![]() |
Pomoc w usunieciu keyloggera
Siema,mam na kompie keyloggera,tydzien temu shakowali mi postac...
Niezbyt sie na tym znam i czy ktos moglby mi pomoc?Jak go usunac oprocz formatu dysku Przesyłam logi z programu ComboFix http://wklej.to/MfFgo |
Daruj sobie używanie ComboFixa skoro nie znasz się na tym programie. Jest zbyt inwazyjny, i może wyrządzić więcej szkód niż pożytku.
Daj logi z OTL. Sciagnij, uruchom, w tabelce "rejestr skan dodatkowy" zaznacz "uzyj filtrowania" oraz pozaznaczaj "wszyscy uzytkownicy", "infekcje lop", "infekcje purity", i nacisnij skanuj. Innych opcji nie zmieniaj. Pojawia Ci sie dwa logi, wrzuc je np. na http://wklej.org/ i podaj linki. |
Proponuję program Malwarebytes - AntiMalware. Poza możliwością usuwania "dziwnych" plików ingeruje dodatkowo w rejestr widząc to, czego inne programy nie widzą. Możesz pousuwać zainfekowane pliki, ale jeśli rejestrem się nie zajmiesz, to na nic starania. Format C: to już ostateczność, więc nie polecam tego rozwiązania...
|
Cytuj:
|
Oczywiście. Czyżbyś pierwszy raz słyszał o możliwości infekcji rejestru/kluczy....? Napisałem ogólnie, że warto również zająć się rejestrem.
|
Klucz rejestru może być co najwyżej zmodyfikowany lub usunięty. Jeżeli sama infekcja (oraz inne zainfekowane pliki, bądź śmieci które pozostały po infekcji) zostaną usunięte, to użytkownikowi nic nie grozi. Jedynie system może działać niepoprawnie. Wiekszość typowych błedów, które niekoniecznie, mogą powstać przez infekcje, są odbierane przez antywirusy, itp. jako wartość zmieniona, a w dalszym ciągu są poprawiane na wartość domyślną. Przykładem może być wyłączenie zapory systemowej. Ok. Można takie rzeczy naprawiać programami, ale wychodzę z założenia, żeby zrobiła to jednak osoba, a nie program.
Ps. w logach z OTL plik extras.txt dotyczy w większej mierze właśnie rejestru. I to na jego podstawie, można ocenić czy coś zostało zmienione, czy nie :baby: A autor pewnie już nie odpowie. |
Wszystkie czasy podano w strefie GMT +2. Teraz jest 13:39. |
Powered by vBulletin 3