2007-04-11, 21:26
  #1
Medlem
Olle24s avatar
Har blivit lite nojjig nu när mina polare har blivit hackade och dom har ingen aning hur eftersom dom har inte laddat ner något eller dylikt. Så jag undrar om jag har virus eller en keylogger på datorn, jag har även scannat med Nod32 och den hittade inget förutom att den såg nått som jag ska visa er med en bild.

Min hijackthis logg;


på Nod32 står det såhär när jag har scannat igenom datorn:
(File cannot be opened. It may be in use by another application or operating system.)


Dom kanske blev hackade genom data intrång eftersom hackaren har säkert fått ip-addressen, är det möjligt?(Hackaren tog deras lösenord på ett spel)
Jag använder mig av Nod32 och ZoneAlarm, är jag säker från data intrång, keylogger och virus? Jag kanske behöver en bättre brandväg eller har jag ett helt okej?
Om jag behöver en bättre brandväg, så kan ni gärna berätta några till mig som skyddar mot data intrång osv.
Citera
2007-04-11, 21:32
  #2
Medlem
ksvs avatar
Flyttad från Datasäkerhet.

/Mod
Citera
2007-04-11, 23:01
  #3
Medlem
927s avatar
du har ev en mask, testa detta verktyg
ftp://ftp.f-secure.com/anti-virus/tools/f-sdbot.exe

kolla sen om du hittar SNDCFG16.EXE via sök (antagligen i system32)

http://www.f-secure.com/v-descs/sdbot_mb.shtml
Citera
2007-04-12, 15:37
  #4
Medlem
Olle24s avatar
Jag sökte på SNDCFG16.EXE och jag hittade inget. Jag laddade ner f-sdbot.exe men det stog "No Infection found".

Vad är en mask? :S
Citera
2007-04-12, 17:43
  #5
Medlem
Det är en mask & trojan.
http://www3.ca.com/securityadvisor/v....aspx?id=39771

edit:
Ah, såg att du redan laddat ner "removal tool" från F-secure. Konstigt, testa med något annat antivirus då.
Citera
2007-04-12, 18:00
  #6
Bannlyst
använd snoopfree för att kolla om någon loggar din skärm eller tangentbordstryckningar, funkar på de flesta
Citera
2007-04-12, 18:28
  #7
Medlem
927s avatar
ok, bocka för och "fixa" dessa i hjt

O4 - HKLM\..\Run: [WinProfile] sndcfg16.exe
O4 - HKLM\..\RunServices: [WinProfile] sndcfg16.exe

starta om och posta en ny hjt logg
Citera
2007-04-13, 11:14
  #8
Medlem
Olle24s avatar

har jag kvar en mask/trojan?
Citera
2007-04-13, 13:16
  #9
Medlem
927s avatar
nej, alla filer i loggen är helt ok men nu har du nod32 och avast aktiva

den här kan du bocka för och fixa oxå, det är realtek som spionerar lite
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Citera
2007-04-13, 16:50
  #10
Medlem
Olle24s avatar
Jag kan inte hitta avast i lägg till/ta bort programvara, om jag minns rätt så har jag redan tagit bort avast men det kanske finns rester kvar av programmet.

Tycker ni att jag ska byta ZoneAlarm(brandvägg) till något annat? Eller är det jag har okej? Om jag ska byta, kan ni rekommendera nått bra brandvägg?
Citera
2007-04-13, 17:11
  #11
Medlem
927s avatar
avast fanns inte i första loggen men i andra, du ser ju själv vart det står avast loggen. däremot så finns det fler processer än en när det är installerat så jag vet inte vad du gjort
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in