v pc som mal nainstalovany keylogger SPYRIX PERSONAL MONITOR, ktory som tu vdaka vasej pomoci odstranil.
je pre mna zahadou ako sa tam mohol dostat.
mohli by ste mi podla tejto casti logu z FRST opisat cinnost pocitaca ?
2015-01-11 20:06 - 2015-01-11 20:06 - 00000750 _____ () C:\WINDOWS\system32\runkey.lnk
2015-01-11 20:06 - 2015-01-11 20:06 - 00000000 ___HD () C:\Program Files\Spyrix Personal Monitor
2015-01-11 20:06 - 2015-01-11 20:06 - 00000000 ___HD () C:\Documents and Settings\All Users\Data aplikací\Spyrix Personal Monitor
2015-01-11 20:05 - 2015-01-11 20:05 - 00005126 _____ () C:\WINDOWS\setupapi.log
2015-01-11 20:04 - 2015-01-11 20:04 - 00000803 _____ () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Internet Explorer.lnk
2015-01-11 20:04 - 2015-01-11 20:04 - 00000738 _____ () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Outlook Express.lnk
2015-01-11 20:04 - 2015-01-11 20:04 - 00000394 _____ () C:\WINDOWS\wmsetup.log
2015-01-11 20:04 - 2015-01-11 20:04 - 00000000 ____D () C:\Documents and Settings\Administrator.SERVER\Local Settings\Data aplikací\Google
2015-01-11 20:04 - 2015-01-11 20:04 - 00000000 ____D () C:\Documents and Settings\Administrator.SERVER\Local Settings\Data aplikací\ESET
2015-01-11 20:04 - 2015-01-11 20:04 - 00000000 ____D () C:\Documents and Settings\Administrator.SERVER\Data aplikací\ESET
2015-01-11 20:03 - 2015-01-14 07:18 - 00000000 ____D () C:\Documents and Settings\Administrator.SERVER\Local Settings\temp
2015-01-11 20:03 - 2015-01-13 21:18 - 00000178 ___SH () C:\Documents and Settings\Administrator.SERVER\ntuser.ini
2015-01-11 20:03 - 2015-01-13 20:45 - 00000000 __RHD () C:\Documents and Settings\Administrator.SERVER\Data aplikací
2015-01-11 20:03 - 2015-01-12 20:57 - 00000000 ____D () C:\Documents and Settings\Administrator.SERVER\Plocha
2015-01-11 20:03 - 2015-01-11 20:04 - 00000792 _____ () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Windows Media Player.lnk
2015-01-11 20:03 - 2015-01-11 20:04 - 00000000 ___RD () C:\Documents and Settings\Administrator.SERVER\Oblíbené položky
2015-01-11 20:03 - 2015-01-11 20:04 - 00000000 ___RD () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Příslušenství
2015-01-11 20:03 - 2015-01-11 20:04 - 00000000 ___RD () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy
2015-01-11 20:03 - 2015-01-11 20:04 - 00000000 ___RD () C:\Documents and Settings\Administrator.SERVER\Dokumenty\Obrázky
2015-01-11 20:03 - 2015-01-11 20:04 - 00000000 ___RD () C:\Documents and Settings\Administrator.SERVER\Dokumenty\Hudba
2015-01-11 20:03 - 2015-01-11 20:04 - 00000000 ___RD () C:\Documents and Settings\Administrator.SERVER\Dokumenty
2015-01-11 20:03 - 2015-01-11 20:04 - 00000000 ___HD () C:\Documents and Settings\Administrator.SERVER\Local Settings\Data aplikací
2015-01-11 20:03 - 2015-01-11 20:03 - 00000000 ____D () C:\Documents and Settings\Administrator.SERVER
2015-01-11 20:03 - 2014-05-16 10:42 - 00000000 __SHD () C:\Documents and Settings\Administrator.SERVER\IETldCache
2015-01-11 20:03 - 2014-05-16 10:42 - 00000000 ___RD () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Po spuštění
2015-01-11 20:03 - 2014-05-16 10:42 - 00000000 ___RD () C:\Documents and Settings\Administrator.SERVER\Nabídka Start
2015-01-11 20:03 - 2014-05-16 10:42 - 00000000 ___HD () C:\Documents and Settings\Administrator.SERVER\Šablony
2015-01-11 20:03 - 2014-05-16 10:42 - 00000000 ___HD () C:\Documents and Settings\Administrator.SERVER\Okolní tiskárny
2015-01-11 20:03 - 2014-05-16 10:42 - 00000000 ___HD () C:\Documents and Settings\Administrator.SERVER\Okolní síť
2015-01-11 20:03 - 2009-09-12 09:41 - 00001604 _____ () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Vzdálená pomoc.lnk7
dna 11.1.2015
nemal byt nikto na mojom PC.
co znamenaju udaje v riadku ?
da sa presnejsie opisat podla tohto logu cinnost od 20:03 ?
bol vtedy niekto za PC alebo cez vzdialenu plochu a nainstaloval ho tam o 20:06 ?
moc dik za info....

Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
FRST log cteni
Moderátor: Moderátoři
- Rudy
- Site Admin
- Příspěvky: 119405
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: FRST log cteni
Zdravím!
Podle logu vám těžko mohu popst činnost PC. Log (tato část) slouží na zobrazení souborů v PC s datem jejich nainstalování, nebo změny. Z toho určujeme, co je malware a co je legitimní.
Podle logu vám těžko mohu popst činnost PC. Log (tato část) slouží na zobrazení souborů v PC s datem jejich nainstalování, nebo změny. Z toho určujeme, co je malware a co je legitimní.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: FRST log cteni
ok,
dobre tomu rozumiem, ze ked
2015-01-11 20:03 - 2009-09-12 09:41 - 00001604 _____ () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Vzdálená pomoc.lnk7
potom
2015-01-11 20:03 -je datum a cas poslednej zmeny
...
C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Vzdálená pomoc.lnk7 - co bolo zmenene
a tu
2015-01-11 20:06 - 2015-01-11 20:06 - 00000000 ___HD () C:\Documents and Settings\All Users\Data aplikací\Spyrix Personal Monitor
2015-01-11 20:06 - 2015-01-11 20:06 - 00000000 ___HD () C:\Program Files\Spyrix Personal Monitor
2015-01-11 20:06 - 2015-01-11 20:06 - 00000750 _____ () C:\WINDOWS\system32\runkey.lnk
bol v case
11.1.2015 o 20:06 nainstalovany ?
totizto by som mal mat pristup k pc len ja a som si na 100% isty, ze v tomto case som vobec nebol pripojeny...
dobre tomu rozumiem, ze ked
2015-01-11 20:03 - 2009-09-12 09:41 - 00001604 _____ () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Vzdálená pomoc.lnk7
potom
2015-01-11 20:03 -je datum a cas poslednej zmeny
...
C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Vzdálená pomoc.lnk7 - co bolo zmenene
a tu
2015-01-11 20:06 - 2015-01-11 20:06 - 00000000 ___HD () C:\Documents and Settings\All Users\Data aplikací\Spyrix Personal Monitor
2015-01-11 20:06 - 2015-01-11 20:06 - 00000000 ___HD () C:\Program Files\Spyrix Personal Monitor
2015-01-11 20:06 - 2015-01-11 20:06 - 00000750 _____ () C:\WINDOWS\system32\runkey.lnk
bol v case
11.1.2015 o 20:06 nainstalovany ?
totizto by som mal mat pristup k pc len ja a som si na 100% isty, ze v tomto case som vobec nebol pripojeny...
- Rudy
- Site Admin
- Příspěvky: 119405
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: FRST log cteni
Nevím, co jste v dané době dělal, nicméně to tak je. Také nevím, proč to pitváte. Soubor C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Vzdálená pomoc.lnk7 nemusel být změněn, ale vytvořen a pokud byl změněn, určitě to nebyl název, nýbrž jeho obsah.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.