Kezdőoldal » Számítástechnika » Biztonság » FWOR. Exe, ez akar kommunikáln...

FWOR. Exe, ez akar kommunikálni a gépemmel. Mi ez?

Figyelt kérdés
Két IP címet is kiír, az egyik USA-ban van, a másik Vácon. A gépen rákerestem, és googleban is, de nem találtam semmit.
2010. aug. 31. 06:48
1 2
 11/18 A kérdező kommentje:

na szóval. Megvan mi ez az fwor.exe! Ardamax keylogger. Ami jót nem jelent biztos. Másfél hete csinálták meg a gépünket, újra lett rakva a windows...

Na már most, ezt hogyan tudnám én letörölni, hogy nyoma se maradjon?

2010. szept. 2. 09:21
 12/18 anonim ***** válasza:

Windows reinstall..

Mondtuk hogy nem szükséges..

2010. szept. 2. 15:17
Hasznos számodra ez a válasz?
 13/18 anonim ***** válasza:

Lehet törölni újratelepítés nélkül!!!!! Így:

[link]


Fájlok, mappákat és registry bejegyzéseket kell törölni amik fel vannak listázva. Mindössze a Google-t kellett használni: Ardamax Keylogger removal tool.


[link]

2010. szept. 2. 16:28
Hasznos számodra ez a válasz?
 14/18 A kérdező kommentje:

A válasz megírásának időpontja: ma 15:17:


Nem értem mire gondolsz, ne haragudj.


Utolsó! Köszönöm, megpróbálom. Remélem sikerül. Malwarebytes megtalálta, 9 fájlt is. De kitörölni már nem tudta sajnos.

Újratelepíteni nem akarom, s nincs is lehetőségem most.

2010. szept. 2. 19:29
 15/18 anonim ***** válasza:

Kapcsold ki a rendszer-visszaállítást (XP-ben tudom): Minden program, kellékek, Rendszereszközök, rendszer-visszaállítás.Bal oldalon alul szövegre kattintás, Figyelés elől vedd ki a pipát. Aztán inditsd újra a gépedet és így ereszd rá a vírusirtót. Ha a Malwarebytes-szel nem megy, akkor itt van az ESET-NOD online víruskeresője, ez le tudja szedni (hoztak ilyen keyloggeres laptopot, ez leszedte).

[link]

2010. szept. 3. 12:27
Hasznos számodra ez a válasz?
 16/18 anonim ***** válasza:

Mit jelent ez keyloggeres fertőzés? (www.eset.hu).

Rootkit

A rootkit egy olyan eszköz vagy ezek gyűjteménye, amelynek segítségével titokban lehet egy számítógépet vezérelni. Kezdetben a rootkitek a UNIX operációs rendszerre jelentek meg, (beleértve a Linux platformokat is) és ezek olyan eszközök gyűjteményét jelentették, amely alkalmas arra, hogy egy támadó rendszergazdai jogokat szerezhessen az adott rendszeren belül (ezt hívják a UNIX alatt „root” jognak). A rootkit kifejezést Windows alapú rendszereken általában az olyan programok meghatározására szokták használni, amelyek futó folyamatokat, állományokat vagy rendszerleíró adatbázis (Registry) kulcsokat rejtenek el az operációs rendszer, illetve a felhasználó elől. Az ilyen Windowsra telepített rootkit olyan funkciókat használ, amellyel nem csak saját magát képes elrejteni, hanem további kártékony kódokat – például billentyűleütés naplózót (keylogger) - is észrevehetetlenné tud így tenni. A rootkitek nem szükségképpen csak rosszindulatú kódok elkészítéséhez használhatók, de az utóbbi időben jelentősen növekvő mértékben használták fel ezt a rejtőzködő technikát a rosszindulatú kódok készítői.

2010. szept. 3. 12:30
Hasznos számodra ez a válasz?
 17/18 anonim ***** válasza:
A keylogger az billentyűzet naplózó. Figyeli és naplózza hogy mikor melyik billentyűt ütöd le. Ennyi a lényege az egésznek nem kell ide eset márcsak azért sem mert ez egy elég erős fertőzés és sima nod32 le nem szedi. Elképzelhető hogy másik keyloggert töröl de ezt nem.
2010. szept. 3. 14:39
Hasznos számodra ez a válasz?
 18/18 anonim ***** válasza:

Figyelj. Fel vanak sorolva a fájlok és csak törölni kell őket. [%SYSTEM%]\28463\CMUC.006

[%SYSTEM%]\28463\UQIP.007

[%SYSTEM%]\Sys\AKV.exe

[%SYSTEM%]\28463\QVUV.007

[%SYSTEM%]\28463\QUEV.006

[%SYSTEM%]\28463\AVNS.007

[%SYSTEM%]\28463\WXFV.006

[%SYSTEM%]\28463\WXFV.exe

[%SYSTEM%]\28463\DVYY.006

[%SYSTEM%]\28463\DVYY.exe

[%PROGRAM_FILES%]\HTV\HTV.exe

[%PROGRAM_FILES%]\HTV\HTV.006

[%SYSTEM%]\28463\BANS.006

[%SYSTEM%]\28463\BANS.exe

[%PROGRAM_FILES%]\WGV\menu.gif

[%PROGRAM_FILES%]\WGV\tray.gif

[%SYSTEM%]\Explorer.006

[%SYSTEM%]\Explorer.007

[%PROGRAM_FILES%]\nsk\akv.exe

[%PROGRAM_FILES%]\nsk\nsk.exe

[%PROGRAM_FILES%]\TND\AKV.exe

[%PROGRAM_FILES%]\TND\akv.ini

[%PROGRAM_FILES%]\TND\menu.gif

[%PROGRAM_FILES%]\TND\qs.html

[%PROGRAM_FILES%]\TND\TND.002

[%PROGRAM_FILES%]\TND\TND.003

[%PROGRAM_FILES%]\TND\TND.004

[%PROGRAM_FILES%]\TND\TND.006

[%PROGRAM_FILES%]\TND\TND.007

[%PROGRAM_FILES%]\TND\TND.chm

[%PROGRAM_FILES%]\TND\TND.exe

[%PROGRAM_FILES%]\TND\tray.gif

[%PROGRAM_FILES%]\TND\Uninstall.exe

[%SYSTEM%]\nsk.exe

[%SYSTEM%]\Sys\PEFK.001

[%SYSTEM%]\Sys\PEFK.005

[%SYSTEM%]\Sys\PEFK.006

[%SYSTEM%]\Sys\PEFK.007

[%SYSTEM%]\Sys\PEFK.exe


Mappák:

[%PROGRAM_FILES%]\fkg

[%PROGRAMS%]\ardamax keylogger

[%PROGRAM_FILES%]\ckm


Registry bejegyzések:

HKEY_LOCAL_MACHINE\software\FolderA\FolderB\KeyName1


HKEY_LOCAL_MACHINE\software\FolderA\FolderB\KeyName2\,valueC=


Registry bejegyzések törléséhez start > futtatás> be kell írni: regedit

2010. szept. 3. 14:44
Hasznos számodra ez a válasz?
1 2

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!