Προς το περιεχόμενο

Διπλος τονος οταν παω να βαλω μονο τονο - keylogger


Titos301
Μετάβαση στην απάντηση Απαντήθηκε από micos000,

Προτεινόμενες αναρτήσεις

παιδια βλεπω οτι οταν παω να βαλω τονο σε μια λεξη μπαινει διπλος τονος, το εψαξα στο google και ολοι λενε για keylogger αλλα μια καλη λυση δεν βρηκα, θα ηθελα τη βοηθεια σας..

κατα ενα περιεργο λογο αυτο συμβαινει πχ στο chrome αν παω να αλλαξω ονομα στα αρχεια, οταν γραφω μεσα σε αρχεια  ενω στην αναζητηση των windows μπαινει κανονικα

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

@micos000οταν εκανα το ποστ ετρεχα το malware bytes βρηκε καποια πραγματα αλλα το προβλημα δεν λυθηκε μετα κατεβασα και το adwcleaner που μου προτεινες και εκανε δουλεια, σε ευχαριστω πολυ!!!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Να 'σαι καλά. Μήπως μπορείς να δεις στο log του adw τι καθάρισε για να ξέρουμε; Θα το βρεις στην καρτέλα "Αρχεία καταγραφής" όπου θα έχει δύο, ένα S00 και ένα C00, μας ενδιαφέρει το C00 (διπλό κλικ και ανοίγει) που είναι η καταγραφή καθαρισμού (C=Clean, S=Scan). Αντέγραψε τις πληροφορίες και βάλ' τες σε επόμενο μήνυμα (δεν έχει ευαίσθητες πληροφορίες).

Αν ήταν keylogger πάντως, πρέπει να αλλάξεις ΑΜΕΣΑ κωδικούς παντού και καλύτερα να το κάνεις από ασφαλές σύστημα.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Αυτό το 8614335.lnk δεν μ' αρέσει που τρέχει στο startup. Μάλλον μπήκε από το keygen ή το τσίμπησες από κάπου αλλού. Στον C έχει δημιουργηθεί ένας φάκελος με το όνομα adwcleaner και μέσα έχει υποφάκελους. Ακολούθα τον Quarantine και βρες το αρχείο με το όνομα 8614335 το οποίο δεν θα έχει κατάληξη (επίτηδες). Κάνε μετονομασία σε .lnk και μετά δεξί κλικ->ιδιότητες και δες τι σκ@τ@ τρέχει αυτήν η συντόμευση. Μάλλον θα έχει μείνει πίσω κάποιο αρχείο ή κάτι κάνει. Δώσε ένα screenshot από αυτό που λέει στην εκτέλεση.

Αυτό το dotκprv δεν μπορώ να βρω τι είναι και γιατί είναι στο remote app an desktop connections

Επίσης, κόψε τα updates στο ut, δεν χρησιμεύουν σε τίποτα και τζάμπα σε φορτώνουν με χαζομάρες που πρέπει να αποεπιλέγεις κάθε τρεις και λίγο. Εγώ χρησιμοποιώ την 2.5 και δεν έχω πάει ποτέ στην 3+ (από την 3 και μετά εξαγοράστηκε από την bittorrent και το φόρτωσαν με adware και άχρηστες χαζομάρες) χωρίς κανένα πρόβλημα. Η 2.5 υπάρχει στο oldversions (site).

Επεξ/σία από micos000
  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
21 λεπτά πριν, micos000 είπε

Αυτό το 8614335.lnk δεν μ' αρέσει που τρέχει στο startup. Μάλλον μπήκε από το keygen ή το τσίμπησες από κάπου αλλού. Στον C έχει δημιουργηθεί ένας φάκελος με το όνομα adwcleaner και μέσα έχει υποφάκελους. Ακολούθα τον Quarantine και βρες το αρχείο με το όνομα 8614335 το οποίο δεν θα έχει κατάληξη (επίτηδες). Κάνε μετονομασία σε .lnk και μετά δεξί κλικ->ιδιότητες και δες τι σκ@τ@ τρέχει αυτήν η συντόμευση. Μάλλον θα έχει μείνει πίσω κάποιο αρχείο ή κάτι κάνει. Δώσε ένα screenshot από αυτό που λέει στην εκτέλεση.

δυστυχως δεν το βρισκω, εχει φακελους οι οποιοι στην πλειοψηφια εχουν 1 αρχειο μεσο ή key ή data εκτος απο 2 φακελους που εχουν το smart switch και το hola

21 λεπτά πριν, micos000 είπε

Αυτό το dotκprv δεν μπορώ να βρω τι είναι και γιατί είναι στο remote app an desktop connections

ok

21 λεπτά πριν, micos000 είπε

Επίσης, κόψε τα updates στο ut, δεν χρησιμεύουν σε τίποτα και τζάμπα σε φορτώνουν με χαζομάρες που πρέπει να αποεπιλέγεις κάθε τρεις και λίγο. Εγώ χρησιμοποιώ την 2.5 και δεν έχω πάει ποτέ στην 3+ (από την 3 και μετά εξαγοράστηκε από την bittorrent και το φόρτωσαν με adware και άχρηστες χαζομάρες) χωρίς κανένα πρόβλημα. Η 2.5 υπάρχει στο oldversions (site).

οκ, φαντασου μου το απεγκατεστησε τελειως το torrent ετσι οπως ητανε λογικα ειχε μολυνθει... χθες διαβαζα οτι χρησιμοποιουν το qbittorrent εχεις γνωμη καθολου για αυτο; ειναι αξιοπιστο; το λεω με την εννοια να μην χρησιμοποιω καθολου πλεον το utorrent αν οχι θα παω στην εκδοση που μου λες, μιας και τωρα δεν εχω τιποτα

επισης οταν ξανασαρωνω με το adw cleaner μου βρισκει αυτο, το βαζω σε καραντινα αλλα αν ξανασαρωσω παλι εμφανιζεται
image.png.ae01f589294d9ba18f8800f35309dd1e.png

Επεξ/σία από Titos301
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
19 λεπτά πριν, Titos301 είπε

επισης οταν ξανασαρωνω με το adw cleaner μου βρισκει αυτο, το βαζω σε καραντινα αλλα αν ξανασαρωσω παλι εμφανιζεται

Έχεις avg antivirus; Αν έχεις νομίζω πρέπει να το αφαιρέσεις από εκεί. Αλλιώς πήγαινε στον browser και στις ρυθμίσεις αφαίρεσε το από τις μηχανές αναζήτησης. Αν έχεις και κανένα πρόσθετο από avg κόψτο και αυτό.

19 λεπτά πριν, Titos301 είπε

χθες διαβαζα οτι χρησιμοποιουν το qbittorrent εχεις γνωμη καθολου για αυτο; ειναι αξιοπιστο;

Μια χαρά είναι και το qbit.

19 λεπτά πριν, Titos301 είπε

δυστυχως δεν το βρισκω, εχει φακελους οι οποιοι στην πλειοψηφια εχουν 1 αρχειο μεσο ή key ή data εκτος απο 2 φακελους που εχουν το smart switch και το hola

Μπορείς να το κάνεις restore και να πας στον φάκελο εκκίνησης και να δεις τι κάνει. Μην φοβάσαι, με το να το κάνεις επαναφορά δεν θα εκτελεστεί τίποτα. Ότι είναι σε αυτόν τον φάκελο εκτελούνται μόνο στο εκκίνηση του υπολογιστή. Μπορείς να πας αμέσως στον φάκελο αυτόν δίνοντας για εκτέλεση ή στην γραμμή διεύθυνσης της διαχείρισης αρχείων το παρακάτω:

shell:startup

Το λέω γιατί φοβάμαι ότι δεν έχει καθαρίσει τελείως και μπορεί να έχουν παραμείνει αρχεία κάπου.

Επεξ/σία από micos000
  • Thanks 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

5 λεπτά πριν, micos000 είπε

 Αλλιώς πήγαινε στον browser και στις ρυθμίσεις αφαίρεσε το από τις μηχανές αναζήτησης. Αν έχεις και κανένα πρόσθετο από avg κόψτο και αυτό.

αυτο ηταν τελικα, πηγα εκει και το εβγαλα ειχε και bing κ.α. τα αφαιρεσα
τωρα το adw cleaner δεν βρισκει τιποτα, ολα καθαρα

6 λεπτά πριν, micos000 είπε

Μπορείς να το κάνεις restore και να πας στον φάκελο εκκίνησης και να δεις τι κάνει. Μην φοβάσαι, με το να το κάνεις επαναφορά δεν θα εκτελεστεί τίποτα. Ότι είναι σε αυτόν τον φάκελο εκτελούνται μόνο στο εκκίνηση του υπολογιστή. Μπορείς να πας αμέσως στον φάκελο αυτόν δίνοντας για εκτέλεση ή στην γραμμή διεύθυνσης της διαχείρισης αρχείων το παρακάτω:

shell:startup

image.png.1ec5491eca0361b48638628d2095b39e.pngαυτα τα δυο εχει μεσα στο shell:startup νομιζω ειναι safe, με την εννοια το 2ο το προσθεσα εγω, ειναι ενα bat file το οποιο διαγραφει 2 αρχεια του cadware 9.5 και αντιγραφει 2 νεα απο το crack καθε μερα για να ανανεωνονται οι διαθεσιμες εκκινησεις πριν ληξει το προγραμμα

μηπως να το σκεφτω να πληρωσω το malware bytes premium 3.5€/μήνα να μεινω ησυχος; μεχρι τωρα ειχα καταληξει στο οτι στα windows 10 το δικο τους antivirus κανει δουλεια και δεν χρειαζεται να βαλω εξτρα οπως ηταν απαραιτητο πχ στα windows 7

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Το update δεν είδα να στο χτύπησε. Αυτό το λινκ με το νούμερο όμως τι είναι; Κάντο επαναφορά από την καραντίνα του adw και δες που τρέχει από την συντόμευση.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

φανταζομαι σβηστηκε οταν το εκανα quarantine ;
οκ θα το δω

image.png.4d90b50abc99e29419df5d6f837343b8.pngαυτο μου λεει

image.png.3ea4007d1b5bbde44d976c1c45e18521.png
image.png.2fe9f75a579cf157f7361d12fae198fb.png

μετα που το επανεφερα πηρα τα screenshots που εβαλα πανω, τωρα αν παω στην εκκινηση δεν υπαρχει το DLLLHOSTS αλλα υπαρχει οπως φαινεται στο tab λεπτομερειες πατησα δεξι κλικ ιδιοτητες και φαινεται να ειναι της microsoft
image.png.b722fb78759d99a2c951476c930b6682.png

Επεξ/σία από Titos301
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

σημερα το πρωι που ανοιξα το πισι ετρεξε scan και βρηκε αυτα, μετα το quarantine ο chrome κλεινει; μηπως να του κανω απεγκατασταση και εγκατασταση;
 

Malwarebytes
www.malwarebytes.com

-Scan Options-
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Detect
PUM: Detect

-Scan Details-
Process: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registry Key: 0
(No malicious items detected)

Registry Value: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Data Stream: 0
(No malicious items detected)

Folder: 3
PUP.Optional.PushNotifications.Generic, C:\USERS\AGAPA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Quarantined, 180, 838845, , , , , , 
PUP.Optional.PushNotifications.Generic, C:\USERS\AGAPA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Quarantined, 180, 838845, , , , , , 
PUP.Optional.PushNotifications.Generic, C:\USERS\AGAPA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Quarantined, 180, 838845, , , , , , 

File: 13
PUP.Optional.PushNotifications.Generic,
C:\Users\agapa\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000005.ldb, Quarantined, 
PUP.Optional.PushNotifications.Generic,
C:\Users\agapa\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000043.ldb, Quarantined, 
PUP.Optional.PushNotifications.Generic,
C:\Users\agapa\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000045.log, Quarantined, 
PUP.Optional.PushNotifications.Generic,
C:\Users\agapa\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000046.ldb, Quarantined, 
PUP.Optional.PushNotifications.Generic,
C:\Users\agapa\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\CURRENT, Quarantined,
PUP.Optional.PushNotifications.Generic,
C:\Users\agapa\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOCK, Quarantined, 
C:\Users\agapa\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG, Quarantined, 
PUP.Optional.PushNotifications.Generic,
C:\Users\agapa\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG.old, Quarantined, 
PUP.Optional.PushNotifications.Generic,
C:\Users\agapa\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\MANIFEST-000001, Quarantined, 
PUP.Optional.PushNotifications.Generic,
C:\USERS\AGAPA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Replaced, 
PUP.Optional.PushNotifications.Generic,
C:\USERS\AGAPA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Replaced, 
PUP.Optional.PushNotifications.Generic,
C:\USERS\AGAPA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Replaced, 
PUP.Optional.PushNotifications.Generic,
C:\USERS\AGAPA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Replaced, 

Physical Sector: 0
(No malicious items detected)

WMI: 0
(No malicious items detected)


(end)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

@micos000 σε ευχαριστω παρα πολυ για την πολυτιμη βοηθεια σου και τη διαθεση σου να μην το λυσουμε μονο επιφανειακα αλλα σε βαθος, να σαι παντα καλα!

  • Thanks 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...