Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   O wszystkim i o niczym (http://forum.tibia.pl//forumdisplay.php?f=20)
-   -   Pomoc w usunieciu keyloggera (http://forum.tibia.pl//showthread.php?t=240283)

Luko303 23-09-2012 13:21

Pomoc w usunieciu keyloggera
 
Siema,mam na kompie keyloggera,tydzien temu shakowali mi postac...

Niezbyt sie na tym znam i czy ktos moglby mi pomoc?Jak go usunac oprocz formatu dysku

Przesyłam logi z programu ComboFix

http://wklej.to/MfFgo

Vadimq 24-09-2012 18:46

Daruj sobie używanie ComboFixa skoro nie znasz się na tym programie. Jest zbyt inwazyjny, i może wyrządzić więcej szkód niż pożytku.

Daj logi z OTL. Sciagnij, uruchom, w tabelce "rejestr skan dodatkowy" zaznacz "uzyj filtrowania" oraz pozaznaczaj "wszyscy uzytkownicy", "infekcje lop", "infekcje purity", i nacisnij skanuj. Innych opcji nie zmieniaj. Pojawia Ci sie dwa logi, wrzuc je np. na http://wklej.org/ i podaj linki.

Masterwizard 24-09-2012 20:32

Proponuję program Malwarebytes - AntiMalware. Poza możliwością usuwania "dziwnych" plików ingeruje dodatkowo w rejestr widząc to, czego inne programy nie widzą. Możesz pousuwać zainfekowane pliki, ale jeśli rejestrem się nie zajmiesz, to na nic starania. Format C: to już ostateczność, więc nie polecam tego rozwiązania...

Vadimq 25-09-2012 00:09

Cytuj:

Oryginalnie napisane przez Masterwizard (Post 2834851)
Możesz pousuwać zainfekowane pliki, ale jeśli rejestrem się nie zajmiesz, to na nic starania.

Wiesz w ogóle o czym piszesz?

Masterwizard 25-09-2012 08:00

Oczywiście. Czyżbyś pierwszy raz słyszał o możliwości infekcji rejestru/kluczy....? Napisałem ogólnie, że warto również zająć się rejestrem.

Vadimq 25-09-2012 12:43

Klucz rejestru może być co najwyżej zmodyfikowany lub usunięty. Jeżeli sama infekcja (oraz inne zainfekowane pliki, bądź śmieci które pozostały po infekcji) zostaną usunięte, to użytkownikowi nic nie grozi. Jedynie system może działać niepoprawnie. Wiekszość typowych błedów, które niekoniecznie, mogą powstać przez infekcje, są odbierane przez antywirusy, itp. jako wartość zmieniona, a w dalszym ciągu są poprawiane na wartość domyślną. Przykładem może być wyłączenie zapory systemowej. Ok. Można takie rzeczy naprawiać programami, ale wychodzę z założenia, żeby zrobiła to jednak osoba, a nie program.

Ps. w logach z OTL plik extras.txt dotyczy w większej mierze właśnie rejestru. I to na jego podstawie, można ocenić czy coś zostało zmienione, czy nie :baby:

A autor pewnie już nie odpowie.


Wszystkie czasy podano w strefie GMT +2. Teraz jest 13:39.

Powered by vBulletin 3