Darkside  

Voltar   Darkside > Darkside > Comunidade
FAQ Calendário Postagens do dia Buscapé Search

Responder
 
Thread Tools
KurtCobain
Trooper
 

Default Keylogger lazarento

09-12-06, 14:27 #1
tem um keylogger fio da puta aqui q o Spyware doctor detecta e remove, mas eu reinicio o cpu e o lazarento volta

nome dele é syspr.prx

alguem sabe oq posso faze?R





KurtCobain is offline   Reply With Quote
wiseman
Trooper
 

Gamertag: DNWise PSN ID: DNWise Steam ID: wiseman
09-12-06, 14:41 #2
ou: iniciar -> executar -> msconfig -> vê se tem algo suspeito ali no iniciar que faça ele iniciar com o windows

ou: iniciar -> executar -> regedit -> edit -> find -> procura por syspr.prx ou *syspr*.* e apaga todas entradas relacionadas

ou: formata

wiseman is offline   Reply With Quote
maxcool
Banned
 

PSN ID: atcasanova
09-12-06, 14:42 #3
cheque os itens de inicializacao do registro (acho eh hkey_localmachine/software/microsoft/windows/current version/run)
e os do "inicializar" na pasta documents and settings\all users\menu iniciar\programas\

grande maioria dos spywares marotos se replicam desse jeito
se nao tiver nada aí, vai dar bem mais trablaho

maxcool is offline   Reply With Quote
KurtCobain
Trooper
 

09-12-06, 14:49 #4
no msconfig nao tem nada

acho eh hkey_localmachine/software/microsoft/windows/current version/run)

aqui tem soh msconfig.exe /auto, nao sei se eh normal e Padrão (nao definido)

KurtCobain is offline   Reply With Quote
Dr_Phibes
Trooper
 

09-12-06, 15:39 #5
tinha um tópico semelhante esses dias atrás aki no fórum...

Dr_Phibes is offline   Reply With Quote
h34d
Trooper
 

09-12-06, 18:54 #6
As primeiras coisas que eu faria já foram ditas acima. Então:

Experimente o AVG Anti-Spyware (antigo Ewido) e/ou o Windows Defender...
Tô usando esses dois aqui e tô satisfeitíssimo! O Ewido deteca tudo que é tipo de malware, não é apenas um anti-trojan ou spyware. E o Windows Defender instalei anteontem e ele achou um malware naquelas pasta de restauração do sistema que os anti-vírus não conseguem scanear e tal..Achei estranho pq sempre apago as restaurações

Pra vc "comprar" esses softwares ou validá-los (como é o cosa do Windows Defender) fale comigo
Me adicione no msn ou por pm mesmo...sei lá

h34d is offline   Reply With Quote
percezione
Trooper
 

Steam ID: brunorei
09-12-06, 19:04 #7
ehuaheua eu que te avisei q era spyware
por causa dos seus acentos eu percebi heaua

percezione is offline   Reply With Quote
Master
Trooper
 

09-12-06, 19:08 #8
pq? como fica o baguio qd coloca acento?

Master is offline   Reply With Quote
David
Robson
 

09-12-06, 19:20 #9
procura runonce no registro, tudo q envolve RUN

David is offline   Reply With Quote
KurtCobain
Trooper
 

09-12-06, 19:22 #10
fica assim: n~~ao, sof´´a, voc^^e

tinha uns arquivos syspr* q deletei tudo
mas ainda nao reiniciei pra ver se ta normal

KurtCobain is offline   Reply With Quote
gusto
Trooper
 

09-12-06, 19:25 #11
quem manda entrar em site porno! tsc tsc

gusto is offline   Reply With Quote
vegetous
Trooper
 

XFIRE ID: carniceiru
09-12-06, 21:50 #12
tem um tipo de spyware que fica escondido no registro. se você não possuir bastante intimidade com o registro do Windows, não vai achar nada! aconselho nesse caso uma formatação pra garantir!

PS.: isso é normalmente inserido no registro por algum programa com trojan.

t+

vegetous is offline   Reply With Quote
Mk
Trooper
 

09-12-06, 21:59 #13
linux =]...

hijackthis + um bom tempo na frente do pc, e vc tira praticamente todo tipo de malware...

Mk is offline   Reply With Quote
KurtCobain
Trooper
 

10-12-06, 11:53 #14
removi umas parada la do registro os acentos estão normais agora
soh to estranhando esse arquivo no processo: wdfmgr.exe, é normal essa budega ae?

KurtCobain is offline   Reply With Quote
s p o o l
Banned
 

10-12-06, 11:54 #15
é "what da fuck" alguma coisa

s p o o l is offline   Reply With Quote
KurtCobain
Trooper
 

10-12-06, 11:57 #16
haueh
eu tb leio como wha da fuck
ahueh

mas o sr google me respondeu

"Andei pesquisando e não tem nada de vírus ou spyware não. O "wdfmgr.exe" é um componente controlador utilizado pelo Windows Media Player 10. Em outras palavras, após a instalação do Windows Media Player 10, este "wdfmgr.exe" aparece. O motivo de seu local de trabalho não possuir o "wdfmgr.exe" em execução, é de não possuir o Windows Media Player 10 instalado em seu sistema. Aqui em meu computador, há o "wdfmgr.exe" em execução, e tenho anti-vírus e anti-spyware atualizados. Veja a própria descrição da Microsoft sobre o assunto:..."

KurtCobain is offline   Reply With Quote
MdKBooM
Trooper
 

10-12-06, 12:00 #17
kurt, aqui ta rodando tb esse what da fuck..

MdKBooM is offline   Reply With Quote
unholy
Trooper
 

10-12-06, 13:23 #18
aki num tem uá da fãque o.O

unholy is offline   Reply With Quote
KurtCobain
Trooper
 

14-12-06, 10:27 #19
o nome da bagaça nos processos é IEXPLORE.EXE um menor dae
eu deleto os acentos ficam normais

passei o housecall.trendmicro.com ele detecta o bifrose e mais um keylogger, mas na hora de remover sei la q q da que nao acontece nada

KurtCobain is offline   Reply With Quote
relax'
Banned
 

14-12-06, 10:52 #20
http://ewido.net/

passa o ewido
tira bastante coisa e nao precisa baixar, é um barato

relax' is offline   Reply With Quote
KurtCobain
Trooper
 

14-12-06, 10:55 #21
então esse http://housecall.trendmicro.com é sem baixar
detectou altas paradas q outros antivirus nao detectaraam
soh ta dando pau na hora de remover
ahueh
mas vou ver esse ae, valeu

KurtCobain is offline   Reply With Quote
AracnotroN
Trooper
 

15-12-06, 14:01 #22
Kurt

Antes de remover tudo...DESABILITE A RESTAURAÇÃO DE SISTEMA....geralmente essas merdas ficam na raiz do SO e quando vc reinicia....volta.

Passe o antivírus ou seja lá o que for no MODO DE SEGURANÇA.

E lembre-se sempre de desabilitar a restauração de sistema.

Boa sorte.

AracnotroN is offline   Reply With Quote
KurtCobain
Trooper
 

15-12-06, 15:01 #23
ta desativado
deletei altas porra agora não ta
mas daqui a pouco vai voltar acho
hehe

KurtCobain is offline   Reply With Quote
Responder


Regras de postagem
Você não pode criar novos tópicos
Você não pode postar
Você não pode enviar anexos
Você não pode editar seus posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Atalho para Fóruns



O formato de hora é GMT -3. horário: 11:23.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.