![]() |
|
To jak jest ten Key czy nie? jak tak to czym to usunąć? ...:<
|
@up
Wywal kompa przez okno i powiedz sasiadom ze ci infekcja kompa wzieła i robisz terapie wsztrząsową :D
A tak na serio to przskanuj C:/Windows naprzykład ja tak robie ;p |
masz noda32 i Ci wykryje (jak mi) to logasz i walisz pg.
masz jakies gowno to logasz 0 items i idziesz popelnic samobojstwo a wczesniej zabijasz rodzine krzeslem |
@up
Hehe ;d <wypowiedź jest za krótka :((>
JA KOŃCZE TEMAT O KEYLOGORZE KONIEC I BASTA SKRINY DAWAĆ A CI CO KLIKNELI MAJĄ PECHA I TAK JAK KOLOS MÓWIŁ POCHLASTAĆ SIE A NIE NAM TU FORUM ŚMIECIĆ |
Cytuj:
Cytuj:
@down wszystkie nowe wyprzedane chyba, ze chcesz mozg kogos pokroju roo albo herossa, to polecam |
Cytuj:
http://i195.photobucket.com/albums/z.../Bansheeq1.jpg |
Taki tam
Taki skrin zeby to rozkręcic TEMAT O SCREENACH a nie o tym ze ktoś używa Internet Explorera i nie ma anty vira :((
http://img178.imageshack.us/img178/4742/konieckt1.jpg |
Cytuj:
|
Mi kaspersky 2009 zablokował tam odrazu dostęp ;)
Przeskanujcie ComboFixem i jakimś antyvirem mozecie jeszcze dać Logi z HijackThis na forum.idg.pl w dziale "bezpieczeństwo komputera w sieci". @btw To co robią ruthlessi z bossami to jest żal (ciekawe ile płacą? :> ). Gz Adv all ! |
Heh trochę inne zdjęcie i tylu ludzi wpadło, skoro on tyle tych key wkleja muszą ludzie w to wchodzićB) A na viruska najlepszy format i spokój, masz 100% pewności że go nie ma. A jak dodajecie do tej całe kwarantanny to virus wciąż jest...:D
|
@wszyscy co kliknęli
Gdy rozpoczęła, Trojan injects jego kod do pamięci procesów, które mają następujące unikalnych identyfikatorów w systemie rejestru: {BD96C556-65A3-11D0-983A-00C04FC29E30} {BD96C556-65A3-11D0-983A-00C04FC29E36} {AB9BCEDD-EC7E-47E1-9322-D4A210617116} {0006F033-0000-0000-C000-000000000046} {0006F03A-0000-0000-C000-000000000046} {6e32070a-766d-4ee6-879c-dc1fa91d2fc3} {6414512B-B978-451D-A0D8-FCFDF33E833C} {7F5B7F63-F06F-4331-8A26-339E03C0AE3D} {06723E09-F4C2-43c8-8358-09FCD1DB0766} {639F725F-1B2D-4831-A9FD-874847682010} {BA018599-1DB3-44f9-83B4-461454C84BF8} {D0C07D56-7C69-43F1-B4A0-25F5A11FAB19} {E8CCCDDF-CA28-496b-B050-6C07C962476B} (BD96C556-65A3-11D0-983A-00C04FC29E30) (BD96C556-65A3-11D0-983A-00C04FC29E36) (AB9BCEDD-EC7E-47E1-9322-D4A210617116) (0006F033-0000-0000-C000-000000000046) (0006F03A-0000-0000 - C000-000000000046) (6e32070a-766d-4ee6-879c-dc1fa91d2fc3) (6414512B-B978-451D-A0D8-FCFDF33E833C) (7F5B7F63-F06F-4331-8A26-339E03C0AE3D) (06723E09-F4C2-43c8-8358-09FCD1DB0766) ( 639F725F-1B2D-4831-A9FD-874847682010) (BA018599-1DB3-44f9-83B4-461454C84BF8) (D0C07D56-7C69-43F1-B4A0-25F5A11FAB19) (E8CCCDDF-CA28-496b-B050-6C07C962476B) Trojan wykorzystuje luki w "WinZip FileView", "QuickTime" i "WebViewFolderIcon" (wszystkie składniki Active X) oraz w Msdds.dll MS Internet Explorer w bibliotece w celu wykonania kodu na losowe maszynie ofiary Trojan również wykorzystuje lukę w Formant XMLHTTP ActiveX składnika do pobrania pliku z następujących adresów URL: http://69.228.192.***/file.php http://69.228.192 .***/ file.php Trojan wykorzystuje luki w ADODB.Stream w części w celu zapisać plik na C: dysku jako "sys. <rnd>. Exe": Ñ: \ sys <rnd>. Exe Ten plik zostanie również zapisane w katalogu systemu Windows jako "~. Exe": % System% \ ~. Exe jako "cpu*****": % System% \ cpu***** Plik zostanie również zapisany do katalogu o jeden poziom wyższy niż w pierwotnym, gdzie znajduje się plik Trojan "tm*****". Jeśli na komputerze nie ma aktualnych antywirusowego, albo nie mieć rozwiązania antywirusowe na wszystkich, wykonaj poniższe instrukcje, aby usunąć złośliwy program: 1. Usuń oryginalny plik Trojan (lokalizacja będzie zależeć od sposobu, w jaki program pierwotnie wejść do maszyny ofiary). 2. Usuń następujące pliki: Ñ:\sys<rnd>***** Ñ: \ sys <rnd>. Exe %System%\~***** % System% \ ~. Exe %System%\cpu***** % System% \ cpu***** ../tm***** .. / tm***** 3. Zaktualizuj swój antywirusowych baz danych i wykonać pełne skanowanie komputera błędy są ponieważ cała strona została przetłumaczona |
to wreszcie byl key?? bo ja skanuje avira narazie nic nie wykrylo...
|
|
@Heroos czy jak ci tam :P
Samo expienie nie swiadczy o tym ze jestes pro , a raczej tylko o tym ile czasu poswiecasz na siedzenie przed kompem co dalej rozumujac swiadczy o tym jakim jestes czlowiekiem poswiecajac prawie caly rl life na piksle. Nie wiem czy to az taki powod do chwalenia. Jedni maja ubaw z huntow i nie chce im sie expic , inni za to jak ty maja ubaw z zabicia 20000 dla oraz z tego ze pro 20h spedzilo sie przed kompem. Ale to kwestia wyboru. |
wof ale ten herg to KOKS
big gratz dodam ze 36 ed utrzymał sie 3 min~~ herg maj mastach master of non pvp ! http://i291.photobucket.com/albums/l...apabitowa2.jpg |
Herg GZ, masz podniete podniete ze mnie sfragowales ??? Wow jestes dobry moge Cie dotchnac. Gdyby nie utama moze solnol bym go ale wtedy to bym go wysmial na maxa. No coz sa ludzie, parapety, krzesla i taborety.
|
@4 up
keyloger? |
down
niewiem klikał niebęde :D |
u GrubyCzarnyKotek
|
Cytuj:
Dla tych co dalej sie boją z tym exploitem: Wykorzystuje on jedynie luki w ie ci co mają mozille nie maja sie czego bać Dla tych co są niepewni polecam wejście tutaj http://tibia.pl/strona/tutorial-hijackthis tak wiem myślicie, że to pewnie też keyloger :< @Ahillo Raczej tak |
Wszystkie czasy podano w strefie GMT +2. Teraz jest 11:03. |
|
Powered by vBulletin 3