Problem ktos włamuje sie na konto
#1
Objawy zainfekowania: Wykonywane działania:
Mam duży problem,grałem(nadal chce grac)kiedyś w grę pobierałem,różne pliki i dostałem tak zwanego "haka" ktoś włamał mi się na konto.
Parę dni temu postanowiłem znów zagrac w tą grę,lecz gralem niespełna 3 dni i znów dostalek tkz. "haka" znów ktoś włamał mi się na konto,lecz za drugim razem zrobiłem formata używałem programów do przeglądarki "KeyScrambler",antywirusa "Avira" i do wpisywania loginu i hasła "Neo''s SafeKeys v3".
Chciałbym,znów zacząc grac w tą gre i zarazem boję,się o moje konto bankowe,facebooka itp.
Jakby ktoś był uprzejmy mi doradzic co zrobic w/w sytuacji?
(Chodzi o grę "Tibia")<---- GRA MMORPG
Zrobiłem nową postac nikt nie mógł miec emailu ani nic pozatym poniewaz wszystko dalem nowe.

Logi:
Tutaj umieść linki do logów z OTL i RSIT combofix

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#2
Spójrz co pisze na górze:
Cytat: Ważne
Prosimy nie używać programu Combofix na własną rękę!


Użyłeś. Do tego logi zmieszane, z OTL ucięte. Popraw to.
Odpowiedz
#3
RSIT

[Aby zobaczyć linki, zarejestruj się tutaj]

OTL

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]



Dodano: 30 sty 2013, 20:49

odświeżam


Dodano: 31 sty 2013, 10:55

czy ktoś mógłby pomóc?
Odpowiedz
#4
W własne opcje skanowania skrypt wklej i wykonaj.
Ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

i uruchom AdwCleanerz opcji Delete.
Następnie uruchom OTLponownie i kliknij Skanuj . Przedstaw nowy log OTL.Txtoraz raport z Adwcleaner.

Kod:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme)
IE - HKCU\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10267&src=crm&q={searchTerms}&locale=&apn_ptnrs=^AGY&apn_dtid=^YYYYYY^YY^PL&apn_uid=4304ba0a-719a-461f-b103-cf29efb50155&apn_sauid=729106E1-DFCA-4290-A909-A9CB698D34FC
[2013-01-26 23:05:23 | 000,002,413 | ---- | M] () -- C:\Documents and Settings\Przemo\Dane aplikacji\Mozilla\Firefox\Profiles\7oocfr4r.default\searchplugins\askcom.xml
FF - prefs.js..browser.search.defaultengine: "Ask.com"
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
[2013-01-26 22:57:15 | 000,000,000 | ---D | C] -- C:\Program Files\Ask.com

:Files
C:\WINDOWS\PEV.exe
C:\WINDOWS\MBR.exe
C:\WINDOWS\sed.exe
C:\WINDOWS\grep.exe
C:\WINDOWS\zip.exe

:Commands
[EMPTYTEMP]
Odpowiedz
#5
AdwCleaner

[Aby zobaczyć linki, zarejestruj się tutaj]


OTL

[Aby zobaczyć linki, zarejestruj się tutaj]


MBAM:

[Aby zobaczyć linki, zarejestruj się tutaj]

<--- usunołem te wirusy poprzez tego antywirusa
i zrobilem CZYSZCZENIE PUNKTÓW PRZYWRACANIA SYSTEMU.

skanowalem znow malware i nic nie wykryl cos moglo pomoc tyle wystarczylo,komputer czysty?
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości