Prawdopodobnie keylogger


(Gwi) #1

prosze o sprawdzenie loga, prawdopodobnie mam Spy Ardamax, prosze o pomoc w usunieciu tego

HJthis:http://wklej.org/id/135856/


(Henio Mazurek) #2

Ten program jest na czarnej liście. Odinstaluj.

Zastosuj na początek Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

Potem logi z OTL i GMER

Logi wklej na wklej.to a tutaj tylko link do wklejki.


(Gwi) #3

Malwarebytes Anti-Malware nic nie wykryl (nie wiem po co daje loga;o) http://wklej.to/0vWz

OTL part1 http://wklej.to/BKTf part2 http://wklej.to/6RrF

GMER http://wklej.to/3zho


(Henio Mazurek) #4

Nic tu za bardzo na nie widać. Przeskanuj komputer Spybot'em bo on potrafi usuwać takie rzeczy.


(Gwi) #5

w jaki sposob moge jeszcze sprawdzic czy ten keylogger jest na moim kompie?

skanowalem spybot'em i nic nie wykryl,

wlasnie tylko spyware detector wykryl tego spy'a, ale ty mowisz ze ten programik jest na czarnej liscie :frowning:

dzieki za dotychczasowa pomoc


(Henio Mazurek) #6

Spybot Ardamaxa wykrywa i usuwa. Tutaj opis strony producenta tego SpywareDetector wg WOT

http://www.malwareurl.com/listing.php?d ... tector.net

Poczytaj też to

http://www.searchengines.pl/index.php?s ... t&p=128944


(Gwi) #7

poczytam, ale jestem pewny ze mam keylogera, poniewaz gram w 'niepopularna' gre tibia i bylem zalogowany, gralem i na 1 sekunde mi sie pokazalo okienko z postaciami do zalogowania tzn ze ktos mi sie przelogowal na postac, szczerze watpie ze to byl jakis kick neo czy cos, ktos mnie najnormalniej przelogowal w grze.

a do tej pory spybot nic nie wykryl wiec raczej ten shit tam jeszcze siedzi,

myslalem o takim czyms zeby zrobic nowe konto tak na chwile i sciagnac antykeylogera, gdyz jak bede wpisywal haslo to sadze ze jak Ardamax jeszce siedzi u mnie to bedzie chcial wyslac te dane i moze antykeyloger mi da jakis alert ze cos chce gdzies wyslac jakies dane

jakby sie okazalo ze cos tam jest no to zrobie formata, ale na razie nie chce robic formata :frowning:

co o tym sadzisz?

SnoopFree Privacy

"(...)Alertuje w przypadku odnotowania podejrzanych ingerencji typu program próbujący odczytywać obraz wyświetlony na ekranie lub wpisywany klawiaturowo tekst.(...)"

-- Dodane 17.08.2009 (Pn) 7:57 --

przeskanowalem Avast!'em i usunal

C:\WINDOWS\WANEUninstaller.exe.bak (Rootkit,ukryty plik)

po czym chcial abym zrestartowal kompa bo wirus jest na poziomie sterownikow i chcial skanowac pamiec operacyjna...


(Henio Mazurek) #8

Ja nic tutaj nie widzę. Tibia to na tyle dziurawa gra, że nie potrzeba żadnego keyloggera.

W sterownikach też nic ciekawego nie widać. Spróbuj z tym SnoopFree Privacy.


(Gwi) #9

zrobilem z antykeyloggerem ale to trzeba czasu troche zeby sprawdzic czy ktos mi sie na postac lognie.

szukalem jak usunac typowo Ardamaxa

znalazlem takie stronki:

http://www.spywareremove.com/removeArda ... ogger.html

http://answers.yahoo.com/question/index ... 606AAC5xtR

co sadzisz? jakies sugestie?


(Henio Mazurek) #10

Sądzę, że niepotrzebnie męczysz temat bo nic nie masz.

Odinstaluj ten śmierdzący SpywareDetector i nic nie będzie wykrywane.

Druga stronka to kopia pierwszej. W ten SpyHunter też nie wierzę i radzę trzymać się od tego z daleka.