Witam serdecznie… Problem taki jak w temacie posta ;] Dzisiaj rano odkrylem, że coś takiego zagniezdzio sie u mnie na kompie, gdy wcisne alt+L pojawia sie w prawym dolnym rogu paska systemowego tajemnicza ikonka tego programu mogę zmieniać opcje jednak w żaden sposób nie mogę tego usunąć. Z tego co wyczytalem na temat keyloggerow dochodze do wniosku, że to nic pożytecznego więc proszę WAS - znających się na rzeczy o pomoc w usunięciu tego śmiecia Dzięki z góry
Log z HijackThis v2.0.2
http://wklejto.pl/39663
pozdro all
Edit… Zapomniaem dodać, że nie jestem zbytnio obeznany w temacie więc proszę o w miare “przejrzyste” wytumaczenie co i jak mam zrobić
deFco247
(deFco247)
1 Sierpień 2009 21:25
#2
Log źle wklejony - brak ukośników ** - co utrudnia jego analizę.
Nie wklejasz loga poprzez Przeglądaj… , tylko ręcznie kopiujesz jego zawartość w pole do wklejania tekstu.
Pokaż logi z OTL oraz GMER .
W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj .
Oto poprawiony log z HijackThis v2.0.2
http://www.wklejto.pl/39714
Mam nadzieję, że już wszystko OK.
Log z OTL
http://www.wklejto.pl/39715
Log z GMER
http://www.wklejto.pl/39716
Czekam niecierpliwie na jakieś wnioski
deFco247
(deFco247)
2 Sierpień 2009 10:15
#4
Pozbądź się Bonjour Service. http://www.searchengines.pl/Jak-usunac- … 03177.html
W Custom Scans/Fixes w OTL wklej:
:OTL O2 - BHO: (IE Plugin Class) - {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} - C:\Documents and Settings\M@r3k\Ustawienia lokalne\Temp\RarSFX3\System32\bpkwb.dll () O32 - AutoRun File - [2009-03-20 14:12:19 | 00,000,059 | RHS- | M] () - C:\autorun.inf – [NTFS] O32 - AutoRun File - [2009-03-20 14:13:07 | 00,000,059 | RHS- | M] () - D:\autorun.inf – [NTFS] O32 - AutoRun File - [2009-03-20 14:13:09 | 00,000,059 | RHS- | M] () - E:\autorun.inf – [NTFS] :Files C:\WINDOWS\8AAB4176A747493AA42CB63CFADFD8E3.TMP :Commands [emptytemp] [Reboot]
Run Fix . Restart.
Po tym log z usuwania oraz nowy OTL.txt.