Skocz do zawartości


agneees

Rejestracja: 01 gru 2012
OFFLINE Ostatnio: 07 12 2012 00:23
-----

#263762 Logi - Liczne keyloggery w systemie

Napisane przez Qauke w 01 12 2012 - 23:53

Zmień dal pewności jeszcze sobie nazwę użytkownika i hasło do panelu administracyjnego routera, bo jak zna domyślne nazwe i hasło to może ci trochę namieszać w routerze.
Otwórz okno przeglądarki internetowej, w pole adresowe wprowadź adres IP routera bezprzewodowego. Następnie naciśnij klawisz Enter.
Krok 2 Aby zalogować się na stronie konfiguracyjnej urządzenia, wprowadź nazwę użytkownika i hasło (domyślna wartość obu pól to: admin).
Krok 3 Aby otworzyć okno konfiguracji, z menu po lewej stronie ekranu wybierz opcję System Tools->Password. Powinno wyglądać to tak:
Dołączona grafika
  • 1


#263758 Logi - Liczne keyloggery w systemie

Napisane przez Qauke w 01 12 2012 - 23:11

Jeszcze byłabym bardzo wdzięczna o wskazówkę jak dostać się do tego panelu administracyjnego routera żeby zmienić hasło :rolleyes:

Wpisujesz IP routera w przeglądarce, potem nazwę użytkownika i hasło.
IP znajdziesz pod spodem routera.
Jeżeli nie poradzisz sobie z tym podaj mi IP routera nazwę użytkownika na PW to zmienię Ci hasło na dowolne wybrane przez Ciebie.
  • 1


#263757 Logi - Liczne keyloggery w systemie

Napisane przez pawel315 w 01 12 2012 - 23:08

Super :)
To co znalazł Mbam do usunięcia ( Przeskanuj jeszcze raz i daj akcję usuń )

Jeszcze byłabym bardzo wdzięczna o wskazówkę jak dostać się do tego panelu administracyjnego routera żeby zmienić hasło :rolleyes:


Za chwilę może uda mi się Quake'a podesłać to powinien to wytłumaczyć :D
  • 1


#263747 Logi - Liczne keyloggery w systemie

Napisane przez pawel315 w 01 12 2012 - 21:41

Witaj.
Faktycznie jest coś na rzeczy.Cwaniaczek z niego masz keylogger'a ;)
Odinstaluj:

Uruchom OTL w okienku Własne opcje skanowania/skrypt wklej:
:OTL
O4 - HKU\S-1-5-21-1760864935-444826671-870795889-1001..\Run: [EA Core] "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent File not found
O4 - HKU\S-1-5-21-1760864935-444826671-870795889-1001..\Run: [rundll32] C:\Users\Aga\AppData\Local\Temp\MSDCSC\msdcsc.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-1760864935-444826671-870795889-1001..\Run: [WinDefender] C:\Users\Aga\AppData\Local\Temp\scoped_dir48064\WinDefender.Exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O20:64bit: - HKLM Winlogon: UserInit - (C:\Users\Aga\AppData\Local\Temp\MSDCSC\msdcsc.exe) - C:\Users\Aga\AppData\Local\Temp\MSDCSC\msdcsc.exe (Microsoft Corporation)

:Files
C:\Users\Aga\AppData\Local\Temp\MSDCSC
C:\Users\Aga\AppData\Local\Temp\scoped_dir48064
C:\Windows\KJ.exe

:Commands
[emptytemp]
Kliknij Wykonaj skrypt daj log z usuwania.
Następnie:
  • Sprawdź co jest w tym folderze ->C:\Windows\SysWow64\SYSTEM32
  • Nowe logi z OTL'a i powiedz czy coś się poprawiło

  • 2