Visual Skrivet 2 Juni 2008 Rapport Dela Skrivet 2 Juni 2008 Hej, Jo det är så här att jag misstänker att jag fått en keylogger i min dator. För jag blev nyss hackad på tibia. Men hur vet jag att jag verkligen har en? Hur får jag i så fall bort den? //Death Citera Länk till kommentar Dela på andra sajter More sharing options...
Vitdom Skrivet 2 Juni 2008 Rapport Dela Skrivet 2 Juni 2008 1. Skanna med antivirus/antispion program, ta bort allt misstänkt. 2. Kolla alla dina processer. 3. Om du hittar någon process som du misstänker är keyloggern, sök namnet på google. Om det visar sig vara en keylogger eller inga sökträffar, ta bort filen. Annars är det nog inte keyloggern. Citera Länk till kommentar Dela på andra sajter More sharing options...
Visual Skrivet 2 Juni 2008 Författare Rapport Dela Skrivet 2 Juni 2008 (redigerat) Ok, ska testa. Tack för svar. EDIT: Ok, jag har scannat och kollat aktivitetshanteraren efter misstänksamma processer och jag hittar inget. Men kan inte keyloggers gömma sig typ? Redigerat 2 Juni 2008 av Death Citera Länk till kommentar Dela på andra sajter More sharing options...
Raptomex Skrivet 2 Juni 2008 Rapport Dela Skrivet 2 Juni 2008 Ok, ska testa. Tack för svar. EDIT: Ok, jag har scannat och kollat aktivitetshanteraren efter misstänksamma processer och jag hittar inget. Men kan inte keyloggers gömma sig typ? Jo om den är krypterad, eller så har inte ditt virus skydd upptäckt den. Citera Länk till kommentar Dela på andra sajter More sharing options...
Vitdom Skrivet 2 Juni 2008 Rapport Dela Skrivet 2 Juni 2008 Ok, ska testa. Tack för svar. EDIT: Ok, jag har scannat och kollat aktivitetshanteraren efter misstänksamma processer och jag hittar inget. Men kan inte keyloggers gömma sig typ? Jag tror inte att antivirus/spyware program kan hitta keyloggers om det endast är en vanlig keylogger eftersom de inte innehåller någon skadlig kod. Du skulle scanna för att vara säker på att den inte innehöll skadlig kod på något vis och att den inte kunde föröka sig. Men använd inte aktivitetshanteraren till att kolla misstänkta processer... <_< Använd Process Explorer istället! :) http://www.microsoft.com/technet/sysintern...ssexplorer.mspx --info http://download.sysinternals.com/Files/ProcessExplorer.zip --programmet Ok, ska testa. Tack för svar. EDIT: Ok, jag har scannat och kollat aktivitetshanteraren efter misstänksamma processer och jag hittar inget. Men kan inte keyloggers gömma sig typ? Jo om den är krypterad, eller så har inte ditt virus skydd upptäckt den. Antivirus/spyware program kan väl inte hitta keyloggers? Jag sa att han skulle scanna för att vara säker på att den inte innehöll skadlig kod på något vis och att den inte kunde föröka sig. Citera Länk till kommentar Dela på andra sajter More sharing options...
Visual Skrivet 2 Juni 2008 Författare Rapport Dela Skrivet 2 Juni 2008 Ok, har programmet. Men hur vet jag vilka processer som är "skumma"? Citera Länk till kommentar Dela på andra sajter More sharing options...
Desajn Skrivet 2 Juni 2008 Rapport Dela Skrivet 2 Juni 2008 Dom brukar ligga på konstiga ställen. Citera Länk till kommentar Dela på andra sajter More sharing options...
ockero Skrivet 2 Juni 2008 Rapport Dela Skrivet 2 Juni 2008 1. Skanna med antivirus/antispion program, ta bort allt misstänkt. 2. Kolla alla dina processer. 3. Om du hittar någon process som du misstänker är keyloggern, sök namnet på google. Om det visar sig vara en keylogger eller inga sökträffar, ta bort filen. Annars är det nog inte keyloggern. du testa med f-sucerıty det heter not sont ochg tard u online scanıng Citera Länk till kommentar Dela på andra sajter More sharing options...
Apex Skrivet 2 Juni 2008 Rapport Dela Skrivet 2 Juni 2008 Skulle det inte funka om du kör en hijack this? Och sedan posta loggen här. Citera Länk till kommentar Dela på andra sajter More sharing options...
Visual Skrivet 2 Juni 2008 Författare Rapport Dela Skrivet 2 Juni 2008 Skulle det inte funka om du kör en hijack this? Och sedan posta loggen här. Okunnig som jag är, hur gör man det? Citera Länk till kommentar Dela på andra sajter More sharing options...
Shaitan Skrivet 2 Juni 2008 Rapport Dela Skrivet 2 Juni 2008 Skulle det inte funka om du kör en hijack this? Och sedan posta loggen här. Okunnig som jag är, hur gör man det? Du laddar ner hijack this. Sedan kör du programmet och dumpar loggen som bildas här. Citera Länk till kommentar Dela på andra sajter More sharing options...
Visual Skrivet 2 Juni 2008 Författare Rapport Dela Skrivet 2 Juni 2008 Ok, här. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:13:16, on 2008-06-02 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Winamp\winampa.exe C:\Program Files\Grisoft\AVG7\avgcc.exe C:\Windows\System32\rundll32.exe C:\Program Files\Razer\Diamondback 3G\razerhid.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Windows\System32\rundll32.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\Sony Ericsson\Mobile\audevicemgr.exe C:\Program Files\Stardock\ObjectDock\ObjectDock.exe C:\PROGRA~1\SONYER~1\Mobile\CONNEC~1\CONNMN~1.EXE c:\Program Files\Intuwave Ltd\Shared\mRouterRunTime\mRouterRuntime.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Razer\Diamondback 3G\razertra.exe C:\Program Files\Razer\Diamondback 3G\razerofa.exe C:\Users\Anki\procexp.exe C:\progra~1\Mozilla Firefox\firefox.exe C:\Program Files\7-Zip\7zFM.exe C:\Users\Anki\AppData\Local\Temp\7zO63F1.tmp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://vet.hut.nu/?id=8 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Diamondback] C:\Program Files\Razer\Diamondback 3G\razerhid.exe O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [QNPlus] C:\Program Files\Conceptworld\QNPlus\QNPlus.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKAL TJÄNST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKAL TJÄNST') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOKAL TJÄNST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NÄTVERKSTJÄNST') O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user') O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe O4 - Global Startup: Phone Connection Monitor.lnk = ? O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O13 - Gopher Prefix: O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Norman eLogger service 6 (eLoggerSvc6) - Norman ASA - C:\Program Files\Norman\Npm\bin\ELOGSVC.EXE O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe O23 - Service: Norman NJeeves - Unknown owner - C:\Program Files\Norman\Npm\bin\NJEEVES.EXE O23 - Service: Norman ZANDA - Norman ASA - C:\Program Files\Norman\Npm\Bin\Zanda.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Program Files\Norman\Nvc\bin\nvcoas.exe -- End of file - 9264 bytes Citera Länk till kommentar Dela på andra sajter More sharing options...
Rekommendera inlägg
Gå med i konversationen
Du kan skriva nu och registrera dig senare. Om du har ett konto, logga in nu för att posta med ditt konto.