Keylogger v PC

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

topseba
Level 1
Level 1
Příspěvky: 71
Registrován: leden 15
Pohlaví: Muž
Stav:
Offline

Keylogger v PC

Příspěvekod topseba » 01 úno 2017 17:55

Zdravím,

Nějakým nešikovným způsobem jsem do pc stáhnul virus pravděpodobně keylogger. Někdy nejde zapnout mozilla nebo spustit jakákoliv aplikace ale moc jsem to neřešil dokud jsem nezjistil že si někdo z mého paypal učtu poslal peníze. Nikdo na tento paypal učet přístup neměl takže jsem z toho odvodil že budu mít v PC keylogger. Ve Task manageru jsem objevil nějaký program jménem "Amsterdam.exe", program se nacházel na "C:/windows/Amsterdam.exe" a v nouzovém režimu jsem udělal uplný sken v MBAM. bohužel to nepomohlo, při dalším zapnutí se "Amsterdam.exe" znovu objevil. přes Ccleaner jsem našel v registrech takovou "složku" (příloha). Přes Netlimiter sem zjistil že virus stahuje a uploaduje data. pokaždý když se ho snažim odstranit z registru hned se tam znova objeví.

Log z RSIT:
► Zobrazit spoiler
Přílohy
Ccleaner.png
Ccleaner.png (2.4 KiB) Zobrazeno 936 x
Netlimiter.png
V netlimiteru
Register.png
Register, ktery se snažim smazat

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Keylogger v PC

Příspěvekod jaro3 » 01 úno 2017 18:54

To bude nákaza..

Vlož log z HJT:
http://www.pc-help.cz/viewtopic.php?f=70&t=5119

do sekce HiJackThis.

V možnostech složky si povol zobrazování skrytých souborů a složek+ odškrtni zatržítko skrýt chráněné soubory operačního systému

Toto otestuj na Virustotal
C:/windows/Amsterdam.exe

Klikni vpravo od okénka na Vybrat a v Exploreru najdi požadovaný soubor v Tvém PC. Označ ho myší a klikni na Otevřít , poté klikni na Send File. Pokud už byl soubor testován , objeví se okno ve kterém klikni na Reanalyze. Soubor se začne postupně testovat více antivirovými programy. Až skončí test posledního antiviru , objeví se nahoře result a červeně počet nákaz , např. 0/43 , nebo 1/43. Pak zkopíruj myší odkaz na tuto stránku a vlož ji do svého příspěvku.

Nebo na:
http://www.virscan.org/
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

topseba
Level 1
Level 1
Příspěvky: 71
Registrován: leden 15
Pohlaví: Muž
Stav:
Offline

Re: Keylogger v PC

Příspěvekod topseba » 01 úno 2017 22:18

Bohužel ted nejsem na PC. Ale ten soubor "Amsterdam.exe" jsem smazal a i přesto se nějak spouštěl. Zítra zkusím HJT a dám vědět. Jinak díky :)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Keylogger v PC

Příspěvekod jaro3 » 02 úno 2017 09:13

OK.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Minapark
Level 3
Level 3
Příspěvky: 546
Registrován: říjen 11
Pohlaví: Muž
Stav:
Offline

Re: Keylogger v PC

Příspěvekod Minapark » 17 dub 2017 16:34

používám "Process Explorer" od Microsoftu a žádná blbost se mi nespustí. Nevím proč je tak podceňovaný, ale bez něj bych počítač nepustil. Když ho chvíli sledujete, máte vidět kolik věcí stále zavírá.
velký popis: http://www.modryrobot.cz/jak-najit-have ... exploreru/
stahuj z Microsoft: https://technet.microsoft.com/cs-cz/sys ... ssexplorer
nebo tady: http://www.stahuj.centrum.cz/utility_a_ ... -explorer/
Žij, jako bys měl zítra zemřít. A uč se, jako bys měl žít věčně.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host