Dodaj do ulubionych

Proszę o sprawdzenie loga

IP: *.futuroexito.pl 25.01.11, 19:57
Mam jakiegoś szpiega na kompie (keylogger najpewniej).

Proszę o sprawdzenie loga i receptę, co dalej.

Dr.Web CureIt! nie wykrył nic

Malwarebytes Anti-Malware: wklej.org/id/464415/


OTL: wklej.org/id/464422/

Gmer: wklej.org/id/464416/

DDS: wklej.org/id/464426/


Obserwuj wątek
    • Gość: Kolobos Re: Proszę o sprawdzenie loga IP: *.zask.pl 25.01.11, 20:13
      > Mam jakiegoś szpiega na kompie (keylogger najpewniej).

      Dlaczego tak myslisz? Jak pamietam to chyba jeszcze mi sie nie trafilo zeby ktos kto tak pisze faktycznie mial keyloggera.

      > Malwarebytes Anti-Malware: wklej.org/id/464415/

      Rozumiem, ze w mbam wybralas naprawe tego jednego blednego wpisu?

      > OTL: wklej.org/id/464422/

      Nawet nie mam zamiaru na to patrzec, sprobuj sama przeczytac taka ilosc badziewia.
      Nie klikaj w OTL "Wszystko/All" i daj nowy log.
      • Gość: Edyta Re: Proszę o sprawdzenie loga IP: *.futuroexito.pl 25.01.11, 20:27
        >
        > Dlaczego tak myslisz? Jak pamietam to chyba jeszcze mi sie nie trafilo zeby kto
        > s kto tak pisze faktycznie mial keyloggera.

        No to jestem w takim razie pierwsza, a przypadek drugi. Tzn. ponad rok temu już miałam go na kompie- też tu wklejałam logi i wyszło szydło z worka.

        >
        > > Malwarebytes Anti-Malware: wklej.org/id/464415/
        >
        > Rozumiem, ze w mbam wybralas naprawe tego jednego blednego wpisu?

        Hm... Nie bardzo rozumiem, o czym piszesz.



        >
        > Nawet nie mam zamiaru na to patrzec, sprobuj sama przeczytac taka ilosc badziew
        > ia.

        Jestem zielona jak szczypiorek na wiosnę, to skąd miałam wiedzieć, że tak nie jest dobrze? ;(

        > Nie klikaj w OTL "Wszystko/All" i daj nowy log.

        Mówisz i masz: wklej.org/id/464456/

        :P
        • Gość: Kolobos Re: Proszę o sprawdzenie loga IP: *.zask.pl 25.01.11, 20:54
          > Tzn. ponad rok temu już miałam go na kompie- też tu wklejałam logi i wyszło szydło z worka.

          Mozesz podac link do tego watku? Skoro go mialas i zgaduje, ze usunales to dlaczego myslisz, ze znowu go masz?

          > Hm... Nie bardzo rozumiem, o czym piszesz.

          Po przeskanowaniu w mbam masz mozliwosc usuniecia tego co wykryl i wtedy mbam naprawi ten wpis.

          > Jestem zielona jak szczypiorek na wiosnę, to skąd miałam wiedzieć, że tak nie j
          > est dobrze? ;(

          W ogole NIC nie zmieniaj w OTL o ile o to nie poprosze, tak bedzie najlepiej, a jak juz chcesz klikac to zaznaczasz "wszyscy uzytkownicy", Infekcja LOP i Purity.

          Nie widac sladu infekcji.

          Wykonaj skrypt w OTL:

          :OTL
          O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
          O4 - HKCU..\Run: [easyCALL] File not found

          :Files
          C:\Users\Edyta\AppData\Local\Temp*.html

          :Commands
          [emptytemp]

          Po wykonaniu daj nowy log z OTL.


          PS. I:\ to jakis pendrive? Co masz w pliku I:\autorun.inf ?
          • Gość: Edyta Re: Proszę o sprawdzenie loga IP: *.futuroexito.pl 25.01.11, 21:21
            > Mozesz podac link do tego watku? Skoro go mialas i zgaduje, ze usunales to dlac
            > zego myslisz, ze znowu go masz?

            forum.gazeta.pl/forum/w,430,102665371,,Szpieg_na_kompie_.html?v=2
            Wtedy na 100% keylogger był- widziałam sama ukryte pliki ze zrzutami ekranu i zapisane wszelkie znaki z klawiatury.

            Od paru miesięcy mam nowy komputer- ale starą sytuację, tj. t w trakcie rozwód z winy męża, więc tenże "mąż" szuka dla siebie ratunku, włażąc na moja pocztę mailową, do banku, i- mam wrażenie- do tego komputera, ale zdalnie, bo raczej nie ma szans na korzystanie z samego komputera (hasło na profilach, a do tego nie przebywa ze mną, chociaż miewa możliwości co jakiś czas, aby fizycznie skorzystać z komputera, kiedy wyjeżdżam na kilka dni). Moich haseł nie mógł w żaden inny sposób zdobyć. Opcja- przesłał coś mailowo do syna. Sprawdzałam- nie mam szpiega - złączki do klawiatury.

            >
            > Po przeskanowaniu w mbam masz mozliwosc usuniecia tego co wykryl i wtedy mbam n
            > aprawi ten wpis.

            Dałam to, co wyszło- to zostało w kwarantannie.


            >

            > W ogole NIC nie zmieniaj w OTL o ile o to nie poprosze, tak bedzie najlepiej, a
            > jak juz chcesz klikac to zaznaczasz "wszyscy uzytkownicy", Infekcja LOP i Puri
            > ty.
            >
            Dobzie ;)

            > Nie widac sladu infekcji.

            No to co mam teraz robić??

            >
            > Wykonaj skrypt w OTL:

            > Po wykonaniu daj nowy log z OTL.

            Log: wklej.org/id/464500/

            >
            >
            > PS. I:\ to jakis pendrive? Co masz w pliku I:\autorun.inf ?

            Tak, to pendrive. A tego pliku w ogóle nie widzę na nim O_O
            • Gość: Kolobos Re: Proszę o sprawdzenie loga IP: *.zask.pl 25.01.11, 22:06
              Tak jak i wtedy tak i teraz nie ma sladu infekcji. Chyba popadasz w paranoje.

              Uzyj USBFix (przy podlaczonym pendrive'ie) i wybierz opcje Vaccinate.
              • Gość: Edyta Re: Proszę o sprawdzenie loga IP: *.futuroexito.pl 25.01.11, 22:39
                Dzięki :)

                Fakt, w paranoje można popaść, gdy do sądu jako "dowód" "mąż" dostarcza "moje" maile, które "pisałam" z kochankiem i wydruki z operacji bankowych, których ja nie drukowałam (nie było potrzeby).

                Maile z mojego adresu na jakiś nieznany mi adres (bo kochanka jednak nie posiadam), wysłane przez gmail.com a nie przez bramkę, a na mojej poczcie mailowej widnieje od czasu do czasu obce mi IP z Orange, a hasła są zmieniane za każdym takim razem. Nie muszę dodawać, że te rzekomo wysłane przeze mnie maile widzę na sali rozpraw pierwszy raz na oczy, a w Wysłanych śladu po nich nie ma. "Wysłane" niefortunnie wtedy, gdy siedziałam za kierownicą, wracając spoza Polski....

                Dzięki za sprawdzenie pendrive. F- Secure nie jest jednak tak niezawodny, jak mi się wydawało :/
                • Gość: Edyta Re: Proszę o sprawdzenie loga IP: *.futuroexito.pl 25.01.11, 22:53
                  trojan.generic2873728 Kilka takich mi wyłapało :( Niestety, próby usunięcia nie powiodły się :(
                  Usunięto jakiegos innego trojana :(
                  • Gość: Kolobos Re: Proszę o sprawdzenie loga IP: *.zask.pl 26.01.11, 00:27
                    Gdzie? Nazwy plikow i lokalizacje podaj.

                    Jak na razie to tylko piszesz i piszesz i nic z tego nie wynika.
                    • Gość: Edyta Re: Proszę o sprawdzenie loga IP: *.futuroexito.pl 26.01.11, 09:13
                      USBfix nie dał rady, ale F-Secure jednak sobie poradził O_o
                      Myślałam, że F-S automatycznie wykrywa i unieszkodliwia wszelkie badziewie, które może się znaleźć na pendrive, a tu ZONK- trzeba było mu po prostu dać go do sprawdzenia.

                      W każdym razie dzięki!

    • Gość: Edyta A jednak IP: *.futuroexito.pl 29.01.11, 14:08
      W jaki sposób wykryć takie cudo:

      Keylogger GhostXP v2009

      :(
      • Gość: Kolobos Re: A jednak IP: *.zask.pl 29.01.11, 18:29
        > A jednak

        ...

        > W jaki sposób wykryć takie cudo:
        > Keylogger GhostXP v2009

        To nie cudo tylko zwykly badziew, jego wpisy widac w zyklym logu z OTL, wykrywa go tez i usuwa mbam, specjalnie go sobie zainstalowalem zeby sprawdzic.

        Czy mozesz juz skonczyc? To sie robi nudne. Moze i kiedys mialas jakiegos keyloggera ale teraz go nie ma i nie ma po nim sladow w logach.
        • Gość: Edyta Re: A jednak IP: *.futuroexito.pl 29.01.11, 22:27
          Dla Ciebie może i nudne, ale dla mnie wku...ające (bo nie ma innej opcji przechwycenia haseł).

          No ale już nie drażnię.
Inne wątki na temat:

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka