PDA

Pokaż pełną wersje : Co to za tibijski keylogger


ciunki
03-08-2007, 23:03
Trojan-PWS.Tanspy HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Con trol Panel\load
Moze mi ktos powiedziec?

Uther92
03-08-2007, 23:12
Dziwna nazwa...ale stawiam na lord of tibia. Chyba, że to coś nowego.

ciunki
03-08-2007, 23:27
sprawdzalem z kluczem w poradniku usuwanie lord of tibia ale nie mam go z owntibia tak samo. Usunelem go ale znow wrocil, jestem po grutnownym sprawdzeniu kompa skany z hijack+combofix+silet hu.. na forum zamiescilem logi +spyware doctor+anty-adware i super adware
@edit a najdziwniejsze jest to ze jak uruchamiam regedit podazam za ta sciezka to nie dochodze do folderu load , tam znajduje sie don'tload

Uther92
04-08-2007, 10:38
dziwne...baaardzo. Sprawdź czy jakiegoś rooktkita nie masz, bo to może być przyczyną.

Kup.Se.Musk
04-08-2007, 10:55
Zobacz po lewej stronie rejestru gdzie prowadzi źródło. Zapisz sobie gdzieś. Włącz system operacyjny awaryjny i wywal ręcznie to coś. Jeżeli się nie da ręcznie to KillBox'em. Oczywiście z rejestru też.

ciunki
04-08-2007, 13:06
Problem w tym ze ja nie mam takej sciezki. Skanowalem programem gmer i nie wykrylo mi rootkit

Uther92
04-08-2007, 13:12
Napisz o tym na forum pcformat'u.

ciunki
04-08-2007, 13:20
Heh pisalem ale nie dlatego ze to znalazlem tylko chcialem zobaczyc czy mam syf na kompie nic nie mowili o tym (dalem logi patrz.1post) tylko sam im powiedzialem bo przeskanowalem spwyare doctor

Suikoden12
04-08-2007, 13:38
hmm moze sprobuj sciagnac FindIt moze to cos da owntibia i lord of tibia wykrywa wiec moze moze...:)

Uther92
04-08-2007, 13:40
hmm moze sprobuj sciagnac FindIt moze to cos da owntibia i lord of tibia wykrywa wiec moze moze...:)

Pozostawię to bez komentarza.

dawid000
05-08-2007, 12:42
Jeżeli się nie da ręcznie to KillBox'em.
killbox rox :cup:

a tak jesli to co w poradniku nie dziala to pewnie masz vipa
a przy vipie jak narazie niestety format

ciunki
05-08-2007, 13:54
ale nie mam pliku tylko wpis w rejestrze.Ktory jak usuwam wciaz sie odnawia. Jesli to owntibia to mam narazie spokoj bo maja wakacje XD, do wrzesnia
A tak pozatym to nie owntibia bo powinenem miec plik scvhost***** albo services. w folderze windowsa

Uther92
05-08-2007, 15:03
Wersja Vip każdego tibijskiego keyloggera robi taki syf w systemie, że w logach by to wyszło. Czyli wygląda na to, ze ten wpis to pozostałość po czymś czego w systemie już nie ma.

ciunki
06-08-2007, 01:05
Heh juz dzisiaj przeskanowalem kompa i nie znalazo mi tego. Wkoncu sciagnelem sobie zone alarm + avast :)

Hyrzy
06-08-2007, 13:48
Heh juz dzisiaj przeskanowalem kompa i nie znalazo mi tego. Wkoncu sciagnelem sobie zone alarm + avast :)

łał avast teraz jestes juz bezpieczny!