Problem z usunięciem keyloggera


(Kalt04) #1

Przed chwilą sciągnołem przypoadkowo keyloggera. Urochomiłem go, ale po chwili usunołem. Dla bezpieczeństwa chce zrobić format tylko nie wiem czy wystraczy tylko sformatować dysk systemowy czy wszystkie. Prosze o pomoc...


(Pytalski) #2

Nie panikuj... Być może nie musisz wcale robić formata. Wrzuć logi z Hijackthis, Sillent Runners i ComboFix to inni sprawdzą czy jest czysto.


(Gutek) #3

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222

Proszę pobrać i użyć Malwarebytes' Anti-Malware

Wciskamy Scan , wybieramy dyski do skanowania i czekamy, na końcu wciskamy Remove Selected i Ok  :wink:


(Kalt04) #4

Oto logi:

combofix - http://wklej.org/id/1590/

hijackthis - http://wklej.org/id/1592/


(huber2t) #5

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\ph.com

C:\WINDOWS\diagnostic.exe


Folder::

C:\found.000


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Diagnostic"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b29f55e0-7414-11dd-82cc-00304f1dd804}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Kalt04) #6

Oto log z usuwania : http://wklej.org/id/1603/


(huber2t) #7

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Kalt04) #8

Wszystko zrobione jak powiedziałeś, wielkie dzięki za pomoc.


(huber2t) #9

Przeskanuj jeszcze antywirusem i daj z niego raport na forum