Skocz do zawartości
m40

Szpiegujący trojan? prosze o sprawdzenie logów z GMER

Rekomendowane odpowiedzi

Jakis czas temu oddałem w użytkowanie mej rodzinie dwa kompy.... nie wiedziałem co czynię. Niedawno odkryłem, że na jednym z nich proces podszywający się pod svchost.exe (był w katalogu windows/system32/setup/svchost.exe) wysyła coś z jednego z kompów. Po poszukiwaniach odkryłem na dysku katalog w którym zapisane były logi co kto uruchamia na kompie i jakie klawisze wciska + losowe zrzuty ekranu... włos się na głowie zjeżył. Własnoręcznie ubiłem kilka programów między innymi fałszywego svchosta resztę pozamiatałem Malwarebytes. To samo znalazłem na drugim kompie tylko tam robak nie wysyłał tego co zapisywał bo firewall go zatrzymał i częściowo utrącił. Proszę o przeanalizowanie logów GMERa z pierwszego komputera czy coś jeszcze zostało co warto usunąć.

 

Wklejka #607608 | Wklej.org

 

Wklejka #607613 | Wklej.org

 

W późniejszym czasie dołączę logi z drugiego kompa.

  • Upvote 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...