TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

keyloger, komputer czasami się zawiesza + profilaktyka

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

keyloger, komputer czasami się zawiesza + profilaktyka

Postprzez rafaellossnk » 16 Kwi 2014, 07:31

PostUA: Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.116 Safari/537.36


OTL http://www.wklej.eu/index.php?id=82fbe6a3a6
EXTRAS http://www.wklej.eu/index.php?id=0db38198a6
Gmer wywala blue screena

ps. Tibia auto zostaje, wiem że ma jakiś syf ale na tyle nieszkodliwy że zaryzykuję pozostawienie tego
proszę o wyrozumiałość ;)
pozdrawiam
rafaellossnk
Forumowicz
Forumowicz
 
Posty: 51
Dołączenie: 10 Lip 2012, 13:42

Re: keyloger, komputer czasami się zawiesza, + profilaktyka

Postprzez mateo8898 » 16 Kwi 2014, 09:50

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:29.0) Gecko/20100101 Firefox/29.0


ps. Tibia auto zostaje, wiem że ma jakiś syf ale na tyle nieszkodliwy że zaryzykuję pozostawienie tego
proszę o wyrozumiałość ;)

Wcale nie jest powiedziane, że Tibia auto ma jakiś syf. Chodzi o to, że bardzo często do tego typu programów dorzucane są różne prezenty w postaci keyloggerów. Nie ma więc tu mowy o czymś takim: " ma jakiś syf ale na tyle nieszkodliwy", albo jest syf, albo nie ma.

W Twoim przypadku są 2 keyloggery, które zapewne pobrałeś sobie z jakimś dodatkiem do Tibii.

Jeszcze pytanie odnośnie antywirka, korzystasz z tego wbudowanego w Windows 8, czyli Windows Defender?? Bo nie masz żadnego zainstalowanego.

Odinstaluj MyBitCast 2.0, Akamai NetSession Interface. Następnie:

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1392127644&from=cor&uid=TOSHIBAXMQ01ABD050_43LGSG68SXX43LGSG68S&q={searchTerms}
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1392127644&from=cor&uid=TOSHIBAXMQ01ABD050_43LGSG68SXX43LGSG68S&q={searchTerms}
IE:64bit: - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://www.sweet-page.com/web/?type=ds&ts=1392127644&from=cor&uid=TOSHIBAXMQ01ABD050_43LGSG68SXX43LGSG68S&q={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1392127644&from=cor&uid=TOSHIBAXMQ01ABD050_43LGSG68SXX43LGSG68S&q={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1392127644&from=cor&uid=TOSHIBAXMQ01ABD050_43LGSG68SXX43LGSG68S&q={searchTerms}
IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://www.sweet-page.com/web/?type=ds&ts=1392127644&from=cor&uid=TOSHIBAXMQ01ABD050_43LGSG68SXX43LGSG68S&q={searchTerms}
O4 - HKU\S-1-5-21-2370329703-81669117-2710482987-1002..\Run: [AdobeBridge] File not found
O4 - HKU\S-1-5-21-2370329703-81669117-2710482987-1002..\Run: [cev86.exe] C:\Users\Rafał\Desktop\cev86.exe (Symantec ® Corporation Winter)
[2014-04-15 10:27:49 | 000,000,000 | ---D | C] -- C:\ProgramData\rvlkl
[2014-03-18 22:59:29 | 000,015,227 | ---- | C] (Wookash) -- C:\Program Files (x86)\logonInit.dll
[2014-03-18 22:59:25 | 000,015,227 | ---- | C] (Wookash) -- C:\Program Files\logonInit.dll
[2014-04-16 07:12:53 | 000,000,372 | ---- | M] () -- C:\WINDOWS\tasks\DriverToolkit Autorun.job
[2014-04-16 07:12:53 | 000,000,316 | ---- | M] () -- C:\WINDOWS\tasks\dsmonitor.job
[2014-04-16 07:14:47 | 000,000,062 | ---- | M] () -- C:\Users\Rafał\AppData\Roaming\sp_data.sys
[2014-04-15 16:58:00 | 000,000,920 | ---- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-2370329703-81669117-2710482987-1002Core.job
[2014-04-15 10:27:51 | 000,000,611 | ---- | M] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk
[2014-04-09 07:48:05 | 000,000,026 | ---- | M] () -- C:\Users\Rafał\AppData\Roaming\tbi60.dll
[2014-02-11 16:10:14 | 000,000,000 | ---D | M] -- C:\Users\Rafał\AppData\Roaming\sweet-page

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Creative Cloud"=-
"Adobe Reader Speed Launcher"=-
"AdobeCS6ServiceManager"=-
"RemoteControl10"=-
"SwitchBoard"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Facebook Update"=-
"Spotify"=-
"Spotify Web Helper"=-
"uTorrent"=-
"GoogleDriveSync"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: keyloger, komputer czasami się zawiesza, + profilaktyka

Postprzez rafaellossnk » 16 Kwi 2014, 11:32

PostUA: Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.116 Safari/537.36


Log z usuwania http://www.wklej.eu/index.php?id=2cba71b7e9

Używam wbudowanego, do tej pory nie miałem żadnych problemów z wirusami etc. póki nie zacząłem się bawić z tą tibią, wiedziałem jakie jest ryzyko, moja głupota
jeżeli jednak polecisz mi jakiegoś dobrego darmowego antywira czy coś w tym stylu to niewątpliwie skorzystam ;)

OTL http://www.wklej.eu/index.php?id=6a25911ea3

EXTRAS http://www.wklej.eu/index.php?id=58e64017d0
rafaellossnk
Forumowicz
Forumowicz
 
Posty: 51
Dołączenie: 10 Lip 2012, 13:42

Re: keyloger, komputer czasami się zawiesza, + profilaktyka

Postprzez mateo8898 » 16 Kwi 2014, 12:05

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:29.0) Gecko/20100101 Firefox/29.0


Z darmowych do wyboru: Avast, Avira, AVG. Jeśli zdecydujesz się na instalację któregoś z nich, wyłącz Windows Defender.

Odinstaluj jeszcze Spy Cleaner 8.0.0 - stare próchno oraz PestPatrol - również staroć.

Wklej w OTL:
:OTL
O4 - HKU\S-1-5-21-2370329703-81669117-2710482987-1002..\Run: [Akamai NetSession Interface] "C:\Users\Rafał\AppData\Local\Akamai\netsession_win.exe" File not found

Klikasz Wykonaj skrypt, następnie Sprzątanie

Przeczyść dysk oraz rejestr CCleaner (zakładka Cleaner i Rejestr)

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport (po zainstalowaniu odznacz okres testowy)
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: keyloger, komputer czasami się zawiesza, + profilaktyka

Postprzez rafaellossnk » 16 Kwi 2014, 12:22

PostUA: Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.116 Safari/537.36


spy cleaner -
1.png
1.png (2.11 KiB) Obejrzany 2411 razy

co na to poradzić ?
rafaellossnk
Forumowicz
Forumowicz
 
Posty: 51
Dołączenie: 10 Lip 2012, 13:42

Re: keyloger, komputer czasami się zawiesza, + profilaktyka

Postprzez mateo8898 » 16 Kwi 2014, 13:17

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:29.0) Gecko/20100101 Firefox/29.0


Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: keyloger, komputer czasami się zawiesza, + profilaktyka

Postprzez rafaellossnk » 16 Kwi 2014, 18:21

PostUA: Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.116 Safari/537.36


odinstalowane, ccleaner zrobil swoje, teraz skanuję, po 4 godzinach coś się zacięło ale i coś znalazło, (screen)
wiry.jpg
wiry.jpg (232.79 KiB) Obejrzany 2397 razy
proszę o rady jak to skutecznie usunąć, kontynuuję skanowanie, jesli cos jeszcze wyrzuci to pokażę po skonczeniu skanowania
pozdrawiam i dzięki za cierpliwość ;)
rafaellossnk
Forumowicz
Forumowicz
 
Posty: 51
Dołączenie: 10 Lip 2012, 13:42

Re: keyloger, komputer czasami się zawiesza, + profilaktyka

Postprzez Azazell » 16 Kwi 2014, 20:12

PostUA: Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.116 Safari/537.36


A próbowałeś programu - ComboFix ?
Awatar użytkownika
Azazell
Moderator
Moderator
 
Posty: 514
Dołączenie: 07 Kwi 2011, 10:12
Miejscowość: Szczecin
Pochwały: 1

Re: keyloger, komputer czasami się zawiesza, + profilaktyka

Postprzez rafaellossnk » 16 Kwi 2014, 20:26

PostUA: Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.116 Safari/537.36


ComboFixa używamy tylko wtedy, gdy zostaniemy o to wyraźnie poproszeni na forum. Nie korzystamy z niego na własną rękę :!: :!: :!:

odpowiedź brzmi: nie, nie uzywalem go gdyz stwierdzilem ze wole tego nie robic na wlasna rękę :)

nie mogę w całości przeskanować kompa programem Malwarebytes' Anti-Malwar, wiesza się i staje w miejscu
rafaellossnk
Forumowicz
Forumowicz
 
Posty: 51
Dołączenie: 10 Lip 2012, 13:42

Re: keyloger, komputer czasami się zawiesza, + profilaktyka

Postprzez mateo8898 » 16 Kwi 2014, 23:27

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:29.0) Gecko/20100101 Firefox/29.0


Spróbuj przeskanować w trybie awaryjnym, jeśli się znów zawiesi to wrzuć screenshot z wykrytymi obiektami, usuniemy je inaczej.

Azazell napisał(a):A próbowałeś programu - ComboFix ?

Za takie porady dziękujemy :evil: I jeszcze moderator takie coś zaleca, wstyd...
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: keyloger, komputer czasami się zawiesza + profilaktyka

Postprzez rafaellossnk » 17 Kwi 2014, 23:26

PostUA: Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.116 Safari/537.36


w awaryjnym zacina mi tak samo, na innej liczbie przeskanowanych plików ale też czas leci a pliki stoją w miejscu przez kilka godzin.

mam win 8, może zrobię jakieś przywracanie do ustawień początkowych czy coś w tym stylu, jeśli mi to wyczyści kompa to mogę to zrobić
rafaellossnk
Forumowicz
Forumowicz
 
Posty: 51
Dołączenie: 10 Lip 2012, 13:42

Re: keyloger, komputer czasami się zawiesza + profilaktyka

Postprzez mateo8898 » 17 Kwi 2014, 23:29

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:29.0) Gecko/20100101 Firefox/29.0


Nic nie kombinuj z jakimś przywracaniem. Zrobiłeś screenshot z wykrytymi obiektami?? Czy znalazł tylko to co poprzednio??

Wrzuć także screenshot z HD Tune -> http://www.instalki.pl/programy/downloa ... e_Pro.html z zakładki Health, bo niepokoi mnie to zacinanie.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: keyloger, komputer czasami się zawiesza + profilaktyka

Postprzez rafaellossnk » 17 Kwi 2014, 23:40

PostUA: Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.116 Safari/537.36


Bez tytułu.jpg
Bez tytułu.jpg (160.04 KiB) Obejrzany 2349 razy


tylko te co wykryło za 1 razem bo wtedy najdłużej się skanowało
rafaellossnk
Forumowicz
Forumowicz
 
Posty: 51
Dołączenie: 10 Lip 2012, 13:42

Re: keyloger, komputer czasami się zawiesza + profilaktyka

Postprzez mateo8898 » 17 Kwi 2014, 23:45

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:29.0) Gecko/20100101 Firefox/29.0


OK, czyli wygląda na to, że masz jakąś trefną Tibię lub zapodałeś jakiś zasyfiony dodatek do niej.

Pobierz OTL i wklej do niego:
:OTL

:Files
C:\Program Files\Tibia\Tibia.exe
C:\Program Data\QBRKDY

Klikasz Wykonaj skrypt i podajesz log z usuwania.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: keyloger, komputer czasami się zawiesza + profilaktyka

Postprzez rafaellossnk » 17 Kwi 2014, 23:49

PostUA: Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.116 Safari/537.36


========== OTL ==========
========== FILES ==========
C:\Program Files\Tibia\Tibia.exe moved successfully.
File\Folder C:\Program Data\QBRKDY not found.

OTL by OldTimer - Version 3.2.69.0 log created on 04172014_234933
rafaellossnk
Forumowicz
Forumowicz
 
Posty: 51
Dołączenie: 10 Lip 2012, 13:42

Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]