![]() |
Co to za tibijski keylogger
Trojan-PWS.Tanspy HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Con trol Panel\load
Moze mi ktos powiedziec? |
Dziwna nazwa...ale stawiam na lord of tibia. Chyba, że to coś nowego.
|
sprawdzalem z kluczem w poradniku usuwanie lord of tibia ale nie mam go z owntibia tak samo. Usunelem go ale znow wrocil, jestem po grutnownym sprawdzeniu kompa skany z hijack+combofix+silet hu.. na forum zamiescilem logi +spyware doctor+anty-adware i super adware
@edit a najdziwniejsze jest to ze jak uruchamiam regedit podazam za ta sciezka to nie dochodze do folderu load , tam znajduje sie don'tload |
dziwne...baaardzo. Sprawdź czy jakiegoś rooktkita nie masz, bo to może być przyczyną.
|
Zobacz po lewej stronie rejestru gdzie prowadzi źródło. Zapisz sobie gdzieś. Włącz system operacyjny awaryjny i wywal ręcznie to coś. Jeżeli się nie da ręcznie to KillBox'em. Oczywiście z rejestru też.
|
Problem w tym ze ja nie mam takej sciezki. Skanowalem programem gmer i nie wykrylo mi rootkit
|
Napisz o tym na forum pcformat'u.
|
Heh pisalem ale nie dlatego ze to znalazlem tylko chcialem zobaczyc czy mam syf na kompie nic nie mowili o tym (dalem logi patrz.1post) tylko sam im powiedzialem bo przeskanowalem spwyare doctor
|
hmm moze sprobuj sciagnac FindIt moze to cos da owntibia i lord of tibia wykrywa wiec moze moze...:)
|
Cytuj:
|
Cytuj:
a tak jesli to co w poradniku nie dziala to pewnie masz vipa a przy vipie jak narazie niestety format |
ale nie mam pliku tylko wpis w rejestrze.Ktory jak usuwam wciaz sie odnawia. Jesli to owntibia to mam narazie spokoj bo maja wakacje XD, do wrzesnia
A tak pozatym to nie owntibia bo powinenem miec plik scvhost***** albo services. w folderze windowsa |
Wersja Vip każdego tibijskiego keyloggera robi taki syf w systemie, że w logach by to wyszło. Czyli wygląda na to, ze ten wpis to pozostałość po czymś czego w systemie już nie ma.
|
Heh juz dzisiaj przeskanowalem kompa i nie znalazo mi tego. Wkoncu sciagnelem sobie zone alarm + avast :)
|
Cytuj:
|
Wszystkie czasy podano w strefie GMT +2. Teraz jest 00:48. |
Powered by vBulletin 3