Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Inne > O wszystkim i o niczym

Notki

O wszystkim i o niczym O tym wszystkim co nie pasuje gdziekolwiek indziej ;)

Odpowiedz
 
Opcje tematu
stary 20-07-2007, 14:09   #1
Seyanel
Użytkownik forum
 
Seyanel's Avatar
 
Data dołączenia: 29 06 2007
Lokacja: Wrocław

Posty: 16
Stan: Aktywny Gracz
Imię: Seyanel
Profesja: Paladin
Świat: Nebula
Poziom: 32+
Skille: 67+
Poziom mag.: 12
Seyanel ma numer GG 6686740
Smutny Hijack this.

Witam ...
Wiem ,że zakładam dużo tematów :/
Ale ten jest naprawde bardzo potrzebny.
Przeskanowałem swojego kompa programem Hijack this.
Wykrył on trzy nieprawidłowe procesy/najprawdopodobniej wirysy :/
Jest problem... Nie ma ich w start/uruchom/msconfig/uruchamianie.
A gdy próbuję je usunąć poprzez opcję Fix Checked one powracają
Nie mogę ich znaleść w lokalizacji gdzie powinny być Nie wiem co robić
Pomocy.

Log:

Cytuj:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:48:46, on 2007-07-20
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss*****
C:\WINDOWS\system32\winlogon*****
C:\WINDOWS\system32\services*****
C:\WINDOWS\system32\lsass*****
C:\WINDOWS\System32\Ati2evxx*****
C:\WINDOWS\system32\svchost*****
C:\WINDOWS\System32\svchost*****
C:\WINDOWS\system32\Ati2evxx*****
E:\Programy\Avast\aswUpdSv*****
E:\Programy\Avast\ashServ*****
C:\WINDOWS\system32\spoolsv*****
C:\WINDOWS\Explorer*****
E:\Programy\Avast\ashDisp*****
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA CE*****
C:\Program Files\Trend Micro\HijackThis\HijackThis*****
C:\WINDOWS\System32\irdvxc*****
C:\WINDOWS\system32\dllcache\ivchost*****
C:\WINDOWS\System32\urdvxc*****
C:\WINDOWS\System32\svchost*****
E:\Programy\Dialnet\WrOS*****
E:\Programy\Avast\ashWebSv*****
C:\WINDOWS\System32\imapi*****

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avast!] E:\Programy\Avast\ashDisp*****
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA CE***** /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON*****] C:\WINDOWS\System32\CTFMON***** (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON*****] C:\WINDOWS\System32\CTFMON***** (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON*****] C:\WINDOWS\System32\CTFMON***** (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON*****] C:\WINDOWS\System32\CTFMON***** (User 'Default user')
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - E:\Programy\Ares\chatServer*****
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Programy\Avast\aswUpdSv*****
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx*****
O23 - Service: avast! Antivirus - ALWIL Software - E:\Programy\Avast\ashServ*****
O23 - Service: avast! Mail Scanner - ALWIL Software - E:\Programy\Avast\ashMaiSv*****
O23 - Service: avast! Web Scanner - ALWIL Software - E:\Programy\Avast\ashWebSv*****

------------------------> Chodzi o te "programy" \/
O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc*****
O23 - Service: ms hexidecimal defx (mshexdefx) - Unknown owner - C:\WINDOWS\system32\dllcache\ivchost*****
O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS\System32\urdvxc*****
------------------------> Chodzi o te "programy" /\

O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - E:\Programy\Spyware Doctor\svcntaux*****
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - E:\Programy\Spyware Doctor\swdsvc*****
O23 - Service: WinPPPoverEthernet - Fine Point Technologies, Inc. - E:\Programy\Dialnet\WrOS*****

--
End of file - 3410 bytes
Seyanel jest offline   Odpowiedz z Cytatem

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 20-07-2007, 14:19   #2
.Matrik.
Użytkownik Forum
 
.Matrik.'s Avatar
 
Data dołączenia: 24 01 2007

Posty: 1,438
Domyślny

Skasuj w trybie awaryjnym?
__________________
Cytuj:
Oryginalnie napisane przez Mystlich Pokaż post
Tomek poszedł do centrum po upragnioną wódkę gdy nagle wpadł do zapaści
.Matrik. jest offline   Odpowiedz z Cytatem
stary 20-07-2007, 14:20   #3
xoz
Użytkownik Forum
 
xoz's Avatar
 
Data dołączenia: 11 06 2007
Lokacja: ustka

Posty: 644
Stan: Niegrający
Domyślny

to pozostałości po jakims exploicie w rejestrze, usuń najpierw te pliki a potem wpisy
xoz jest offline   Odpowiedz z Cytatem
stary 20-07-2007, 14:32   #4
Seyanel
Użytkownik forum
 
Seyanel's Avatar
 
Data dołączenia: 29 06 2007
Lokacja: Wrocław

Posty: 16
Stan: Aktywny Gracz
Imię: Seyanel
Profesja: Paladin
Świat: Nebula
Poziom: 32+
Skille: 67+
Poziom mag.: 12
Seyanel ma numer GG 6686740
Domyślny

Nie da się tych plików usunąć : (
Seyanel jest offline   Odpowiedz z Cytatem
stary 20-07-2007, 15:16   #5
Chesterkaa
Użytkownik Forum
 
Chesterkaa's Avatar
 
Data dołączenia: 11 07 2005
Lokacja: Dark Zone

Posty: 641
Świat: Nebula
Domyślny

no to format <333
__________________
"GDYBYS BYL, CHOC W POLOWIE CZLOWIEKIEM JAK LUDZIE, KTORYMI GARDZISZ TEN SWIAT BYLBY LEPSZYM MIEJSCEM!"
Wlochaty

"Każdy chce, by jego prawda była tą jedyną. Bo przecież moja racja jest najmojsza, prawda? Daleko nam wciąż do otwartych społeczeństw, które rozumieją, że ludzie są różni, wyznają różne wartości, chcą w życiu różnych rzeczy."

Marta Wawrzyn/ pardon.pl
Chesterkaa jest offline   Odpowiedz z Cytatem
stary 20-07-2007, 15:29   #6
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

@Up
nieprawda
Wywal je w trybie awaryjnym z wyłączonym przywracaniem plików systemowych, oraz użyj do tego killboxa.
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 20-07-2007, 19:35   #7
Seyanel
Użytkownik forum
 
Seyanel's Avatar
 
Data dołączenia: 29 06 2007
Lokacja: Wrocław

Posty: 16
Stan: Aktywny Gracz
Imię: Seyanel
Profesja: Paladin
Świat: Nebula
Poziom: 32+
Skille: 67+
Poziom mag.: 12
Seyanel ma numer GG 6686740
Domyślny

Mógłbyś wszystko powoli ?
Mówiłem już nie ma ich w tej lokalizacji gdzie powinny być : /
Więc nie wiem jak mam usunąć skoro tego znaleść nie moge ?
Seyanel jest offline   Odpowiedz z Cytatem
stary 20-07-2007, 23:44   #8
Stun
Użytkownik Forum
 
Stun's Avatar
 
Data dołączenia: 10 04 2007

Posty: 88
Domyślny

Cytuj:
Oryginalnie napisane przez Seyanel Pokaż post
Mógłbyś wszystko powoli ?
Mówiłem już nie ma ich w tej lokalizacji gdzie powinny być : /
Więc nie wiem jak mam usunąć skoro tego znaleść nie moge ?
Ściągnij PocketKillbox
Mój komputer>>właściwości>>przywracanie systemu>> i zaznacz cypelek na >>Wyłącz przywracanie systemu na wszystkich dyskach

Uruchamiasz w awaryjnym f8, podczas startu komputera

Uruchamiasz Killboxa, wklejesz to co chcesz usunąc i zaznaczasz, "delete on rebot" coś takiego, dokładnie nie pamiętam.

I to wszystko.

mozesz kosmetycznie uzyc ComboFix, a apotem z dysku :c wywalić wszystko co powstało po jego uzyciu.

Zamknij robaczywe porty, wwdc (windows worms doors cleaner)

I kosmetycznie usuń pozostałości wszystkiego co nie potrzebne czyli CCleaner.

Cytuj:
Oryginalnie napisane przez Chesterkaa Pokaż post
no to format <333
Tiaaaa......Cos jeszcze?
__________________
"Kiedy ludzie stają się naprawdę źli, jedynym uczuciem, jakie im pozostaje, jest radość z cudzej krzywdy."
Johann Wolfgang Goethe

Cytuj:
Oryginalnie napisane przez Thor of heaven
Co do antyvirów --> NOD32 czy avast powinny wykryć virusy.
Thor of heaven-
Moderator
Stun jest offline   Odpowiedz z Cytatem
Odpowiedz


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 12:07.


Powered by vBulletin 3