Salut.
De curand (aseara) am primit un frumos keylogger in PC , pe numele sau Ardamax Keylogger.
M-am informat un pic cu privire la el, e nedetectabil de antivirus.
In prima instanta am incercat sa folosesc avastul, ca poate scap. Degeaba, mi-a gasit cativa virusi (4 la numar) dar nici urma de keylogger si nu zicea nimic de niciun fisier de-al lui.
Am citit pe internet la diferite tutoriale, chiar si unul facut tot de tine Artick in care ziceai sa stergem alea din Registry, ei bine, am cautat tot cu CTRL+F in registry si nu am gasit absolut nimic, nici acolo si nici in procese.
Totusi, cand am dat restart la PC imi aparea o atentionare care zicea ca asa : "This pc is being monitorized by Ardamax keylogger".
Nu am dat nici OK si nici X la acea atentionare, am dat CTRL+ALT+DELETE, am intrat in Task Bar si am dat Open File Location, mi-a deschis un folder prin ProgramData cu un nume NXING sau ceva de genul. Acolo se afla acest keylogger, avea aproximativ 4-5 fisiere in acel folder, am sters cat am putut (pe celelalte nu mergea sa le sterg), am mai dat o scanare cu Avast-ul, tot nimic. Cum am zis si mai sus, nici in registry nu am gasit nimic.
Nu m-am conectat la nimic atunci, gen mess/skype/steam/aici pe forum/facebook si etc. Pur si simplu umblam in browser si cautam informatii si o rezolvare.
Pana la urma am reinstalat windows-ul, dar nu am mai reformatat partitiile, am doua , C si D. Dupa ce am terminat reinstalarea windows am scos windows.old, prima data am putut sterge cateva fisiere din el, la celelalte nu ma lasa, am cautat pe net si l-am sters din Command Prompt.
Fisierelor din D le-am tras o scanare cu antivirusul, chiar cu doua (nu amandoua simultan, ci pe rand), cu Avast si MalwareBytes, niciunul nu mi-a gasit nimic acum.
M-am logat pe unde aveam treaba si vad ca deocamdata nu am probleme cu parolele, adica toate's la treaba lor, nu mi se deschid cine stie ce tab-uri si nici nu se instaleaza toolbar-uri.
Dupa toate astea am instalat windows-ul dinou, dar nu sunt sigur daca totul e in regula si daca trebuia sa formatez partitiile avand in vedere ca am dat de keylogger in C/ProgramData, acest fisier fiind sters odata cu windows-ul.
Intrebarea mea e urmatoarea : Mai poate exista urma de keylogger in prezent dupa toate astea ?