PDA

View Full Version : Keylogger?


Doc_S
11-03-2010, 21:44
Ciao a tutti.
Ieri ho provato lo strumento "anti keylogger test" e, a quanto pare, sono infetto. A questo punto ho seguito la proverbiale guida alla disinfezione e, tra ieri e oggi, ho eseguito tutti i test. Posto i log sperando di non aver sbagliato nulla:


Malwarebytes Anti-Malvare: http://wikisend.com/download/585054/mbam-log-2010-03-10 (20-13-15).txt Risultano esserci tre elementi infetti sotto il nome di "trojan.pws"; a fine scansione ho li ho quarantinati

A-Squared: http://wikisend.com/download/447530/a2scan_100311-045316.txt nessun rilevamento

Kaspersky Virus Removal Tool: Purtroppo la scansione si è bloccata all'83% restituendo il seguente messaggio: "L'istruzione a 0x35cb34ce ha fatto riferimento alla memoria a 0x35cb34ce. La memoria non poteva essere read. Fare clic su ok per terminare l'applicazione." Nessun rilevamento fino al blocco.

Dr.Web CureIT: http://wikisend.com/download/580642/cureit filtrato.txt quattro rilevamenti che credo siano falsi positivi, dal momento che riguardano elementi di PrevX

Eset SysInspector: http://wikisend.com/download/465092/SysInspector-LELE-PC-100311-2048.xml

HiJackThis: http://wikisend.com/download/558960/hijackthis.log

Gmer: All'avvio mi da il seguente errore: "C:\Windows\system32\config\system:Impossibile trovare il file specificato"
Dopo la scansione il log salvato è vuoto... forse non ho capito bene come fare. Cmq nessun rilevamento.

PrevX: http://wikisend.com/download/450180/PrevX.log

http://img97.imageshack.us/img97/9886/prevxb.jpg (http://img97.imageshack.us/i/prevxb.jpg/)

Dopo tutto il procedimento ho riprovato con anti keylogger test ma non è cambiato niente... ma quel programma è affidabile?
Allego screenshot:
http://img377.imageshack.us/img377/7966/keylogg.jpg (http://img377.imageshack.us/i/keylogg.jpg/)

Attendo consigli... intanto grazie a chi sarà disponibile a perdere il proprio tempo dietro a tutta questa papagna di roba :cincin:

wjmat
11-03-2010, 23:52
ciao

procedi con il trattamento post infezione

quel programma ti dice solamente che non sei protetto da software antikeylogger poichè basta poco per vedere cosa digiti
basterebbe per esempio installare keyscrambler, ma comunque approfondisci qui
http://www.hwupgrade.it/forum/showthread.php?t=2118017

Doc_S
12-03-2010, 00:07
Grazie per la risposta
Quindi secondo te il mio sistema sembra pulito? Anche in relazione agli oggetti trovati da malwarebytes?

wjmat
12-03-2010, 00:31
se li ha quarantenati si :)

Doc_S
12-03-2010, 00:59
Grazie veramente, sei un grande :mano: :)
Se volete si può chiudere
Buona notte.

wjmat
12-03-2010, 11:19
di nula ;)
ciao