Pomoc w CZYM? Skoro wiesz że "coś" masz to jakie podjąłeś próby usunięcia? Oczywiście z komputera korzystasz na codzień jakby nigdy nic się nie stało? Skan MBAM i ADWCleaner, zamieść wymagane logi https://www.elektroda.pl/rtvforum/topic1...
Odinstaluj: uTorrentBar Toolbar Zrob skan przy pomocy mbam oraz cureit. Wykonaj skrypt w OTL: :OTL IE - HKCU\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\tbuTor.dll (Conduit Ltd.) O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - File not found O2 - BHO: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}.....
Dlatego napisalem zebys usunal z dysku katalog kosza: C:\RECYCLER. Wylacz FF i wykonaj nowy skrypt: :OTL FF - prefs.js..browser.search.defaultengine: "Web Search" FF - prefs.js..browser.search.defaultenginena... "Web Search" FF - prefs.js..browser.search.defaultthis.eng... "NCH EN Customized Web Search" FF - prefs.js..browser.search.defaulturl:...
Nie oszukuj, przeciez widze, ze jest: 2009-07-24 12:47 . 2009-07-24 12:47413751--sh--w-C:\avmon.com Wlacz w opcjach folderow pokazywanie plikow ukrytych oraz wylacz ukrywanie systemowych to tez zobaczysz. > co to jest ten infektor i jak go mogłem złapać Keylogger do Tibii, zgaduje, ze zachcialo Ci sie botow to teraz masz. Z tego co widze to przechwytuje...
Teraz to już czyściutko.Jeszcze tylko aktualizacje i będzie super.
Wykonaj skrypt w OTL: :OTL [2012-12-04 22:29:26 | 000,000,000 | ---D | M] -- C:\Users\KatoPato\AppData\Roaming\BPK
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL DRV - File not found Kliknij Wykonaj skrypt. W OTL użyj opcji Sprzątanie.
Wszystko wyglada ok.
Wykonaj pełne skanowanie MBAM po aktualizacji bazy wirusów i usuń wykryte zagrożenia. https://www.malwarebytes.org/ Użyj także AdwCleaner opcja Szukaj i Usuń. http://www.bleepingcomputer.com/download... Daj oba logi z OTL w załączniku. Dodatkowo zaznacz wszyscy użytkownicy, infekcja LOP i Purity. http://www.bleepingcomputer.com/download...
To normalne przy tego typu infekcji.
To mozesz je usunac. Na koniec wybierz Sprzatanie w OTL i to wszystko.
Odinstaluj: HiJackThis mks_vir - online scanner vShare Plugin Dll-Files.com Fixer Sprawdz ten plik na jotti: C:\Windows\program.exe chyba, ze wiesz co to jest? Wykonaj skrypt w OTL: :OTL IE - HKU\S-1-5-21-1348637657-1500309335-16562... Explorer\Main,Start Page = http://vshare.toolbarhome.com/?hp=df O2 - BHO: (vShare...
Nie jest i nie instaluj wiecej takich rzeczy! Zrob skan przy pomocy Dr.Web CureIt oraz Malwarebytes Anti-Malware. Uzyj CFScript.txt: File:: c:\windows\svchost.pif Folder:: c:\windows\system32\hattric Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi... "Hattric"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\W...
W porządku.W OTL użyj opcji Sprzątanie.
Sprobuj uruchomic przywracanie systemu, jedzeli dziala menu start to uruchom: rstrui.exe. W razie problemow uruchom komputer z plyty instalacyjnej Windows 7, bedziesz mial dostep do przywracania. Combofix nie dziala pod 64bitowymi systemami. Porada kolokat byla szkodliwa i wskazuje na jego zerowa wiedze o tym programie.
Skasuj folder C:\FRST. Przeskanuj programem Malwarebytes Anti-Malware https://www.malwarebytes.org/downloads/ Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
Jedyne co widac w obu logach to: Zainfekowana kopia c:\windows\system32\qmgr.dll została znaleziona. Problem naprawiono Plik odzyskano z - c:\windows\system32\dllcache\qmgr.dll Keyloggerow nie widac.
A skąd wziąć to seciuritycheck.exe ? i Czy keylogger już usunięty jest ?
EKBfltr.sys na obydwu portalach nic nie wykryto. więc skąd problem ?
Teoretycznie ustawienia fabryczne powinny pomóc, chociaż lepiej by było chyba zainstalować od nowa system. Co do forum to też nie wiem. Chociaż jeżeli ten plik ci się już nie tworzy to nie powinnaś mieć nic na telefonie ;) (Ale pewny nie jestem.) Dla pewności polecam przywrócić ustawienia fabryczne + format (Jeśli można to tak nazwać). Polecam z tym...
Jeżeli dokonałem tej operacji, to już powinno być wszystko okej i nie będzie już keyloggera na moim komputerze? Dołączam logi po wykonaniu operacji.
Wysil sie i podaj nazwy tych plikow oraz katalogow oraz ich lokalizacje.
Witam, mam problem z keyloggerem Infektor 2.10 Oto log z Combo Fix'a, z góry dziękuje : )
Na pewno nie są to pliki systemowe ??? Pytam się, bo kiedyś zaliczyłem już taką wpadkę (myśląc, że nie są to pliki systemowe usunąłem je i system już się nie podniósł :( Jeśli nie są to z pewnością je usunę :D:D:D
Nie zmieniałem nic. Dni jest 30 , log dlugi ponieważ był robiony format i powstało wiele plikow systemowych i sterownikow. Bardzo prosze o pomoc.
Nie widać infekcji w logach. Usuń folder C:\FRST i to wszystko.
Witam. Mam taki problem, że na moim komputerze jest chyba keylogger i nie wiem jak go usunąć. Pomóżcie! co mam zrobić ?
Co on takiego wykrywa i nie można tego usunąć ?.
Witam. Mam na komputerze keylogger'a. To było tak. Gram sobie na serwerze w pewniej grze, gdy nagle zalogowało się 2 "oszustów" i proszę ich o jakiś "hak". Jeden mi dał jakąś stronkę; ok pobieram w środku plik Hackelite63.scr. Włączam go, wyskoczył jakiś obrazek, ale się na niego nie patrzyłem. Gdy go wyłączyłem, do wszystkich moich znajomych na Steamie...
Witam. Sprawa dotyczy keyloggera o nazwie Sherlock. Ponieważ jestem "świadomym" posiadaczem tego szpiega na swoim prywatnym komputerze, chciałbym się dowiedzieć, czy są metody oszukania tego dziadostwa? Ewentualnie, jeżeli jest zbyt sprytny, jak skutecznie wykryć, usunąć i zabezpieczyć się przed ponowną instalacją Shelocka i innych keyloggerów programowych?
Witam, mam mały problem. Podejrzewam że na moim komputerze jest keylogger, lecz nie wiem jak go wykryć/usunąć. Załączam log z combofix , proszę o pomoc.
Keylogger raczej nie zmienia i nie kradnie haseł lecz umożliwia podgląd wszystkiego co zostało wciśnięte na klawiaturze. inny złośliwy program. Szukaj przy wyłączonym internecie i programem z poziomu DOS.
Hmm... Czy to możliwe że to wina dysku ? Bo nie chciałbym wykonywać tej operacji z Twojego linku z tego względu iż mam 120 GB zapchanego dysku :( . A mam jedynie pendrive 16 GB więc przenoszenie tego na drugi komputer zajeło by sporo czasu. Chyba że to na 90% wina dysku no to jak mus to mus będe przenosił pliki. ESET znalazł 2wirusy. Jeden to trojan...
Zamiesc logi z FRST w zalaczniku, a nie nudzisz. Zapewne z poziomu panelu keyloggera jest opcja deinstalacji, ale to tylko przypuszczenie. Tak sie konczy bezmyslne instalowanie programow.
czy mam 100% że keylogger/ wirus został usunięty?
Okej dzieki wielkie;)
To wszystko.
Spróbuj wywołać go - znaczy się: Free Keylogger'a - domyślnym skrótem: Ctrl+Shift+Alt+U - o ile go nie zmieniłeś. http://obrazki.elektroda.pl/8648922000_1...
To tak to co mbam to usunięte, skrypt wykonany i nowy log w załączniku.
Usuń i to wszystko.
Napisales w zlym dziale. To keylogger, pewnie grasz w Tibie i sobie zainstalowales.. Daj w zalaczniku log z combofix.
Przeczytaj jeszcze raz post Kolobosa , w którym było napisane DOKŁADNIE położenie pliku, który masz usunąć.
Witam Podejżewam że mam jakiś program szpiegowski w komputerze. Prosze was o sprawdzenie logów z OTL'a http://wklej.org/id/540677/ -OTL http://wklej.org/id/540678/ -EXTRAS Sam OTL wystarczy do wykrycia i pozbycia sie keyloggera? Może dać logi jeszcze z czegoś?
Log jest ok.
Polecam pakiet NOrtona Internet Security 2005;)
faktycznie byl tam ten keylogger , kaspersky go wykryl i usunal. ale co z tym autorunem czy autostartem ;/?
W OTL użyj opcji Sprzątanie.Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/Se... jako out of date.
Polecam program HijackThis. Ewentualnie uruchom (jako administrator) msconfig.exe. Tam w zakładce uruchamianie będą widoczne wszystkie procesy które startują po zalogowaniu. Jeżeli znajdziesz tam coś podejrzanego - wyłącz.
Nie masz keyloggera. Do aktualizacji: Java(TM) 6 Update 20 Mozilla Firefox (3.6.16) Wykonaj skrypt w OTL: :OTL IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask) O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)...
Witam, to mój pierwszy post i od razu przechodzę do rzeczy ;] A więc kilka dni temu ściągnąłem jakiś tam plik z internetu i teraz mam ten syf... Wiem na 100% że jest to wirus bo są takie dwa pliczki na moim komputerze - jeden wirus, a drugi to systemowy menadżer Daje skan z hijackathis w załączniku tak jak prosił moderator :) Proszę o jakieś rady jak...
Nic nie widze ciekawego w logach. Odinstaluj: Spybot - Search & Destroy Spyware Terminator Advanced Anti Keylogger Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/Se...
Witam mam na kompurterze keyloggera, a ze specem w tych sprawach nie jestem pozostawiam wam logi do analizy. Piszcie co mam najlepiej zrobic zeby pozbyc sie tego syfu z kompa. Hijackthis http://wklej.org/id/767899/txt/ OTL http://wklej.org/id/767903/txt/ MBRCheck http://wklej.org/id/767907/txt/
http://wklej.org/id/742518/ - OTL http://wklej.org/id/742519/ - Extras http://wklej.org/id/742520/ - mbam-log
Wklejam log z tej nowszej wersji hijackthis, i zrobie skana jeszcze którymś ze skanerów online - potem wkleje "raport" hijackthis-TrendMicro: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:36:18, on 2007-08-12 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes:...
Usun ten bezuzyteczny log! Zrob skan przy pomocy mbam oraz cureit, daj w zalaczniku oba logi z OTL.
Witam od prawie 2 tygodni borykam się prawdopodobnie z jakimś keyloggerem. Usunąłem to co dało się wykryć jednak wczoraj ktoś znowu włamał mi się na konta, po zmianie haseł i przeskanowaniu sytemu. Dołączam loga z Combofixa i chciałbym, aby ktoś sprawdził czy wszystko jest okey.
dzięki. Mam nadzieje, że pomogło
Otwórz Notatnik i wklej: HKU\S-1-5-21-1834590886-2764722043-16824... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST i kliknij w Fix
Proszę...
Zrobiony skrypt, nowy log: [url=http://wklej.org/id/1286421/]OTL.ex... Keylogger instalowany przeze mnie.
Mam nadzieje, ze zaktualizowales jave, jezeli nie to -> www.java.com Wszystko wyglada ok. Wybierz w OTL Sprzatanie. Ps. "usuną ł " popraw.
Usuń rundl132, Windows Uptime (chyba, że potrzebny) i Keylogger... Przeskanuj system HiJack This i wklej log...
poszedł z klawiatury usb. Myślałem, że będzie korzystał z tych sterowników, które usunąłem więc nie zadziała ale zadziałał. Nie ufajcie kasperskiemu. Identyfikuje sterownik klawiatury jako keyloggera.
Przejrzyj procesy i oczyść rejestr.
Do aktualizacji: Java(TM) 6 Update 22 Adobe Reader 9.4.0 - Polish Mozilla Firefox 8.0 (x86 pl) Odinstaluj: Babylon toolbar on IE BrotherSoft Extreme Toolbar Conduit Engine Wykonaj skrypt w OTL: :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home?AF=18173 IE - HKCU\..\URLSearchHook: {51a86bb3-6602-4c85-92a5-130ee4864f13}.....
Witam, pobrałem dzisiaj plik który wydawał mi się podejrzany gdyż po wypakowaniu instalki, program się nie uruchamiał (śmierdzi mi to keyloggerem). Przeskanowałem malwarebytes i usunął trojany ale dla pewności podaje logi z FRST, może coś się znajdzie w logach.
Juz nic, to wszystko.
Witam serdecznie. Miałam infekcję-dość wredny keylogger- rzekomo usunięty całkowicie. System był naprawiany (nie przeinstalowywany) przez informatyka (Win 7 64b) Od tego czasu pojawił się problem zbliżony do http://www.elektroda.pl/rtvforum/topic25... okienko miga co jakiś czas u dołu po prawej. Ciężko je złapać...nie wiem czy to jakiś automatyczny...
Skasowane ;) Jestem teraz w miarę bezpieczny?
Zostalem okradziony w jednej z gier sieciowych i złodziej napisał mi żeby usunąć keyloggera. R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/ Czy wie kolega od czego jest ten wpis?
Witam, przepraszam, że tak mało napisałem, ale się rozpisałem i to usunęło!
Witam Mam podejrzenie o keylogger w systemie. Proszę o sprawdzenie logów. Combofix coś usunął, w autostarcie nic nie miałem. Malwarebytes Anti-Malware nie wykrył nic.
Zapoznaj się z: http://www.elektroda.pl/rtvforum/topic10... Następnie usuń ten zbędny log z HijackThis i wstaw logi z OTL w załączniku jako plik tekstowy.
witam mam problem z wyskakującym okne podaczas naciskania Alt+l mialem kiedyś zainstalowanego keyloggera przy którym uruchamianie rozpoczynalo sie od takiego okna tyle że z innymi napisami, jak to usunąć ( jakimś programem czy też innym sposobem)
Tak, wygląda to na jakąś zarazę. Zainstaluj sobie Avast i zrób gruntowny skan. Powinien wykryć i usunąć wirusa.
A nie wszedłeś czasem w jakiś podejrzany, bezmyślny link? Wszystkie uprawnienia aplikacji możesz znaleźć w ustawieniach. Po chłopsku, na pierwszy rzut oka sprawdzisz, jaka podejrzana aplikacja, która Ci się nie podoba, ma te uprawnienia. Gdyby był wirus, myślę, że to nieznane urządzenie próbowałoby Cię tak, że konto Google zhakować. Czasami po resecie...
Usunąłem Searchqu Toolbar, zrobiłem update Javy. Keyloggera sam instalowałem ale już go nie potrzebuję więc te skrypty też wykonałem. Jak to wygląda teraz?
Chyba mam keyloggera na kompie i tu nasuwa się pytanie jak go sprawdzić i usunąć a nie chcę mi się znowu formata robić <robiłem jakieś 3 dni temu> oto scan z HIjackThis
Jeśli chodzi o kartę, to wydaje mi się że ona jest po prostu za cieńka do tej gry ;) Chociaż w sumie zasilacz też może nie wydalać... Ale... Raczej pewny jestem tego że masz jakieś malware na kompie. Skrypt VBS który masz w autostarcie może odpalać jakąś koparkę kryptowalut, jakiegoś keyloggera albo inne badziewie... Pobierz program Malwarebytes Anti...
Wykonałem skrypt który podałeś.Wszystko jest dobrze oprócz: Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Wi... not found. Po włączeniu dzisiaj komputera nagle w Comodo defense+ otrzymałem taki komunikat: "imapi.exe próbuje utworzyć nowy plik lub folder C:\WINDOWS\TEMP\ruxt4int.TMP Zazwyczaj taka sytuacja ma miejsce podczas...
Troche to zajeło, ale w końcu skończyłem. Wszystko wykonane zgodnie z kolejnością z którą podałeś programy. Przy ostatnich dwóch programach zainfekowane pliki usunąłem.
To nie jest kon trojanski tylko jakis keylogger dla androida w zalaczniku maila, ktorego dostales. Mozliwe, ze eset cos blokuje.
Zanim zapytasz jak usunąć wirusa/trojana/adware poczytaj to! http://www.elektroda.pl/rtvforum/topic10...
A ja proponuję ComboFix'a :) jak dla mnie najlepszy programik ;) pownien wykryć i usunąć złośliwe oprogramowanie :P http://www.instalki.pl/programy/download...
Kolega ma rację, najpierw sprawdź hardware, szczególnie czy jakiś kondensator nie "spuchł". Jeśli to nie pomoże to zrób Zerowanie dysku, za pomocą odpowiedniego programu fabrycznego. Niektóre wirusy można usunąć tylko zupełnie zerując dysk. Następnie formatuj długim sposobem, tylko taki format poprawnie wykryje i zamarkuje bad sektory. I spróbuj zainstalować...
Witam. Mam taki problem, pobawiłem się ostatnio keyloggerami. Wybrałem ten który mi odpowiadał. Jednak po odpaleniu ponownym komputera zauważyłem że zniknęły ikonki z traya, m.in: antyvir Avast, SpeedTouch Diagnostic od modemu DSL. W procesach zauważyłem, że te Avast działa (SpeedTouch nie), lecz jednak nie ma ikonek (takie kulki "A" i "V") :). Odinstalowałem...
pobralem ten plik bezmyslnie i probowalem uruchomic bo nie zauwazylem jaka jest nazwa (keylogger_on_console) ale nie udalo sie uruchomic i gdy zobaczylem nazwe natychmiast usunalem i nie jestem pewny czy to cos dalo to usuniecie tego pliku czy juz gdzies czasem nie siedzi wiec chcialem sie upewnic
Polecam przyjrzec sie uruchomionym procesom przy uzyciu narzedzia Process Explorer : http://www.sysinternals.com/ntw2k/freewa... jesli natomiast chesz znajomej cos takiego zainstalowac :D to poszukaj Ghost Keylogger, np. tutaj: http://kickme.to/fosi
mogę się już nie martwić że posiadam jakiegoś keylogera ? usunąłem to co mi napisałeś przez combofixa
Ostatnimi czasy pobrałem trochę syfu na blaszaka i wpadł też jakiś keylogger próbowałem go usunąć zlokalizowałem kilka prawdopodobnych źródeł pousówałęm jednak nadal dziwi mnie jeden uruchomiony proces w msconfig a mianowicie: Nazwa: _Unints_88488305 Producent: Nieznany Plik znalazłem i po otwarciu w notatniku trafiłem na cos takiego (at)echo off if...
F2 - REG:system.ini: UserInit=C:\WINDOWS\svchost32.exe,C:\WIN... <- usun plik svchost32.exe oraz services.exe, a userinit nie ruszaj Jak to usunąć nieusuwając tego ostatniego?
Czyżby kolega chciał zainstalować w komputerze keyloggera w taki sposób, aby osoba z komputera korzystająca nic nie podejrzewała?
Jak wyżej... Masz 2 wyjścia: 1. Jeśli zamawiałeś, usunąć mail'a i czekać na paczkę. 2. Jeśli nie zamawiałeś, usunąć mail'a i zapomnieć. Jest jeszcze trzecie, ale jeżeli nie kojarzysz adresu nadawcy...
Keylogger? po co mi? raczej nic nie instalowałem, chyba wypada go usunąć ;O Czekaj, już od kilku miesiecy nie używam firefoxa, przerzuciłem sie na google chrome ze względu na mniejszą awaryjność. Tak, na wszystkich przeglądarkach to jest. Edit: okazało sie, że mam usuniętego firefoxa. Zaraz dodam log. Już skanuje :)
Witam, otóż szukałem podobnych tematów, lecz koniec końców, nie znalazłem odpowiedzi na moje problemy. Od razu także wspominam, że zapewne nie ogarniam do końca tych tematów, więc jeśli coś zrobiłem źle lub też nie podałem odpowiednio dużo szczegółów, to proszę mi zwrócić uwagę. :D Do rzeczy! Parę dni temu na moim komputerze został zainstalowany i użyty...
Można też zainstalować programik MySpy (jest na Allegro i nie tyko), który podobnie jak wcześniej przedstawiony przez tomsz666 ODSP, robi zrzuty ekranu co 1-60 min i zapisuje wszystkie wciśnięcia klawiatury do pliku tekstowego. Uwaga tylko na antywirusa bo niekiedy "uważa" Keyloggera za wirusa ...
O4 - Startup: C:\Documents and Settings\Administrator\Menu Start\Programy\Autostart\xe0305.exe () Jotti nic nie wykrywa.. Jak to usunąć (chodzi mi o pewnie usunięcie)? Wczoraj tego nie miałem. Właśnie przy uruchamianiu tego programu pierw pojawiła się właśnie taka aplikacja.
To niby nie wirus, jak czytałem to fałszywie antywirus informuje itp, ale jednak to jest keylogger pod tą nazwą. Kumpel stracił chara swojego przez to. Ja ani changerów ani nic nie instaluje, za dużo do stracenia :D
no to nie masz 180 % procesora albo ci coś zajmuje procesor albo nie. sprawdź UDMA dysku; może ci jakiś antywirus na początku uruchamiania zjada zasoby lub masz za dużo w autostarcie ... ps keylogger nie zabiera 90% CPU - nie spełniał by swojej roli "niewidocznego" :P
No tak tylko bylo napisane deleting files i C/documents and settings/marcin/windows wiec sie przestraszylem. A moglbys mi jeszcze powiedziec co to za wirus? Bo najbardziej obawiam sie keyloggerow i innych ktore przesylaja to co pisze. Jesli to jakis zwykly malo szkodliwy robak to go oleje bo i tak w ciagu mysle tygodnia zmieniam komputer. Ale wlasnie...
klawiatura keylogger keylogger użytkownik keylogger klawiaturze
odkurzacz gniazdo łożysko ikona stanu naładowania baterii sterownik obrotnicy
zegar radio controll simlock nokia
Piszczenie przetwornicy w wieży audio mimo prawidłowych napięć Jakość dźwięku w Sony BDV-E690 - opinie i specyfikacje