Stránka 1 z 1

Keylogger v PC

Napsal: 01 úno 2017 17:55
od topseba
Zdravím,

Nějakým nešikovným způsobem jsem do pc stáhnul virus pravděpodobně keylogger. Někdy nejde zapnout mozilla nebo spustit jakákoliv aplikace ale moc jsem to neřešil dokud jsem nezjistil že si někdo z mého paypal učtu poslal peníze. Nikdo na tento paypal učet přístup neměl takže jsem z toho odvodil že budu mít v PC keylogger. Ve Task manageru jsem objevil nějaký program jménem "Amsterdam.exe", program se nacházel na "C:/windows/Amsterdam.exe" a v nouzovém režimu jsem udělal uplný sken v MBAM. bohužel to nepomohlo, při dalším zapnutí se "Amsterdam.exe" znovu objevil. přes Ccleaner jsem našel v registrech takovou "složku" (příloha). Přes Netlimiter sem zjistil že virus stahuje a uploaduje data. pokaždý když se ho snažim odstranit z registru hned se tam znova objeví.

Log z RSIT:
► Zobrazit spoiler

Re: Keylogger v PC

Napsal: 01 úno 2017 18:54
od jaro3
To bude nákaza..

Vlož log z HJT:
http://www.pc-help.cz/viewtopic.php?f=70&t=5119

do sekce HiJackThis.

V možnostech složky si povol zobrazování skrytých souborů a složek+ odškrtni zatržítko skrýt chráněné soubory operačního systému

Toto otestuj na Virustotal
C:/windows/Amsterdam.exe

Klikni vpravo od okénka na Vybrat a v Exploreru najdi požadovaný soubor v Tvém PC. Označ ho myší a klikni na Otevřít , poté klikni na Send File. Pokud už byl soubor testován , objeví se okno ve kterém klikni na Reanalyze. Soubor se začne postupně testovat více antivirovými programy. Až skončí test posledního antiviru , objeví se nahoře result a červeně počet nákaz , např. 0/43 , nebo 1/43. Pak zkopíruj myší odkaz na tuto stránku a vlož ji do svého příspěvku.

Nebo na:
http://www.virscan.org/

Re: Keylogger v PC

Napsal: 01 úno 2017 22:18
od topseba
Bohužel ted nejsem na PC. Ale ten soubor "Amsterdam.exe" jsem smazal a i přesto se nějak spouštěl. Zítra zkusím HJT a dám vědět. Jinak díky :)

Re: Keylogger v PC

Napsal: 02 úno 2017 09:13
od jaro3
OK.

Re: Keylogger v PC

Napsal: 17 dub 2017 16:34
od Minapark
používám "Process Explorer" od Microsoftu a žádná blbost se mi nespustí. Nevím proč je tak podceňovaný, ale bez něj bych počítač nepustil. Když ho chvíli sledujete, máte vidět kolik věcí stále zavírá.
velký popis: http://www.modryrobot.cz/jak-najit-have ... exploreru/
stahuj z Microsoft: https://technet.microsoft.com/cs-cz/sys ... ssexplorer
nebo tady: http://www.stahuj.centrum.cz/utility_a_ ... -explorer/