Stránka 1 z 1

FRST log cteni

Napsal: 17 led 2015 18:02
od peter1973
v pc som mal nainstalovany keylogger SPYRIX PERSONAL MONITOR, ktory som tu vdaka vasej pomoci odstranil.
je pre mna zahadou ako sa tam mohol dostat.
mohli by ste mi podla tejto casti logu z FRST opisat cinnost pocitaca ?

2015-01-11 20:06 - 2015-01-11 20:06 - 00000750 _____ () C:\WINDOWS\system32\runkey.lnk
2015-01-11 20:06 - 2015-01-11 20:06 - 00000000 ___HD () C:\Program Files\Spyrix Personal Monitor
2015-01-11 20:06 - 2015-01-11 20:06 - 00000000 ___HD () C:\Documents and Settings\All Users\Data aplikací\Spyrix Personal Monitor
2015-01-11 20:05 - 2015-01-11 20:05 - 00005126 _____ () C:\WINDOWS\setupapi.log
2015-01-11 20:04 - 2015-01-11 20:04 - 00000803 _____ () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Internet Explorer.lnk
2015-01-11 20:04 - 2015-01-11 20:04 - 00000738 _____ () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Outlook Express.lnk
2015-01-11 20:04 - 2015-01-11 20:04 - 00000394 _____ () C:\WINDOWS\wmsetup.log
2015-01-11 20:04 - 2015-01-11 20:04 - 00000000 ____D () C:\Documents and Settings\Administrator.SERVER\Local Settings\Data aplikací\Google
2015-01-11 20:04 - 2015-01-11 20:04 - 00000000 ____D () C:\Documents and Settings\Administrator.SERVER\Local Settings\Data aplikací\ESET
2015-01-11 20:04 - 2015-01-11 20:04 - 00000000 ____D () C:\Documents and Settings\Administrator.SERVER\Data aplikací\ESET
2015-01-11 20:03 - 2015-01-14 07:18 - 00000000 ____D () C:\Documents and Settings\Administrator.SERVER\Local Settings\temp
2015-01-11 20:03 - 2015-01-13 21:18 - 00000178 ___SH () C:\Documents and Settings\Administrator.SERVER\ntuser.ini
2015-01-11 20:03 - 2015-01-13 20:45 - 00000000 __RHD () C:\Documents and Settings\Administrator.SERVER\Data aplikací
2015-01-11 20:03 - 2015-01-12 20:57 - 00000000 ____D () C:\Documents and Settings\Administrator.SERVER\Plocha
2015-01-11 20:03 - 2015-01-11 20:04 - 00000792 _____ () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Windows Media Player.lnk
2015-01-11 20:03 - 2015-01-11 20:04 - 00000000 ___RD () C:\Documents and Settings\Administrator.SERVER\Oblíbené položky
2015-01-11 20:03 - 2015-01-11 20:04 - 00000000 ___RD () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Příslušenství
2015-01-11 20:03 - 2015-01-11 20:04 - 00000000 ___RD () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy
2015-01-11 20:03 - 2015-01-11 20:04 - 00000000 ___RD () C:\Documents and Settings\Administrator.SERVER\Dokumenty\Obrázky
2015-01-11 20:03 - 2015-01-11 20:04 - 00000000 ___RD () C:\Documents and Settings\Administrator.SERVER\Dokumenty\Hudba
2015-01-11 20:03 - 2015-01-11 20:04 - 00000000 ___RD () C:\Documents and Settings\Administrator.SERVER\Dokumenty
2015-01-11 20:03 - 2015-01-11 20:04 - 00000000 ___HD () C:\Documents and Settings\Administrator.SERVER\Local Settings\Data aplikací
2015-01-11 20:03 - 2015-01-11 20:03 - 00000000 ____D () C:\Documents and Settings\Administrator.SERVER
2015-01-11 20:03 - 2014-05-16 10:42 - 00000000 __SHD () C:\Documents and Settings\Administrator.SERVER\IETldCache
2015-01-11 20:03 - 2014-05-16 10:42 - 00000000 ___RD () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Po spuštění
2015-01-11 20:03 - 2014-05-16 10:42 - 00000000 ___RD () C:\Documents and Settings\Administrator.SERVER\Nabídka Start
2015-01-11 20:03 - 2014-05-16 10:42 - 00000000 ___HD () C:\Documents and Settings\Administrator.SERVER\Šablony
2015-01-11 20:03 - 2014-05-16 10:42 - 00000000 ___HD () C:\Documents and Settings\Administrator.SERVER\Okolní tiskárny
2015-01-11 20:03 - 2014-05-16 10:42 - 00000000 ___HD () C:\Documents and Settings\Administrator.SERVER\Okolní síť
2015-01-11 20:03 - 2009-09-12 09:41 - 00001604 _____ () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Vzdálená pomoc.lnk7

dna 11.1.2015
nemal byt nikto na mojom PC.
co znamenaju udaje v riadku ?

da sa presnejsie opisat podla tohto logu cinnost od 20:03 ?
bol vtedy niekto za PC alebo cez vzdialenu plochu a nainstaloval ho tam o 20:06 ?

moc dik za info....

Re: FRST log cteni

Napsal: 17 led 2015 18:34
od Rudy
Zdravím!
Podle logu vám těžko mohu popst činnost PC. Log (tato část) slouží na zobrazení souborů v PC s datem jejich nainstalování, nebo změny. Z toho určujeme, co je malware a co je legitimní.

Re: FRST log cteni

Napsal: 17 led 2015 19:06
od peter1973
ok,
dobre tomu rozumiem, ze ked
2015-01-11 20:03 - 2009-09-12 09:41 - 00001604 _____ () C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Vzdálená pomoc.lnk7

potom
2015-01-11 20:03 -je datum a cas poslednej zmeny
...
C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Vzdálená pomoc.lnk7 - co bolo zmenene

a tu
2015-01-11 20:06 - 2015-01-11 20:06 - 00000000 ___HD () C:\Documents and Settings\All Users\Data aplikací\Spyrix Personal Monitor
2015-01-11 20:06 - 2015-01-11 20:06 - 00000000 ___HD () C:\Program Files\Spyrix Personal Monitor
2015-01-11 20:06 - 2015-01-11 20:06 - 00000750 _____ () C:\WINDOWS\system32\runkey.lnk

bol v case
11.1.2015 o 20:06 nainstalovany ?

totizto by som mal mat pristup k pc len ja a som si na 100% isty, ze v tomto case som vobec nebol pripojeny...

Re: FRST log cteni

Napsal: 17 led 2015 20:24
od Rudy
Nevím, co jste v dané době dělal, nicméně to tak je. Také nevím, proč to pitváte. Soubor C:\Documents and Settings\Administrator.SERVER\Nabídka Start\Programy\Vzdálená pomoc.lnk7 nemusel být změněn, ale vytvořen a pokud byl změněn, určitě to nebyl název, nýbrž jeho obsah.