Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[XP] Hardnekkige keylogger (Advanced Keylogger)

Pagina: 1
Acties:
  • 117 views sinds 30-01-2008
  • Reageer

  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 11:49
Ongeveer een week of 2 geleden ben ik een stommiteit begaan door een rar-bestandje te downloaden van een ongure server, welke helaas voor mij dan ook vol met spyware en andere rotzooi zat. Tot die tijd had ik eigenlijk alleen maar een firewall (Zonealarm) en maakte ik geen gebruik van een virusscanner en scande ook zelden voor Spyware, omdat ik dacht dat het allemaal wel mee zou vallen.
Door dat geinfecteerde bestand werd ik toch wel wakker geschud en ben ik AntiVir gaan gebruiken. Deze heeft 4 infecties gevonden en zo ook verwijderd. Vervolgens meerdere keren overnieuw gescand, ook met andere virusscanners en die vonden allemaal niks.

Een paar daagjes geleden liep ik tegen Hitman Pro 2 op en dacht ik dat het wel eens leuk was om dat te proberen. En tot mijn spijt kwam daar ook uit dat m'n pc niet bepaald schoon was. Maar alles werd weer netjes opgeschoond.

Nou ja, bijna alles dan, want Spyware Doctor stuit elke keer weer op Advanced Keylogger:

Afbeeldingslocatie: http://www.2dark.net/Infection/Infected.jpg

En ook als ik in m'n register kijk, dan zit dat er dus nog steeds in:

Afbeeldingslocatie: http://www.2dark.net/Infection/Regedit.jpg

Ik heb nu al van alles geprobeerd, maar dit is een heel erg hardnekkig stukje spyware... Spyware Doctor is de enige spyware scanner die op deze keylogger stuit, en hij zegt dat het in quarantine gestopt wordt, maar aangezien het nog gewoon doodleuk in m'n register staat vertrouw ik er niet op.

Ook wanneer ik de keys in m'n register probeer te verwijderen komt er doodleuk te staan dat dat niet toegestaan is, en dan wordt de key gewoon weer opnieuw aangemaakt.

Ik ben al alle mogelijke locaties langsgegaan waar het geinstalleerd zou kunnen zijn, maar niks aangetroffen. Maar toch duikt het iedere keer op bij Spyware Doctor en staan de keys (onverwijderbaar) in m'n register.

Zelf zit ik al een tijdje zonder ideëen, misschien dat iemand hier nog een suggestie heeft, naast formatteren dan natuurlijk :)

The devil is in the details.


  • Martijnc
  • Registratie: September 2005
  • Laatst online: 30-11 23:19
Zoek naar alle geinfecteerde sleutels en bestanden en laat die verwijderen door The Avenger.
registry keys to delete: en files to delete:.
De juiste syntax voor het script vind je hier.

  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 11:49
Martijnc schreef op woensdag 23 augustus 2006 @ 17:51:
Zoek naar alle geinfecteerde sleutels en bestanden en laat die verwijderen door The Avenger.
registry keys to delete: en files to delete:.
De juiste syntax voor het script vind je hier.
Wow, perfect! _o_ Eerste poging en het heeft geholpen. Ik heb keys vervangen door dummies en Spyware Doctor vindt nu niks meer.

Heel erg bedankt d:)b

The devil is in the details.