szy Opublikowano 26 Grudnia 2011 Zgłoś Udostępnij Opublikowano 26 Grudnia 2011 GMER http://wklej.org/id/654526/ otl.txt http://wklej.org/id/654531/ extras.txt http://wklej.org/id/654530/ zassalem keyloggera ktory byl podczepiony pod adobe flash player, naiwny jestem wiem. czyscilem komputer kilkoma programami istnieje jakis sposob zeby pozbyc sie tego keylogga na 100%? czy przydal by sie/wymagany jest format? z gory dziekuje za pomoc Odnośnik do komentarza
Landuss Opublikowano 26 Grudnia 2011 Zgłoś Udostępnij Opublikowano 26 Grudnia 2011 (edytowane) Żadnego keyloggera tutaj nie ma, za to jest infekcja z mediów przenośnych. To proste do usunięcia i żaden format nie jest potrzebny. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :Files autorun.inf /alldrives :Reg [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "SuperHidden"=dword:00000001 "Hidden"=dword:00000001 "ShowSuperHidden"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] ""="" :OTL O4 - HKU\.DEFAULT..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe File not found O4 - HKU\S-1-5-18..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe File not found O4 - HKU\S-1-5-19..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe File not found O4 - HKU\S-1-5-20..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe File not found :Commands [emptytemp] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL. Edytowane 1 Lutego 2012 przez picasso 1.02.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi