa ilość kodeków:
Posiadanie dwóch tego typu paczek w systemie przynosi więcej szkód niż pożytku, do odinstalowania powinien pójść K-Lite, gdyż i tak jest w wersji sprzed kilku lat (!).