Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Ktoś przechwytuje moje wszystkie rozmowy gg, skype itp.

09 Paź 2011, 21:13

witam,ktos "przechwytuje" moje wszystkie rozmowy prowadzone na komputerze,obojetne czy gg czy skype,ten ktos wie wszystko o czym pisze,czasami jest to kwestia 5min i "ten ktos" wysyla cale moje rozmowy mojej żonie,ta znowu nie zawsze jest zadowolona z tego o czym i z kim pisze :lol: nie wiem czy mam jakiegos keyloggera czy szpiega,prosze o sprawdzenie logow
OTL:
http://www.wklej.eu/index.php?id=1d2348a159
http://www.wklej.eu/index.php?id=d8cac82082
GMER:
http://www.wklej.eu/index.php?id=42bf207591


z gory serdecznie dziekuje

Re: prosba o sprawdzenie log

09 Paź 2011, 22:07

Był tu używany ComboFix, więc podaj log, który wtedy utworzył.

Re: prosba o sprawdzenie log

09 Paź 2011, 22:15

http://www.wklej.eu/index.php?id=9cacec6382
prosze log z combofixa

Re: Ktoś przechwytuje moje wszystkie rozmowy gg, skype itp.

10 Paź 2011, 14:42

Nic tu szkodliwego nie widać, tylko kosmetyka. Odinstaluj tooblary: Ashampoo PO Toolbar, Conduit Engine, SFT_Polska Toolbar

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2481033
FF - prefs.js..browser.search.defaultthis.engineName: "Ashampoo PO Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2481033&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.selectedEngine: "Ashampoo PO Customized Web Search"
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2481033&SearchSource=2&q="
[2011-09-29 19:51:42 | 000,000,000 | ---D | M] (SFT_Polska Community Toolbar) -- C:\Users\krzysio\AppData\Roaming\mozilla\Firefox\Profiles\6ge7ogbj.default\extensions\{5c5b9468-d672-4eb7-b52f-b5afabf28c5b}
[2011-10-03 21:25:10 | 000,000,000 | ---D | M] (Ashampoo PO Community Toolbar) -- C:\Users\krzysio\AppData\Roaming\mozilla\Firefox\Profiles\6ge7ogbj.default\extensions\{d43723ae-1ae1-4a25-a6a4-bf0929273cab}
[2011-10-02 23:01:44 | 000,000,925 | ---- | M] () -- C:\Users\krzysio\AppData\Roaming\Mozilla\Firefox\Profiles\6ge7ogbj.default\searchplugins\conduit.xml
[2011-09-18 15:59:02 | 000,001,565 | ---- | M] () -- C:\Users\krzysio\AppData\Roaming\Mozilla\Firefox\Profiles\6ge7ogbj.default\searchplugins\web-search.xml
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - Startup: C:\Users\krzysio\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\setup_9.0.0.722_18.09.2011_18-33.lnk = File not found

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"UpdateLBPShortCut"=-
"UpdateP2GoShortCut"=-
"SunJavaUpdateSched"=-

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: Ktoś przechwytuje moje wszystkie rozmowy gg, skype itp.

10 Paź 2011, 22:28

log z usuwania :
http://www.wklej.eu/index.php?id=bc4af43628
nowy log
http://www.wklej.eu/index.php?id=1e039a4fd3
te toolbary usuniete a to inne cos to nie wiem gdzie znalezc i usunac

Re: Ktoś przechwytuje moje wszystkie rozmowy gg, skype itp.

10 Paź 2011, 23:16

W OTL wklej:
:OTL
IE - HKCU\..\URLSearchHook: {5c5b9468-d672-4eb7-b52f-b5afabf28c5b} - No CLSID value found
IE - HKCU\..\URLSearchHook: {d43723ae-1ae1-4a25-a6a4-bf0929273cab} - No CLSID value found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {5C5B9468-D672-4EB7-B52F-B5AFABF28C5B} - No CLSID value found.
O4:64bit: - HKLM..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd File not found

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Odinstaluj starą wersję Javy:
Java(TM) 6 Update 25

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html

Odinstaluj starą wersję czytnika .PDF:
Adobe Reader 9.1 MUI

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html

Zainstaluj SP1 -> http://www.instalki.pl/programy/downloa ... ack_1.html

Re: Ktoś przechwytuje moje wszystkie rozmowy gg, skype itp.

11 Paź 2011, 06:06

malwarebytes nie znalazl nic,wszystko czyste,dziekuje za pomoc i pozdrawiam
Wyślij odpowiedź