Olası keylogger? Nasıl kaldırılır?


5

Var / log / sys.log dosyasına yazıyorum ve şu mesajı almaya devam ediyorum:

Jul 13 23:43:52 mac[redacted lol] syslogagent[19960]: Authentication String htt[space added]p://logsviewer.com/membermac/livedesk/arewelive.php?username=

Jul 13 23:43:53 mac[...] syslogagent[19960]: {

her 25 saniyede bir.

Bazen aşağıdaki gibi bir sayı dizisini de içerecektir:

Jul 13 17:50:41 mac[...] syslogagent[19960]: Authentication String htt[space added]p://logsviewer.com/membermac/livedesk/arewelive.php?username=

Jul 13 17:50:41 mac[...] syslogagent[19960]: 2147483647

Jul 13 17:50:42 mac[...] syslogagent[19960]: {

Ve bunu yazarken değişti (ilk kez yaklaşık 9 saat önce bugün yakaladığımdan beri, kuyruk logfile döndüğünde ve yeniden başlattığım halde) işlem kimliği numarasını [21174] olarak değiştirdi.

Bazı yoğun googlinglerden sonra, bu URL'nin, SniperSpy casus yazılım programında olanlarla kabaca eşleştiğini öğrendim.

Her şeyden önce haklı mıyım. İkincisi, Sophos'u koştum ve hiçbir şey çıkmadı. Üçüncüsü, işlevsel olarak bile yüklendi mi, çünkü mesaj tam olarak yüklenmemiş gibi görünüyor. Dördüncü olarak, nasıl kaldırabilirim?

Yanıtlar:


2

Bir casus yazılımın olması gibi büyük bir olasılık var. Lütfen bu linki kontrol edin .

Başlangıç ​​klasöründe, giriş sırasında başlattığınızda ve giriş yaptığınızda hiçbiri virüslü olarak algılanmadı.

Nasıl çıkarmak (Spyware.SniperSpy.B - Kaldırma)? Lütfen bu linki kontrol edin .


soren Spyware.SniperSpy.B'yi kaldırdıktan sonra 13 Temmuz'a yüklediğiniz uygulamaları ve / veya virüs bulaşmadan hemen önce ziyaret ettiğiniz web sitelerini kontrol edin.
klanomath
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.