Stránka 1 z 1

Nabourání do Steam účtu

Napsal: 17 led 2013 01:44
od lallinka
Dobrý den,

asi před necelým měsícem se mi někdo (nejspíš z Ruska) naboural přes účet Steam do notebooku. Napsal mi, že v něm mám keylogger. Notebook jsem celý přeinstalovala, okamžitě nainstalovala antivirus (Avast) a neinstalovala jsem zbytečnosti. Přesto je v mém notebooku zase. Poznám to podle toho, že mmi mění uživatelské jméno a maže mi přátele.

Poradíte mi prosím co s tím?

Děkuji K.

zde je log (nevím co přesně sem mám zkopírovat) http://www.ulozto.cz/xzMXzYw/log-txt
PW: lallinka

Re: Nabourání do Steam účtu

Napsal: 17 led 2013 02:50
od Márty84
Zdravim :)


:arrow: Udelejte !!!uplnou!!! kontrolu s MBAM http://forum.viry.cz/viewtopic.php?f=29&t=115222 a dejte sem vysledky. Predem nic nemazte, miva obcas falesne detekce

Re: Nabourání do Steam účtu

Napsal: 17 led 2013 20:51
od lallinka
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.70.0.1100
www.malwarebytes.org

Verze: v2013.01.17.06

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Lallinka :: LALLINKA-PC [administrátor]

Ochrana: Povolena

17.1.2013 20:47:39
mbam-log-2013-01-17 (20-47-39).txt

Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 203536
Uplynulý čas: 2 minut, 42 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 0
(Žádné škodlivé položky nebyly zjištěny)

(konec)

tohle mi vyjelo

Re: Nabourání do Steam účtu

Napsal: 18 led 2013 02:50
od Márty84
Podivejte se, co bylo v me vete cervene se 6 vykricnikama. Chtel jsem uplnou kontrolu, tedy kompletni, ne jen rychlou. Tak udelejte tu kompletni, at program projede cely disk :)

Re: Nabourání do Steam účtu

Napsal: 18 led 2013 20:33
od lallinka
pardon :oops:

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.70.0.1100
www.malwarebytes.org

Verze: v2013.01.18.07

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Lallinka :: LALLINKA-PC [administrátor]

Ochrana: Povolena

18.1.2013 19:54:03
mbam-log-2013-01-18 (19-54-03).txt

Typ: Kompletní kontrola (C:\|D:\|E:\|F:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 341186
Uplynulý čas: 38 minut, 26 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 0
(Žádné škodlivé položky nebyly zjištěny)

(konec)

Re: Nabourání do Steam účtu

Napsal: 21 led 2013 15:37
od Márty84
Omlouvam se ze pisu az ted, ale byl jsem mimo domov a tedy mimo pc.


:arrow: MBAM zase odinstalujte.


:!: Jestli bude Avast rvat, ze to chce otevrit v sandboxu, nedovolte to! Vyberte moznost Otevrit normalne
:arrow: Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe , ulozte ho na plochu, kliknete na nej pravym mysidlem a levym na Spustit jako spravce.
Probehne kratoucky testik a pak se zpristupni vpravo nahore tlacitko Prohledat. Na to kliknete a probehne dalsi test.
Po dokonceni kliknete na napis Zprava a objevi se log. Ten mi sem vlozte


10.3.2013 pro neaktivitu :lock: http://forum.viry.cz/viewtopic.php?f=12&t=123975