Nie oszukuj, przeciez widze, ze jest: 2009-07-24 12:47 . 2009-07-24 12:47413751--sh--w-C:\avmon.com Wlacz w opcjach folderow pokazywanie plikow ukrytych oraz wylacz ukrywanie systemowych to tez zobaczysz. > co to jest ten infektor i jak go mogłem złapać Keylogger do Tibii, zgaduje, ze zachcialo Ci sie botow to teraz masz. Z tego co widze to przechwytuje...
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL DRV - File not found Kliknij Wykonaj skrypt. W OTL użyj opcji Sprzątanie.
Pomoc w CZYM? Skoro wiesz że "coś" masz to jakie podjąłeś próby usunięcia? Oczywiście z komputera korzystasz na codzień jakby nigdy nic się nie stało? Skan MBAM i ADWCleaner, zamieść wymagane logi https://www.elektroda.pl/rtvforum/topic1...
To normalne przy tego typu infekcji.
Wykonaj pełne skanowanie MBAM po aktualizacji bazy wirusów i usuń wykryte zagrożenia. https://www.malwarebytes.org/ Użyj także AdwCleaner opcja Szukaj i Usuń. http://www.bleepingcomputer.com/download... Daj oba logi z OTL w załączniku. Dodatkowo zaznacz wszyscy użytkownicy, infekcja LOP i Purity. http://www.bleepingcomputer.com/download...
Odinstaluj: HiJackThis mks_vir - online scanner vShare Plugin Dll-Files.com Fixer Sprawdz ten plik na jotti: C:\Windows\program.exe chyba, ze wiesz co to jest? Wykonaj skrypt w OTL: :OTL IE - HKU\S-1-5-21-1348637657-1500309335-16562... Explorer\Main,Start Page = http://vshare.toolbarhome.com/?hp=df O2 - BHO: (vShare...
Sprobuj uruchomic przywracanie systemu, jedzeli dziala menu start to uruchom: rstrui.exe. W razie problemow uruchom komputer z plyty instalacyjnej Windows 7, bedziesz mial dostep do przywracania. Combofix nie dziala pod 64bitowymi systemami. Porada kolokat byla szkodliwa i wskazuje na jego zerowa wiedze o tym programie.
Nie jest i nie instaluj wiecej takich rzeczy! Zrob skan przy pomocy Dr.Web CureIt oraz Malwarebytes Anti-Malware. Uzyj CFScript.txt: File:: c:\windows\svchost.pif Folder:: c:\windows\system32\hattric Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi... "Hattric"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\W...
Jestem w 99.9% pewny, że mam keyloggera na komputerze. Wczoraj wszedłem na stronę keeptalkinstram.com (nie radzę klikać) i od tego czasu konta w niektórych grach mi poznikały (tzn. hasła nie działają).Skanowałem Avastem, Spy Botem i MSE, coś tam znalazło , ale nie jestem pewien czy na pewno to coś co mi kradnie hasła znikło.Przed chwilą otworzyłem menedżer...
Okej zaraz dam raport a i bo w cmd wklepalem netstat -ano i w nasłuchiwaniu było wszędzie 0.0.0.0 to chyba nie mam keyloggera?
Okej dzieki wielkie;)
To tak to co mbam to usunięte, skrypt wykonany i nowy log w załączniku.
Witaj. Przystępujemy do usuwania. 1. W OTL w pole textowe(własne opcje skanowania/skrypt) wklej: :OTL PRC - Kliknij przycisk "wykonaj skrypt". Poczekaj, aż skrypt zakończy działanie. Zezwól na ponowne uruchomienie. Po ponownym uruchomieniu pokaże się log z usuwania. załącz go w następnym poście. 2. Wykonaj skan narzędziami: Dr. Web Cureit! ftp://ftp.drweb.com/pub/drweb/cureit/cur...
Witam. Mam taki problem, że na moim komputerze jest chyba keylogger i nie wiem jak go usunąć. Pomóżcie! co mam zrobić ?
Panowie przecież key logger śledzi każdy ruch klawiatury to co mu da zmiana hasła itd.Trzeba zobaczyć w autostarcie (msconfig)co tam się odpala przy uruchomieniu i ewentualnie wywalic .Powodzenia
Witam Podejżewam że mam jakiś program szpiegowski w komputerze. Prosze was o sprawdzenie logów z OTL'a http://wklej.org/id/540677/ -OTL http://wklej.org/id/540678/ -EXTRAS Sam OTL wystarczy do wykrycia i pozbycia sie keyloggera? Może dać logi jeszcze z czegoś?
Polecam program HijackThis. Ewentualnie uruchom (jako administrator) msconfig.exe. Tam w zakładce uruchamianie będą widoczne wszystkie procesy które startują po zalogowaniu. Jeżeli znajdziesz tam coś podejrzanego - wyłącz.
Witaj, dzięki za pomoc. Rozumiem, że chodzi Ci o przeskanowanie kompa przez Dr. Web Curelt i Malware Bytes' Anti-Malware? Dr. Web znalazł trojana w otl.exe ściągniętym z dobrych programów, więc nie wiem jak mam 2 raz przeskanować nim kompa? Aktualizacja Javy zrobiona:) Pzdr
Witam mam na kompurterze keyloggera, a ze specem w tych sprawach nie jestem pozostawiam wam logi do analizy. Piszcie co mam najlepiej zrobic zeby pozbyc sie tego syfu z kompa. Hijackthis http://wklej.org/id/767899/txt/ OTL http://wklej.org/id/767903/txt/ MBRCheck http://wklej.org/id/767907/txt/
http://wklej.org/id/742518/ - OTL http://wklej.org/id/742519/ - Extras http://wklej.org/id/742520/ - mbam-log
Wklejam log z tej nowszej wersji hijackthis, i zrobie skana jeszcze którymś ze skanerów online - potem wkleje "raport" hijackthis-TrendMicro: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:36:18, on 2007-08-12 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes:...
dzięki. Mam nadzieje, że pomogło
Wykonaj skrypt w OTL: :OTL [2012-12-04 22:29:26 | 000,000,000 | ---D | M] -- C:\Users\KatoPato\AppData\Roaming\BPK
To mozesz je usunac. Na koniec wybierz Sprzatanie w OTL i to wszystko.
Witam, to mój pierwszy post i od razu przechodzę do rzeczy ;] A więc kilka dni temu ściągnąłem jakiś tam plik z internetu i teraz mam ten syf... Wiem na 100% że jest to wirus bo są takie dwa pliczki na moim komputerze - jeden wirus, a drugi to systemowy menadżer Daje skan z hijackathis w załączniku tak jak prosił moderator :) Proszę o jakieś rady jak...
Wysil sie i podaj nazwy tych plikow oraz katalogow oraz ich lokalizacje.
A czemu aż tyle w procesach jest svchostów bo mam aż 16;/
Odinstaluj: uTorrentBar Toolbar Zrob skan przy pomocy mbam oraz cureit. Wykonaj skrypt w OTL: :OTL IE - HKCU\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\tbuTor.dll (Conduit Ltd.) O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - File not found O2 - BHO: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}.....
Dlatego napisalem zebys usunal z dysku katalog kosza: C:\RECYCLER. Wylacz FF i wykonaj nowy skrypt: :OTL FF - prefs.js..browser.search.defaultengine: "Web Search" FF - prefs.js..browser.search.defaultenginena... "Web Search" FF - prefs.js..browser.search.defaultthis.eng... "NCH EN Customized Web Search" FF - prefs.js..browser.search.defaulturl:...
Jeżeli dokonałem tej operacji, to już powinno być wszystko okej i nie będzie już keyloggera na moim komputerze? Dołączam logi po wykonaniu operacji.
Usun ten bezuzyteczny log! Zrob skan przy pomocy mbam oraz cureit, daj w zalaczniku oba logi z OTL.
kaspersky wykrywa mi co kilkanaście sekund w ramach ochrony proaktywnej keyloggera i informuje, że proces próbuje przekierować wejście klawiatury (informacja: Wykryto aplikację typu "keylogger". Możliwą nazwą sterownika jest system32\DRIVERS\EKBfltr.sys.) Uruchamia moduł WINDOWS/DRIVERS/EKBflrt.sys Chodzi o to, że ten plik to sterownik klawiatury więc...
Teoretycznie ustawienia fabryczne powinny pomóc, chociaż lepiej by było chyba zainstalować od nowa system. Co do forum to też nie wiem. Chociaż jeżeli ten plik ci się już nie tworzy to nie powinnaś mieć nic na telefonie ;) (Ale pewny nie jestem.) Dla pewności polecam przywrócić ustawienia fabryczne + format (Jeśli można to tak nazwać). Polecam z tym...
Zostalem okradziony w jednej z gier sieciowych i złodziej napisał mi żeby usunąć keyloggera. R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/ Czy wie kolega od czego jest ten wpis?
Otwórz Notatnik i wklej: HKU\S-1-5-21-1834590886-2764722043-16824... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST i kliknij w Fix
Witam, przepraszam, że tak mało napisałem, ale się rozpisałem i to usunęło!
Witam, mam problem z keyloggerem Infektor 2.10 Oto log z Combo Fix'a, z góry dziękuje : )
Wszystko wyglada ok.
W porządku.W OTL użyj opcji Sprzątanie.
Usuń i to wszystko.
Mam nadzieje, ze zaktualizowales jave, jezeli nie to -> www.java.com Wszystko wyglada ok. Wybierz w OTL Sprzatanie. Ps. "usuną ł " popraw.
Co on takiego wykrywa i nie można tego usunąć ?.
Tylko problem w tym, że nie mogę usunąć BorderlineFunc. Jakieś pomysły jak to usunąć?
Nie widać infekcji w logach. Usuń folder C:\FRST i to wszystko.
Troche to zajeło, ale w końcu skończyłem. Wszystko wykonane zgodnie z kolejnością z którą podałeś programy. Przy ostatnich dwóch programach zainfekowane pliki usunąłem.
Przeczytaj jeszcze raz post Kolobosa , w którym było napisane DOKŁADNIE położenie pliku, który masz usunąć.
Nie masz keyloggera. Odinstaluj: AVG Secure Search McAfee Security Scan Norton Security Scan Java do aktualizacji -> http://ninite.com/java/ Uzyj AdwCleaner, opcja Delete. Zrob skan przy pomocy mbam oraz cureit. Wykonaj skrypt w OTL: :OTL PRC - 64bit: - 64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (AVG Security...
Właśnie nie wiem, dlatego wole spytać fachowów o opinie. Winmpa zosał usunięty.
Na pewno nie są to pliki systemowe ??? Pytam się, bo kiedyś zaliczyłem już taką wpadkę (myśląc, że nie są to pliki systemowe usunąłem je i system już się nie podniósł :( Jeśli nie są to z pewnością je usunę :D:D:D
poszedł z klawiatury usb. Myślałem, że będzie korzystał z tych sterowników, które usunąłem więc nie zadziała ale zadziałał. Nie ufajcie kasperskiemu. Identyfikuje sterownik klawiatury jako keyloggera.
To wszystko.
Usunąłem Searchqu Toolbar, zrobiłem update Javy. Keyloggera sam instalowałem ale już go nie potrzebuję więc te skrypty też wykonałem. Jak to wygląda teraz?
A skąd wziąć to seciuritycheck.exe ? i Czy keylogger już usunięty jest ?
Zamiesc logi z FRST w zalaczniku, a nie nudzisz. Zapewne z poziomu panelu keyloggera jest opcja deinstalacji, ale to tylko przypuszczenie. Tak sie konczy bezmyslne instalowanie programow.
Zapoznaj się z: http://www.elektroda.pl/rtvforum/topic10... Następnie usuń ten zbędny log z HijackThis i wstaw logi z OTL w załączniku jako plik tekstowy.
Napisales w zlym dziale. To keylogger, pewnie grasz w Tibie i sobie zainstalowales.. Daj w zalaczniku log z combofix.
Witam Jestem pewien że mam keyloggera, czy mógłby ktoś sprawdzić loga i upewnić się czy faktycznie jest keylogger czy nie ? Log Combofix. Edit: Zrobiłem formata. Proszę o sprawdzenie loga po formacie czy keylogger został usunięty.(Po formacie jest ten z mniejszym rozmiarem) Z góry dziękuje i Pozdrawiam.
hmm a mam jeszcze jedno takie pytanie. bo uzywalem 2 pendriwe i chyba ten 2 jest bardziej zainfekaowany, moze nie widac bylo keyloggera bo jest wlasnie na tym 2 wiec jak to zrobic zeby sie pozbyc tego wirusa z tego 2 pendrive zeby nie zainfekowac przy tym komputera ? Dodano po 1 i pandy nie mam w rejestrze ;/
Skasowane ;) Jestem teraz w miarę bezpieczny?
Miałem na komputerze keyloggera , chyba go usunelem ale chcialłbym mieć pewność że mój komputer jest czysty. Logi w załączniku.
Witam, mam mały problem. Podejrzewam że na moim komputerze jest keylogger, lecz nie wiem jak go wykryć/usunąć. Załączam log z combofix , proszę o pomoc.
Witam. Sprawa dotyczy keyloggera o nazwie Sherlock. Ponieważ jestem "świadomym" posiadaczem tego szpiega na swoim prywatnym komputerze, chciałbym się dowiedzieć, czy są metody oszukania tego dziadostwa? Ewentualnie, jeżeli jest zbyt sprytny, jak skutecznie wykryć, usunąć i zabezpieczyć się przed ponowną instalacją Shelocka i innych keyloggerów programowych?
Witam !!! Nie do konca pewny jestem czy udalo mi sie usunac keyloggera.
mogę się już nie martwić że posiadam jakiegoś keylogera ? usunąłem to co mi napisałeś przez combofixa
A przy logowaniu doradzam sposób anty-keyloggerowy: - wpisać hasło bez jakiejś/jakichś liter, przesunąć kursor myszą w miejsce gdzie brakuje liter i je tam wpisać. Podobnie, rzecz jasna potraktować nazwę użytkownika. Miożna zakładać, że to dla keyloggera jest za trudne. Między polem z nazwą użytkownika a polem z hasłem nie przechodzić TABem, tylko myszą.
Witam, pobrałem dzisiaj plik który wydawał mi się podejrzany gdyż po wypakowaniu instalki, program się nie uruchamiał (śmierdzi mi to keyloggerem). Przeskanowałem malwarebytes i usunął trojany ale dla pewności podaje logi z FRST, może coś się znajdzie w logach.
Jeśli chodzi o kartę, to wydaje mi się że ona jest po prostu za cieńka do tej gry ;) Chociaż w sumie zasilacz też może nie wydalać... Ale... Raczej pewny jestem tego że masz jakieś malware na kompie. Skrypt VBS który masz w autostarcie może odpalać jakąś koparkę kryptowalut, jakiegoś keyloggera albo inne badziewie... Pobierz program Malwarebytes Anti...
Przejrzyj procesy i oczyść rejestr. Jeśli kolega ma problem z (dobrą) radą kolegi Matuzalem, to proszę ponownie zainstalować Anti Keyloggera i odinstalować go we właściwy sposób, czyli za pomocą Dodaj/Usuń Programy w Panelu Sterowania.
Witam Mam podejrzenie o keylogger w systemie. Proszę o sprawdzenie logów. Combofix coś usunął, w autostarcie nic nie miałem. Malwarebytes Anti-Malware nie wykrył nic.
Proszę...
Poszukaj innej wersji tego bota (z innej strony) i sprawdz czy w niej tez bedzie wykrywac. Jednak lepiej bedzie jak usuniesz ten plik.
czy mam 100% że keylogger/ wirus został usunięty?
Witam od prawie 2 tygodni borykam się prawdopodobnie z jakimś keyloggerem. Usunąłem to co dało się wykryć jednak wczoraj ktoś znowu włamał mi się na konta, po zmianie haseł i przeskanowaniu sytemu. Dołączam loga z Combofixa i chciałbym, aby ktoś sprawdził czy wszystko jest okey.
witam mam problem z wyskakującym okne podaczas naciskania Alt+l mialem kiedyś zainstalowanego keyloggera przy którym uruchamianie rozpoczynalo sie od takiego okna tyle że z innymi napisami, jak to usunąć ( jakimś programem czy też innym sposobem)
Usuń rundl132, Windows Uptime (chyba, że potrzebny) i Keylogger... Przeskanuj system HiJack This i wklej log...
Wykonałem skrypt który podałeś.Wszystko jest dobrze oprócz: Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Wi... not found. Po włączeniu dzisiaj komputera nagle w Comodo defense+ otrzymałem taki komunikat: "imapi.exe próbuje utworzyć nowy plik lub folder C:\WINDOWS\TEMP\ruxt4int.TMP Zazwyczaj taka sytuacja ma miejsce podczas...
A nie wszedłeś czasem w jakiś podejrzany, bezmyślny link? Wszystkie uprawnienia aplikacji możesz znaleźć w ustawieniach. Po chłopsku, na pierwszy rzut oka sprawdzisz, jaka podejrzana aplikacja, która Ci się nie podoba, ma te uprawnienia. Gdyby był wirus, myślę, że to nieznane urządzenie próbowałoby Cię tak, że konto Google zhakować. Czasami po resecie...
Zanim zapytasz jak usunąć wirusa/trojana/adware poczytaj to! http://www.elektroda.pl/rtvforum/topic10...
Czyżby kolega chciał zainstalować w komputerze keyloggera w taki sposób, aby osoba z komputera korzystająca nic nie podejrzewała?
F2 - REG:system.ini: UserInit=C:\WINDOWS\svchost32.exe,C:\WIN... <- usun plik svchost32.exe oraz services.exe, a userinit nie ruszaj Jak to usunąć nieusuwając tego ostatniego?
A ja proponuję ComboFix'a :) jak dla mnie najlepszy programik ;) pownien wykryć i usunąć złośliwe oprogramowanie :P http://www.instalki.pl/programy/download...
Można też zainstalować programik MySpy (jest na Allegro i nie tyko), który podobnie jak wcześniej przedstawiony przez tomsz666 ODSP, robi zrzuty ekranu co 1-60 min i zapisuje wszystkie wciśnięcia klawiatury do pliku tekstowego. Uwaga tylko na antywirusa bo niekiedy "uważa" Keyloggera za wirusa ...
Malwarebytes' Anti-Malware znalazł tylko (trojan.dropper) siedział w ventrilo od razu usunąłem. i + wrzucam log o z OTL-a
Zrobiony skrypt, nowy log: [url=http://wklej.org/id/1286421/]OTL.ex... Keylogger instalowany przeze mnie.
Ściągnij linuxa live i z poziomu linuxa go usuń (na linuxa ściągniesz jakiegoś antyvirusa)
Juz nic, to wszystko.
keyloggera sam zainstalowałem... wścipskie siostrzyczki :) niestety ale usunąłem ten plik i nic to nidało :/ prosze o dalszą pomoc
Hmm... Czy to możliwe że to wina dysku ? Bo nie chciałbym wykonywać tej operacji z Twojego linku z tego względu iż mam 120 GB zapchanego dysku :( . A mam jedynie pendrive 16 GB więc przenoszenie tego na drugi komputer zajeło by sporo czasu. Chyba że to na 90% wina dysku no to jak mus to mus będe przenosił pliki. ESET znalazł 2wirusy. Jeden to trojan...
Odinstaluj BrowserProtect,Delta toolbar,Delta Chrome Toolbar.Użyj AdwCleaner http://general-changelog-team.fr/fr/down... z funkcji Usuń Pokaż nowy OTL.txt
Zrobiłem tak i po ponownym uruchomieniu komputera usunąłem folder z dysku C: FRST, wstawiam logi po naprawie aby mieć pewność że nie ma już keyloggera i nikt mnie nie szpieguje, skanowałem dodatkowo eScan -em i czysto.
O4 - Startup: C:\Documents and Settings\Administrator\Menu Start\Programy\Autostart\xe0305.exe () Jotti nic nie wykrywa.. Jak to usunąć (chodzi mi o pewnie usunięcie)? Wczoraj tego nie miałem. Właśnie przy uruchamianiu tego programu pierw pojawiła się właśnie taka aplikacja.
Tak, wygląda to na jakąś zarazę. Zainstaluj sobie Avast i zrób gruntowny skan. Powinien wykryć i usunąć wirusa.
Witam. Mam taki problem, pobawiłem się ostatnio keyloggerami. Wybrałem ten który mi odpowiadał. Jednak po odpaleniu ponownym komputera zauważyłem że zniknęły ikonki z traya, m.in: antyvir Avast, SpeedTouch Diagnostic od modemu DSL. W procesach zauważyłem, że te Avast działa (SpeedTouch nie), lecz jednak nie ma ikonek (takie kulki "A" i "V") :). Odinstalowałem...
Podejrzewam, że miałem keyloger'a (nazywał się xe0305.exe) usunąłem go ale myślę, że jeszcze został. Możliwe, że mam też inne wirusy. Załączam logi z OTL oraz GMER.
Witam, otóż szukałem podobnych tematów, lecz koniec końców, nie znalazłem odpowiedzi na moje problemy. Od razu także wspominam, że zapewne nie ogarniam do końca tych tematów, więc jeśli coś zrobiłem źle lub też nie podałem odpowiednio dużo szczegółów, to proszę mi zwrócić uwagę. :D Do rzeczy! Parę dni temu na moim komputerze został zainstalowany i użyty...
To nie jest kon trojanski tylko jakis keylogger dla androida w zalaczniku maila, ktorego dostales. Mozliwe, ze eset cos blokuje.
Witam, bardzo proszę o pomoc w przeanalizowaniu logów z FRST pod względem usunięcia złośliwego softu z komputera, z góry bardzo dziękuję za pomoc.
Pewnie chce sprawdzić żonę :) cały czas spotykam się z zapytaniami klientów o to, a kobiety już wiedzą jak usuwać archiwum. Backup np. [url=http://costa.kofeina.net/index.php?... backup online zobacz jeszcze tu http://www.zoom.idg.pl/ftp/kategoria/pc_...
pobralem ten plik bezmyslnie i probowalem uruchomic bo nie zauwazylem jaka jest nazwa (keylogger_on_console) ale nie udalo sie uruchomic i gdy zobaczylem nazwe natychmiast usunalem i nie jestem pewny czy to cos dalo to usuniecie tego pliku czy juz gdzies czasem nie siedzi wiec chcialem sie upewnic
Watpie zebys mial jakiegos keyloggera. Nic na to nie wskazuje. > czym to odinstalować? Zobacz czy w menu start nie ma skrotu do deinstalatora. W ostatecznosci mozna usunac skryptem. Nadal czekam na log z TDSSKiller.
wykryć keyloggera usunąć folię usunąć styropian
klimatyzacja eberspacher numer administratora jakie playstation polecacie
falownik elektronix siłowniki force
Zgubione kluczyki samochodowe bez zapasowych - co robić? Radio Clarion PU-9535 zawiesza się - przyczyny i rozwiązania