Avatar billede cronck Nybegynder
12. marts 2005 - 02:30 Der er 6 kommentarer og
3 løsninger

Hjælp! Er jeg på skideren?

Jeg var en smut inde på http://rs3.way.to hvilket er en fake side. RuneScape 3 eksisterer ikke!
Nu er jeg bange for at jeg har en keylogger på min computer, da java-plugin'et bare kørte uden at spørge mig om lov først....?

Nogen der kan hjælpe mig?
Avatar billede sthen Nybegynder
12. marts 2005 - 02:36 #1
Slå allerførst din systemgendannelse fra.
Hent derefter denne online virusscanner og kør den og lad den tjekke for alt:
http://www.spywareinfo.dk/download/mwav.exe

Hent derefter Ad-aware fra lavasoft og kør denne.

Hvis disse ikke finder stort andet end en masse cookies, så kan du godt begynde at slappe af.
Avatar billede cronck Nybegynder
12. marts 2005 - 02:41 #2
Altså jeg ved at nogle er meget ivrive efter at snuppe folks ting i det spil.

Hvad nu hvis at personen selv har lavet keyloggeren?
Vil en scanner så kunne snuppe den?
Avatar billede cronck Nybegynder
12. marts 2005 - 02:42 #3
Jeg har lige lavet denne log hvis at det er:
Logfile of HijackThis v1.99.0
Scan saved at 02:42:10, on 12-03-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.40607\aspnet_admin.exe
C:\Programmer\Network Associates\VirusScan\Avsynmgr.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmer\Network Associates\VirusScan\Vshwin32.exe
C:\Programmer\Fælles filer\Network Associates\McShield\Mcshield.exe
C:\Programmer\Network Associates\VirusScan\Avconsol.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\PCI Audio Applications\Bin\EchoCtrl.exe
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\Labtec\LABTEC~1\Keyboard.exe
C:\Programmer\D-Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\dllhost.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\_VISUA~1\_MYTOO~1\KeyPress\KeyPress.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Daniel\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://localhost/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O16 - DPF: {3D6DDD23-870A-4FC8-B3AF-5F67C935A9B7} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-1204.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmer\Fælles filer\Microsoft Shared\Help\hxds.dll
Avatar billede cronck Nybegynder
12. marts 2005 - 02:43 #4
KeyPress er noget helt andet som at jeg selv har lavet...
Avatar billede sthen Nybegynder
12. marts 2005 - 02:46 #5
Ja eller også vil Ad-aware.
Hent den gratis her: http://www.download.com/3000-2144-10045910.html?part=69274&subj=dlpage&tag=button

Du kan også hente denne gode ad-aware scanner:
http://download.com.com/3000-8022-10289035.html?tag=lst-0-2

Sidste mulighed er at hente HiJackThis herfra:
http://danborg.org/spy/HJT/hijackthis.exe
Kør den og smid efterfølgende en logfil herinde, og lad nogle tjekke den igennem.

Jeg er nødt til at hoppe til køjs nu.
Avatar billede cronck Nybegynder
12. marts 2005 - 02:46 #6
Der var du vist ikke hurtig nok ;-)
Avatar billede sthen Nybegynder
12. marts 2005 - 02:49 #7
Jeg kan ikke se der er noget snavs i din log, men hent alligevel de andre omtalte programmer og kør dem.

Godnat ;-}
Avatar billede cronck Nybegynder
12. marts 2005 - 02:50 #8
Vil jeg gøre... :-)
Godnat
Avatar billede cronck Nybegynder
12. marts 2005 - 02:55 #9
Kaspersky siger: File C:\WINDOWS\system32\H@tKeysH@@k.DLL tagged as not-a-virus:Cracker.Game.HotHook.dll. No Action Taken.
Den kender jeg sq ikk noget til!?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester