system
(system)
19 Sierpień 2009 13:42
#1
Witam.
Ostatnio pobierałem z Internetu wiele plików. I uruchamiałem je nieroważnie. Dwa z nich uruchomiły się i “nie było tego widać” Przeskanowałem Kasperskym i Dr Web CureIt! Troche pousuwało, próbowałem sam na własną rękę usunąć Hijackiem te wpisy, nie wiem jednak czy dokładnie. Teraz w autostarcie nie ma tych wpisów zaznaczonych, ale dalej boję się o swoje bezpieczeństwo, bo chyba są to keyloggery, a na komputerze posiadam bardzo ważne dokumenty.
http://wklej.org/id/137021/
ciemnowidz
(Henio Mazurek)
19 Sierpień 2009 13:57
#2
Wklej log z OTL i GMER
Logi wklej na wklej.to a tutaj tylko link do wklejki.
ciemnowidz
(Henio Mazurek)
19 Sierpień 2009 15:42
#4
Poznajesz ten IP?
Jeśli nie to w pasek adresu FireFox’a wpisz about:config odszukaj te wpisy
PPM na nich i wybierz Resetuj.
Nie jestem pewien usługi i plików od niej, ale wygląda jednak na usunięcie. Wklej w OTL taki tekst
:OTL PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - [2009-08-06 19:04:41 | 00,256,000 | ---- | M] () – C:\WINDOWS\System32\dlg.exe O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found :Services dlgx1 :Files C:\WINDOWS\inout2.dll C:\WINDOWS\System32\scrnrdr.exe C:\WINDOWS\System32\dlg.dlltemp C:\WINDOWS\System32\dlg.dllt C:\WINDOWS\System32\dlg.exe C:\WINDOWS\System32\dlg.dll :Reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “MSConfig”=- :Commands [emptytemp] [start explorer] [Reboot]
Kliknij Run Fix. Po restarcie pokaż nowo robiony log z OTL.
system
(system)
19 Sierpień 2009 18:02
#5
http://wklej.to/hqvS
LOG Z OCZYSZCZANIA.
Tego IP nie znam. Zaraz zrobię w firefoxie to, co kazałeś.
ciemnowidz
(Henio Mazurek)
19 Sierpień 2009 19:13
#6
W OTL kliknij Run Scan i wklej log.
ciemnowidz
(Henio Mazurek)
20 Sierpień 2009 15:37
#8
Nie było tego poprzednio
PRC - [2009-07-06 18:40:50 | 03,321,856 | ---- | M] () – C:\Program Files\TibiaBot NG\loader.exe PRC - [2009-07-06 18:40:50 | 03,321,856 | ---- | M] () – C:\Program Files\TibiaBot NG\loader.exe
Poznajesz, bo widzę tutaj jakieś poblokowane strony związane z Tibią
Sam to ustawiałeś? Bo nic więcej nie widać.
system
(system)
21 Sierpień 2009 10:05
#9
Tak, reszta to moje wpisy. Dziękuję za pomoc