Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Dostalem hacka w grze, keylogger?

21 Sty 2013, 10:14

witam wiec tak dzis w nocy dostalem hacka w grze i moja prosba jest taka czy moglibyscie sprawdzic logi i zobaczyc czy mam jakies keylogery?
wklejam logi z otl i tdss

Otl:
extras.txt: http://www.wklej.eu/index.php?id=4fff6159b6
otl.txt : http://www.wklej.eu/index.php?id=275a8a87d9

Tdss: http://www.wklej.eu/index.php?id=2e7be36bec

z gory dziekuje

Re: Sprawdzenie logow

21 Sty 2013, 11:44

Owszem, jest syf.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
MOD - [2013-01-20 17:50:04 | 001,129,987 | ---- | M] () -- C:\Users\Gajew\AppData\Roaming\nservice32.exe
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
O4 - HKU\S-1-5-21-1595609749-4283397070-3302667034-1000..\Run: [nservice32] C:\Users\Gajew\AppData\Roaming\nservice32.exe ()
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-1595609749-4283397070-3302667034-1001..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.

Re: Sprawdzenie logow

21 Sty 2013, 11:54

log z usuwania: http://www.wklej.eu/index.php?id=435c8b558e
i nowe logi z otl:
Extas.txt: http://www.wklej.eu/index.php?id=1b890b7d50
otl.txt: http://www.wklej.eu/index.php?id=43aac0d7f4

Re: Sprawdzenie logow

21 Sty 2013, 11:57

Wklej w OTL:
:OTL
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_5_502_146.dll File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... rer_9.html

Zainstaluj antywira.

Re: Sprawdzenie logow

21 Sty 2013, 13:11

1.zrobione
2.zrobione
3.zrobione
daje jeszcze logi z otl bo niewiem czy beda potrzebne
otl.exe: http://www.wklej.eu/index.php?id=ecaf5784e8
extras.txt : http://www.wklej.eu/index.php?id=4ec187a592
jeszcze cos bedzie? i mam pytanko co to byl za syf bo nie interesuje sie za bardzo informatyka?:p

Re: Dostalem hacka w grze, keylogger?

21 Sty 2013, 18:35

W logach widzę, że ani IE ani antywira nie zainstalowałeś...

Re: Dostalem hacka w grze, keylogger?

21 Sty 2013, 18:59

ie mialem zainstalowane tylko musialem uruchomic ponownie komputer a antyvira zaraz bede instalowac
i daje jeszcze raz logi:
otl.exe: http://www.wklej.eu/index.php?id=b80dd93f2f
extras.txt: http://www.wklej.eu/index.php?id=9d0465fb0a

Re: Dostalem hacka w grze, keylogger?

21 Sty 2013, 21:31

Logów nie musiałeś już podawać, bo nic tu więcej nie ma.

Re: Dostalem hacka w grze, keylogger?

21 Sty 2013, 21:32

ok dziekuje za pomoc:)
Wyślij odpowiedź