PDA

View Full Version : Usuwanie popularnego keylogera .scr



D.B
11-06-2008, 20:14
Od jakiegoś już czasu w internecie został udostępniony keylogger,zrobiony specjalnie dla tibijczyków.

Owy key umieszczany jest w pliku .scr .
Z wyglądu ;P jest to zwykły plik graficzny [jak .jpg itp] więc łatwo się nabrać.(Normalnie pliki .scr mają wygląd takiej systemowej ikonki- keyloger owy modyfikuje swoją ikonkę aby wyglądał jak .jpg)

Po uruchomieniu takiego pliku teoretycznie nic się nie dzieje, a faktycznie zostaje wgrany nam na komputer keylogger w postaci pliku scvhost.exe [nazwa procesu jest podobna do nieszkodliwej svchost.exe !] i zostaje zablokowana kombinacja klawiszy CRTL+ALT+DEL .

SVCHOST.EXE JEST WAŻNY DLA DZIAŁANIA SYSTEMU! ! ! TEGO NIE WOLNO USUWAĆ !


Key ten wysyła tylko i wyłącznie to co wpiszemy przez 10s lub 15s :) po uruchomieniu tibii [czyli nasze passy... :)].

Sposób na usunięcie :
1.Otwieramy Notatnik.
2.Wpisujemy podaną niżej fraze : )
taskkill svshost.exe /f /m
3.Zapisujemy jako plik .cmd ! !!
[plik>zapisz jako | w ZAPISZ JAKO TYP wybieramy WSZYSTKIE PLIKI ,nazwa np : uninstal.cmd
4.Zapisujemy i odpalamy :) Proces zostaje "zabity".
5.Bierzemy teraz CRTL+ALT+DEL znajdujemy proces SCVHOST.exe , zamykamy go,( możliwe jest jeszcze iż będzie proces o nazwie foto.scr - takowy także zamykamy)
6.Teraz wchodzimy w C:\Windows\system\ i tam usuwamy plik scvhost.exe

Miłego grania :)


#EDIT
Wiem, poniewaz sam padłem ofiarą tego keyloggera. Dlugo szukalem w necie jak to usunac aż wreszcie coś znalazlem i zachciałem się tym z wami podzielić =]

Bastek10
14-06-2008, 21:34
Masz rację Sea Ranger gdzieś mi "c" uciekło,ale poradnik i tak jest dobry.

Sea Ranger
14-06-2008, 23:17
@Up - Tu chodzi o usunięcie SCVHOST.exe, a nie SVCHOST.exe.@Topic - Niezly... poradnik :p skąd się wogóle dowiedziałeś jak to się robi, co? ;>

Dobre Chlopaki
14-06-2008, 23:37
@Up - Tu chodzi o usunięcie SCVHOST.exe, a nie SVCHOST.exe.@Topic - Niezly... poradnik :p skąd się wogóle dowiedziałeś jak to się robi, co? ;>

Hehe bo uzywał :P
Nie wiesz skąd ludzie wiedzą o takim czymś :P jak ise uzywa to sie wie hihie:P
Spoko poradnik dizeki ci wielkie :( moze narescie pogram na Tibi wiecej niz 2 miechy :P


10/10 Dziękuję :]

Daniel Ek
27-06-2008, 10:25
Poradnik bardzo dobrze rozbudowany co tu dalej mówić dyche dostajesz :)

Maciek Z Klanu
27-06-2008, 10:34
Co on Dokładnie robi? Co? Ten keyy

ja usunołem, ale mam pytanie czy trzeba To robić Ciągle
przy włanczaniu kapa, czy tylko raz.?

Dann
27-06-2008, 10:47
Co on Dokładnie robi? Co? Ten keyy

ja usunołem, ale mam pytanie czy trzeba To robić Ciągle
przy włanczaniu kapa, czy tylko raz.?

Ten key wysyla passy twoje na emaila tego ziomka co Ci go wyslal;)
Jak usuniesz go zgodnie z poradnikiem to nic nie musisz sie juz bac i nie musisz usuwac go co odpalisz kompa;)

Jorgus2
27-06-2008, 11:09
5.Bierzemy teraz CRTL+ALT+DEL znajdujemy proces SCVHOST.exe , zamykamy go,( możliwe jest jeszcze iż będzie proces o nazwie foto.scr - takowy także zamykamy)
6.Teraz wchodzimy w C:\Windows\system\ i tam usuwamy plik scvhost.exe

Miłego grania :)


Jestem tutaj gdy naciskam Ctrl Alt deleted svchost znajduje z 4 sztuki a scvhost wogule nie ma prosze o pomoc :)

adrianeq :)
27-06-2008, 11:11
Nie wiem jakie gówna trzeba ściągać, aby mieć to coś... proste jak zrobić takiego keyloggera ;) mam cały poradnik więc to śmieć. :) Dajesz rozszerzenie *jpg i łączysz z jakimś serverem :P Ok więcej nie bd mówił bo dostane ostrzeżenie xd

^Dementis 2.0^
29-06-2008, 23:15
Hehe bo uzywał :P
Nie wiesz skąd ludzie wiedzą o takim czymś :P jak ise uzywa to sie wie hihie:P
Spoko poradnik dizeki ci wielkie :( moze narescie pogram na Tibi wiecej niz 2 miechy :P


10/10 Dziękuję :]

Weź ty się ***** mać naucz pisać.

@topic


2.Wpisujemy podaną niżej fraze : )
taskkill svshost.exe /f /m

Błąd.

Zamiast

taskill

Wpisujemy

tskill

Pzdr.

.Devixx.
28-08-2008, 21:50
a ja i tak po tym nie moge panelu kontrolnego wlaczyc ;/

Patrol32111
28-08-2008, 21:58
Dobry poradnik nareście iwem jak usuwać Keye ;] teraz moge bezpiecznie pograc ;] JUPI dzienx dostajesz Dyche ale nie 10zl ;P

Domerus
30-08-2008, 01:25
Świetny poradnik jak ktoś padnie ofiarą śmiecia z APO....
Nie rozumiem po co ci ludzie to robią? Kradną i sprzedają by na coś zarobić czy jak? Później się chwalą pewnie że "zarobili" pieniądze na tibii, a w rzeczywistości są ścierwami które bezczelnie okradają ludzi...

prO Tracer
30-08-2008, 09:10
Pierwsze zaczynaja w Tibi kraść, poźniej przechodza na kolegow w szkole , nastepnie kradna portfele , okradaja sklepy, a na koncu wielkie sieci handlowe ... POradnik spoko ;) Czytelnie napisany, ale i tak mi cos to wyjść nie chce.

Magic Gladiator
31-08-2008, 11:27
Wszytko ladnie ale jak daje ctrl+alt+del to niemam tego procesora mam takie 4 ale o podobnej nazwie
to znaczy ze niemam keylogera?;)

CC Squad
31-08-2008, 13:29
Poradnik pierwsza klasa, że tak powiem :) Co tu więcej pisać 10/10

roni-18
11-12-2008, 11:48
poradnik super
ale mam jeszcze pyanie czy jakis anty-wirus wykrywa keylogerY?

Tadzik Knight
20-12-2008, 17:10
ee tam, po co tak kombinować
wystarczy wejść w start>> uruchom>> i tam wpisać msconfig
i odrazu szukamy procesu w 'URUCHAMIANIU'..
odznaczamy [V] zeby bylo puste ( [ ] )
i keylogger po ponownym uruchomieniu kompa sie nie wlancza
a keya mozemy usunąć tak jak ten PAN pisał czyli w windows/system32....
a ctrl + alt + delete to tyko wyłączy się tylko na chwile keyloggera, czyli po ponownym wlaczeniu kompa bedzie on uruchamiany ponownie.
Niekture keyloggery mają inną nazwę niż scvhost.exe
Ja miałem np takiego TE_XP.exe i NeroCheck.exe więc on wam dal jak usunąć nie keylogger od specjalisty ale od NOOBA.

Tak jak ten Pan pisał ten sposób nie usuniecie wszystkich a nawet może ani 1 keyloggera.

jeszcze jedno, ocena. 2/10
ten ziom tak powiem sie na keyloggach nie zna , a przedewszystkim na samej ich nazwie
jak byś sie zorientował co piszesz może byś dostał 3/10.

SVCHOST.EXE JEST WAŻNY...
taskkill svshost.exe /f /m
6.Teraz wchodzimy w C:\Windows\system\ i tam usuwamy plik scvhost.exe

nie taskkill tylko tskill
i ile jest tych nazw scv,svs,svc -.-

Jak byś sie pouczył informatyki i polskiego to by bylo dużo lepiej.

Pozdrownienia xD

KozaQ ZiooM
10-03-2009, 20:32
mi się zdaje że to ściema jakaś niema keyloggera .scr do tibi ;/ ja bym radził nie robić tego bo keyloggery robi się tak jak napisał że niby się usuwa.

DannRook
11-03-2009, 12:56
mi się zdaje że to ściema jakaś niema keyloggera .scr do tibi ;/ ja bym radził nie robić tego bo keyloggery robi się tak jak napisał że niby się usuwa.

Uwierz są, szczególnie dużo ich w pseudo zdjęciach na t.pl
Wygląda to jak zwykła miniaturka imageshacka, wchodzimy w to i wyskakuje czy chcesz pobrać xxx.scr, ci co nie wiedzą, że to vir pobierają to i odpalają a na 2 dzień mają hacka.
@topic
Poradnik, b. dobry, łądnie i zwięźle napisany, gratuluję.

Reekz
11-03-2009, 15:01
Keylogger może być w różnych formatach, nie tylko scr. (przykłady: exe, bat, com) Do usunięcia tego shitu nie trzeba się aż tyle męczyć, wystarczy ściągnąć program hijackthis (hijackthis.de), zrobić scana, a później zabić podejrzany proces killboxem.

Don Amus
11-03-2009, 15:56
Autor tematu jest żalosny ! to on jest hakerem nie robicie tego bo ja chcialem sprawdzicz czy mam keylggera i jak zrobilem to co kazal to niemam konta hakker!

FoczeQ
11-03-2009, 21:39
@up

hahahahhAHHAHAHha beka z ciebie ziomek, jak autor tematu mogl cie haknac -.- ?!

Jakub Palleq
13-03-2009, 13:35
Bardzo przydatny poradnik daje 9/10 wielu osobom się przyda. To forum jest stworzone dla takich ludzi.

KozaQ ZiooM
13-03-2009, 19:06
Nie znam się za bardzo ale na 99% jest to keylogger
2.Wpisujemy podaną niżej fraze : )
taskkill svshost.exe /f /m
3.Zapisujemy jako plik .cmd ! !!

cmd.exe
Rodzaj ___________ interpreter poleceń

Jest to keylogger. Postacie hackuje po 2+ dni nielegowania się albo dłużej
JA RADZĘ NIE WCHODZIĆ!!

Nifares
14-03-2009, 14:51
Dla antyvirusa lepszego niz avast, ten virus nie powinien robic większego problemu, ale poradnik jest dobry. Powinien sie przydac tym co zadziornie grają bez antyvirusa bo laguje manasowanie sie :P 9/10