TORU Foorum

Ardamax Keyloggeri installi leidmine?

Henza - 9.11.2009 22:18

Arvutisse siis pandud kuhugi Ardamax keyloggeri install mingisse faili peitu aga ei tea millisesse. Lasen tõrjega maha aga tuleb tagasi. Tõenäoliselt on see pandud mingisse faili millele ma iga päev vajutan aga kuidas ma teada saan millisesse ja kuidas ma sealt selle ära saan?

DonQ - 9.11.2009 22:38

Mis tõrjega Sa ta maha lased (ja kuidas Sa tead, et ta tagasi tuleb)? Maailma andmetel peaks kasvõi MBAM-gi sellega hakkama saama.

Henza - 9.11.2009 22:53

Ma tean kuna ma lasin selle maha kahe erineva viiruse tõrjega. Esimesel korral malware bytes-iga ja teine kord ad-aware-ga. Ma olen ise seda sama keyloggerit kasutanud ja selle installi saab panna minu meelest igale poole ja panna sellele oma valitud ikooni ja siis valida mis programmi ta nn. "suitsukatteks" avab. Ja siis minule teadmata installib keyloggeri. Ma tegelikult hetkeks vabanengi sellest keyloggerist aga kui ma vajutan uuesti seda faili( ma ei tea mis fail see on ) siis ta paneb selle uuesti peale ja hakkab logi saatma selle paigaldanud inimese emailile. Muidugi saab selle täiesti maha format C-ga aga kas on mingi teine variant ka kuidas ma selle installi mis veel ei ole nö viirus maha saan? Ja aitäh DonQ kiire vastuse eest! ;)

DonQ - 9.11.2009 23:31

Sul mingit viirustõrjet taustal ei toimeta? See peaks ka asja ära blokeerima.
Kas MBAM (malwarebytes) ei saa arvutil full-scan teha, et ta asja üles leiaks?
Esita mulle Autoruns logi (linnukesed Verify code signatures ja Hide verified Microsoft entries ette, tulemus salvesta tekstikujule Export korraldusega).

Henza - 10.11.2009 23:46

Ma ei saa praegu sellele arvutile kus see jama on kahjuks praegu ligi. Ehk mõne päeva jooksul õnnestub logi teha seal.