Problem z keyloggerm!


(Spis2345) #1

Witam ostatnio program spybot wykrył wpis do rejestru system.exe odrazu wiedziałem ,że to keylogger usunełem go kasperskym bo wykrył go w lokalizcji Windows i system 32 hyba. Ale myśle ,że jakis syf jeszcze został po tym keyloggerze prosił bym więc o analize loga z combofix.

http://wklej.org/id/906a204f4c

Z góry dziekuje .


(Gutek) #2

Ja nic nie widzę w logu


(Spis2345) #3

Dziękuje chciałem mieć pewność . Dziękuje


(Leon$) #4

otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

pliki

sprawdź na http://virusscan.jotti.org/

http://www.kaspersky.com/virusscanner

:slight_smile:


(Asterisk) #5


(Spis2345) #6

Witam w pobranym pliku spybot znalazl plik java... nie pamitam dalszej nazwy bo wykasowalem ale proszę o sprawdzenie loga z combofix.

Ten plik był wirusem .

http://wklej.org/id/e4b37521ea


(Leon$) #7

Co z plikami


(Spis2345) #8

czyste XD.

a czy znalazłeś w nowy logu coś.


(Leon$) #9

Log czysty jedynie usuń pusty wpis rejestru

otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

:slight_smile:


(Spis2345) #10

Przepraszam wkurzyłem się i zrobiłem formata .