logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Analiza logów OTL - podejrzenie keyloggera po zmianie hasła w grze

antikuba 19 Lis 2012 13:40 1164 7
REKLAMA
  • #1 11547742
    antikuba
    Poziom 9  
    Posty: 15
    Logi : OTL : http://wklej.org/id/874586/

    Extras:http://wklej.org/id/874587/



    Bardzo proszę o pomoc , ponieważ cały czas gdy zmienie hasło w grze coś zmienia mi je .

    :|

    Gdy robiłem skan malware to wykryło mi 12 wirow , 2 w tym to kaylogery , ale nie mam pewności że to wszystkie.
  • REKLAMA
  • Pomocny post
    #2 11547904
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10442
    Skad masz takie podejrzenie?

    Odinstaluj Adobe Reader 9.5.0 - Polish i zmien na Foxit: http://ninite.com/foxit/

    Wykonaj skrypt w OTL:

    :OTL
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com/?utm_source=b&utm_medium=id...T3160815AS_9RA07TM4____9RA07TM4&ts=1351949667
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.v9.com/?utm_source=b&utm_medium=id...T3160815AS_9RA07TM4____9RA07TM4&ts=1351949667
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://search.v9.com/web/?q={searchTerms}
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.v9.com/web/?q={searchTerms}
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com/?utm_source=b&utm_medium=id...T3160815AS_9RA07TM4____9RA07TM4&ts=1351949667
    IE - HKCU\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://search.v9.com/web/?q={searchTerms}
    [2007-01-19 22:22:14 | 000,000,000 | -HSD | C] -- C:\found.000

    Uzyj AdwCleaner, opcja Delete.

    Daj log z TDSSKiller.
  • REKLAMA
  • #3 11550904
    antikuba
    Poziom 9  
    Posty: 15
    Mam takie podejrzenie ponieważ zromiłem skan malware i wykryło mi 12 wirów a w tym 2 keylogery . Oczywiście usunąłem je ale nie mam pewnosci ze to wszystkie .

    Moje drugie podejrzenie to gdy loguje sie do gry na stronie , to po 4-5sec spędzonych na koncie automatycznie mnie wywala . Na innym koncie tak nie mam wiec nie wiem o co chodzi . A i ,, to coś " zmieniło mi kilka razy hasło do gry .
    :!:

    Logi z ADWCleaner: http://wklej.org/id/875244/

    Gdy chce zainstalować tego Foxita wyskakuje mi :

    http://imageshack.us/photo/my-images/818/kopaddd.png/


    Logi z TDSSKiller : http://wklej.org/id/875246/
  • REKLAMA
  • #4 11551018
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10442
    Co to znaczy "2 keye", moze keygeny?

    Czego dokladnie nie rozumiesz z tego komunikatu? Masz ustawiona zla date.
  • #5 11551658
    antikuba
    Poziom 9  
    Posty: 15
    Kolobos napisał:
    Co to znaczy "2 keye", moze keygeny?

    Czego dokladnie nie rozumiesz z tego komunikatu? Masz ustawiona zla date.



    KEYE - kaylogery
  • #6 11552305
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10442
    W logach nie widac infekcji.
  • #7 11552365
    antikuba
    Poziom 9  
    Posty: 15
    Czyli nie musze się obawiać że ktoś hacknie mi konto ? ;d
  • REKLAMA
  • #8 11552430
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10442
    Wiekszosc dodatkow/botow itp smieci do tej "gry", jest zainfekowana, wiec jak sciagasz takie rzeczy to raczej musisz sie obawiac.

Podsumowanie tematu

✨ Użytkownik zgłasza podejrzenie o obecność keyloggera po zmianie hasła w grze, co skutkuje automatycznym wylogowywaniem z konta. Wykonał skanowanie malware, które wykryło 12 wirusów, w tym 2 keylogery, ale nie ma pewności, że to wszystkie infekcje. Użytkownik otrzymuje porady dotyczące usunięcia Adobe Reader i zainstalowania Foxit, a także wykonania skryptu w OTL. W logach nie widać infekcji, ale istnieje ryzyko związane z dodatkami i botami do gry, które mogą być zainfekowane.
Wygenerowane przez model językowy.
REKLAMA