Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Forum ogólne > Inne

Notki

Inne To co nie pasuje do któregoś z działów a ma związek z Tibią trafia tutaj.

Odpowiedz
 
Opcje tematu
stary 02-09-2008, 16:55   #1
DevilOfMale
Użytkownik forum
 
Data dołączenia: 23 09 2007
Lokacja: Tam daleko

Posty: 8
Stan: Początkujący
Profesja: Rookstayer
Świat: Silvera
Poziom: 12
Poziom mag.: 1
Domyślny Logi -Keylooger?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:45:47, on 2008-09-02
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.xxxxx
C:\WINDOWS\SYSTEM32\winlogon.xxxxx
C:\WINDOWS\system32\services.xxxxx
C:\WINDOWS\system32\lsass.xxxxx
C:\WINDOWS\system32\svchost.xxxxx
C:\WINDOWS\System32\svchost.xxxxx
C:\WINDOWS\Explorer.xxxxx
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.xxxxx
C:\WINDOWS\system32\RaConfig*****
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.xxxxx
C:\Program Files\Mozilla Firefox\firefox.xxxxx
C:\Program Files\Nowe Gadu-Gadu\gg.xxxxx
C:\WINDOWS\system32\wuauclt.xxxxx
C:\Program Files\Trend Micro\HijackThis\HijackThis.xxxxx

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/pl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AdvancedAdvisor - {7141E838-7BE0-F63D-6939-29A2CC9FBB15} - C:\Program Files\AdvancedAdvisor\AdvancedAdvisor-2.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32***** C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz***** /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32***** NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched*****"
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl***** -launch
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt*****" /min
O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare*****" /pause
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg*****" /tray
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs*****" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype*****" /nosplash /minimized
O4 - HKCU\..\Run: [Nowe Gadu-Gadu] "C:\Program Files\Nowe Gadu-Gadu\gg*****"
O4 - HKUS\S-1-5-20\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA SIECIOWA')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl*****
O4 - Global Startup: RaConfig.lnk = C:\WINDOWS\system32\RaConfig*****
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched*****
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard*****
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT*****
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32*****
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs*****
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc*****
O24 - Desktop Component 0: (no name) - http://pl1b.plemiona.pl/graphic/map/empty.png

Czy jest gdzies keylogger .PS. ZROB KTOS JAK ZROBIC FORMAT KOPMA PORADNIK
DevilOfMale jest offline   Odpowiedz z Cytatem

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 02-09-2008, 17:27   #2
neopostman
Użytkownik Forum
 
neopostman's Avatar
 
Data dołączenia: 24 09 2005
Lokacja: Łowicz.
Wiek: 37
Wpisy bloga: 6

Posty: 1,227
Stan: Aktywny Gracz
Profesja: Royal Paladin
Świat: Nova
Poziom: 114
Skille: 101/84
Poziom mag.: 24
Wyślij wiadomość przez ICQ do neopostman neopostman ma numer GG trzeba sobie zasłuży Adres Jabbera do neopostman Send a message via Skype™ to neopostman
Domyślny

Masz na to oficjalną stroną programu i inne fora, forum tibii nie jest odpowiednim miejscem.

Cytuj:
PS. ZROB KTOS JAK ZROBIC FORMAT KOPMA PORADNIK
Góógle boli ?

Ostatnio edytowany przez neopostman - 02-09-2008 o 17:28.
neopostman jest offline   Odpowiedz z Cytatem
stary 02-09-2008, 18:13   #3
Sesef
Użytkownik Forum
 
Data dołączenia: 30 11 2005
Lokacja: Warszawa
Wiek: 36

Posty: 1,111
Stan: Na Emeryturze
Domyślny

Cytuj:
Oryginalnie napisane przez DevilOfMale Pokaż post
PS. ZROB KTOS JAK ZROBIC FORMAT KOPMA PORADNIK
Bierzesz tą skrzynkę 0,5 m/20 cm/0,5 m co stoi koło monitora odłączasz wszystkie kable, zabierasz ją ze sobą podchodzisz do najbliższego okna otwierasz je i ciskasz z całej siły ta skrzynką przez okno. W ten sposób pozbędziesz się keyloggera.
__________________

sesef: 11,386 Points (Rank: #269,651)

Join World Community Grid today!

Twój komputer w służbie nauki - obliczenia rozproszone, pomóż znaleźć leki na różne choroby.

Jak dołączyć do WCG dowiesz się pod tym linkiem: http://www.boincatpoland.org/wiki/Instrukcja_BOINC-WCG
Sesef jest offline   Odpowiedz z Cytatem
stary 07-09-2008, 17:12   #4
Erverse
Użytkownik Forum
 
Erverse's Avatar
 
Data dołączenia: 19 12 2007
Lokacja: Olecko

Posty: 2,259
Stan: Na Emeryturze
Erverse ma numer GG 9055526
Domyślny

Nie przyglądałem się tym logom, ale jestem pewny ,że pare(naście,dziesiąt?) wirusków by się znalazło. Powód? BearShare. Przez tego misia miałem na kompie okolo 2k wirusów Komp odwirusowywał się przez 3 dni najlepiej jakbys zrobil formata. Pozbędziesz się wirusów i bedziesz miał pewnośc , że nie masz keyloggera
Erverse jest offline   Odpowiedz z Cytatem
stary 07-09-2008, 19:40   #5
Kurczakos
Użytkownik Forum
 
Kurczakos's Avatar
 
Data dołączenia: 14 07 2006
Wiek: 19

Posty: 705
Domyślny

Cytuj:
Oryginalnie napisane przez DevilOfMale Pokaż post
O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare*****" /pause
TO JE SUKS!
Kurczakos jest offline   Odpowiedz z Cytatem
stary 07-09-2008, 19:41   #6
wielkiejaja23
Użytkownik Forum
 
Data dołączenia: 19 04 2008
Lokacja: Gliwice

Posty: 31
Stan: Aktywny Gracz
Imię: Guzarth
Profesja: Paladin
Świat: Secura
Poziom: 22
Skille: 60/51
Poziom mag.: 5
wielkiejaja23 ma numer GG 4110045 Send a message via Skype™ to wielkiejaja23
Domyślny

www.hijackthis.de I wszystko jasne!
wielkiejaja23 jest offline   Odpowiedz z Cytatem
Odpowiedz


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 17:47.


Powered by vBulletin 3