![]() |
Moje konto !!!!
Czesc. Jest pewna sprawa... od ktoregos czasu ktos caly czas wbija na moje konto i wyrzuca itemy, po jakims czasie po prostu wychodzi i koles juz nie wchodzi. Jest to ciagle od tego czasu co zmienilem komputer. Inni koledzy (mam stale lacze) tez tak maja. U jednego hackneli konto i gdy odzyskal postac wszystko bylo w dp koles wzial knight armor a lezal tam blue robe... U drugiego zas bylo to samo co u mnie. Czy to jest keylogger? Jesli tak to jak to sprawdzic i czy wpisuje hasla na tibia.com tez to moze zobaczyc ? Koledazy mowili ze to keylogger. Prosze o szybka odpowiedz!!!!!!!!!!!!!!;(;(;(;(;(;(;(;(;(
|
Pewnie masz jakiegos wirusa lub moze po prostu podales komus/wpisales gdzies swoje chaslo i nr. Zainstaluj sobie jakiegos antywirusa, przeskanuj kompa i zmien passy.
|
I daj logi z hijackths.
|
Sorki ze pytam jestem zielony jak sie robi "hijackths"
|
|
Logfile of HijackThis v1.99.1
Scan saved at 21:01:42, on 2007-08-05 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss***** C:\WINDOWS\system32\winlogon***** C:\WINDOWS\system32\services***** C:\WINDOWS\system32\lsass***** C:\WINDOWS\system32\svchost***** C:\WINDOWS\System32\svchost***** C:\WINDOWS\Explorer***** C:\Program Files\Alwil Software\Avast4\aswUpdSv***** C:\Program Files\Alwil Software\Avast4\ashServ***** C:\WINDOWS\system32\spoolsv***** C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache***** C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm***** C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp***** C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog***** C:\WINDOWS\system32\nvsvc32***** C:\WINDOWS\system32\svchost***** C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt*** ** C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache***** C:\Program Files\Alwil Software\Avast4\ashMaiSv***** C:\Program Files\Alwil Software\Avast4\ashWebSv***** C:\WINDOWS\system32\ntvdm***** C:\WINDOWS\RTHDCPL***** C:\WINDOWS\system32\RunDLL32***** C:\WINDOWS\system32\wscntfy***** C:\PROGRA~1\ALWILS~1\Avast4\ashDisp***** C:\Program Files\DAEMON Tools\daemon***** C:\Program Files\Java\jre1.6.0_01\bin\jusched***** C:\Program Files\iTunes\iTunesHelper***** C:\Program Files\QuickTime\qttask***** C:\Program Files\Common Files\Real\Update_OB\realsched***** C:\Program Files\Winamp\winampa***** C:\WINDOWS\system32\sys34***** C:\WINDOWS\services***** C:\WINDOWS\system32\ctfmon***** C:\Program Files\Messenger\msmsgs***** C:\Program Files\iPod\bin\iPodService***** C:\Program Files\Gadu-Gadu\gg***** C:\Program Files\Internet Explorer\iexplore***** C:\Program Files\Internet Explorer\iexplore***** C:\Program Files\Internet Explorer\iexplore***** C:\Program Files\Mozilla Firefox\firefox***** C:\Documents and Settings\adam 1\Pulpit\HijackThis***** R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = w3cache.olsztyn.man:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file) F3 - REG:win.ini: load=c:\progra~1\collins\watch***** O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.6.14.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw***** O4 - HKLM\..\Run: [Skrót do strony właściwości High Definition Audio] HDAudPropShortcut***** O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL***** O4 - HKLM\..\Run: [SkyTel] SkyTel***** O4 - HKLM\..\Run: [Alcmtr] ALCMTR***** O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32***** C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz***** /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32***** NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck***** O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp***** O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon*****" -lang 1033 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched*****" O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper*****" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask*****" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched*****" -osboot O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa***** O4 - HKLM\..\Run: [SysCtrl] C:\WINDOWS\system32\sys34***** O4 - HKLM\..\Run: [Windows] C:\WINDOWS\services***** O4 - HKCU\..\Run: [CTFMON*****] C:\WINDOWS\system32\ctfmon***** O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype*****" /nosplash /minimized O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs*****" /background O4 - HKCU\..\Run: [FreeCall] "C:\Program Files\FreeCall.com\FreeCall\FreeCall*****" -nosplash -minimized O4 - HKCU\..\Run: [RealPlayer] "C:\Program Files\Real\RealPlayer\realplay*****" /RunUPGToolCommandReBoot O4 - HKCU\..\Run: [Expressivo] "D:\gry\Ivona\Expressivo Demo\expressivo*****" -t O4 - Startup: UniSpiker-2.6.lnk = ? O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader***** O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl***** O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet*****/AddLink.htm O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet*****/AddVideo.htm O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet*****/AddAllLink.htm O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL*****/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com?fref=149133 (file missing) O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs***** O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs***** O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) - https://www.bph.pl/pi/components/SignActivX.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv***** O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ***** O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv*****" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv*****" /service (file missing) O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt*** ** O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache*****" -k runservice (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT***** O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService***** O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp***** O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog***** O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32***** to ?? |
To
C:\WINDOWS\services***** i to O4 - HKLM\..\Run: [Windows] C:\WINDOWS\services***** zaznaczasz "ptaszkiem" a potem klikasz na "fix checked". @Edit Jeszcze to: C:\WINDOWS\system32\sys34***** i to O4 - HKLM\..\Run: [SysCtrl] C:\WINDOWS\system32\sys34***** @Edit2 Sam postawiłeś sobie apacha ? |
Nie ma services***** jest services***** to to samo ?
|
Cytuj:
|
Mam to okienko i nie ma C:\WINDOWS\services***** jest C:\WINDOWS\services*****
@Edit tzn jest w tym notatniku ale w tym okienku nie ma czegos tak podobnego sorki sie pomylilem juz mam |
Przecież to jeden i ten sam wpis...może chodzi ci o to, ze w logu jest . exe
|
Tak:P znalazlem : O4 - HKLM\..\Run: [SysCtrl] C:\WINDOWS\system32\sys34***** i C:\WINDOWS\system32\sys34***** ale tych dwoch pozostaych nie
|
Bo wywalasz wpisy tylko w hijackthis najpierw. a te 2 pliki dopiero potem usuwasz.
|
OOO na pulpicie stworzyl mi sie folder backups mam to usunac ?
|
Możesz. To an wypadek jakby coś sie zwaliło i trzeba było by cofnąć zmianę, ale keyloggery nic takiego nie powodują.
|
Wiec mozna powiedziec ze jest juz po sprawie ? i tych dwoch pozostalych nie musze juz usuwac ?
|
Których dwóch ?
|
C:\WINDOWS\services***** i O4 - HKLM\..\Run: [Windows] C:\WINDOWS\services*****
|
Wszystkie 4 zaznaczasz ptaszkiem i klikasz na fix chcecked a z dysku usuwasz tylko te które nie mają O4 - HKLM\..\Run: [Windows].
|
Mowilem ze znalazlem tylko dwa
sory ze taki noob ze mnie |
ee.... Gruby to ja cię hakuje (Ryba):evul::evul::evul:
@PS Żartuję |
Cytuj:
@Pan od skanów Możesz też to sprawdzić? : ) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:03:27, on 2007-08-07 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss***** C:\WINDOWS\system32\winlogon***** C:\WINDOWS\system32\services***** C:\WINDOWS\system32\lsass***** C:\WINDOWS\system32\ibmpmsvc***** C:\WINDOWS\system32\svchost***** C:\WINDOWS\System32\svchost***** C:\Program Files\Intel\Wireless\Bin\EvtEng***** C:\WINDOWS\Explorer***** C:\Program Files\Intel\Wireless\Bin\S24EvMon***** C:\Program Files\Alwil Software\Avast4\aswUpdSv***** C:\Program Files\Alwil Software\Avast4\ashServ***** C:\WINDOWS\system32\spoolsv***** C:\Program Files\Analog Devices\Core\smax4pnp***** C:\WINDOWS\system32\igfxtray***** C:\WINDOWS\system32\hkcmd***** C:\WINDOWS\system32\igfxpers***** C:\WINDOWS\System32\DLA\DLACTRLW***** C:\Program Files\Common Files\InstallShield\UpdateService\issch***** C:\WINDOWS\system32\TpShocks***** C:\Program Files\Synaptics\SynTP\SynTPLpr***** C:\Program Files\Synaptics\SynTP\SynTPEnh***** C:\WINDOWS\system32\rundll32***** C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher***** C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy***** C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication***** C:\PROGRA~1\ALWILS~1\Avast4\ashDisp***** C:\WINDOWS\system32\ctfmon***** C:\Program Files\Messenger\msmsgs***** C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2***** C:\Program Files\Digital Line Detect\DLG***** C:\WINDOWS\system32\acs***** C:\Program Files\Intel\Wireless\Bin\RegSrvc***** C:\WINDOWS\System32\TPHDEXLG***** C:\WINDOWS\system32\TpKmpSVC***** C:\Program Files\Alwil Software\Avast4\ashMaiSv***** C:\Program Files\Alwil Software\Avast4\ashWebSv***** C:\Program Files\PC Connectivity Solution\ServiceLayer***** C:\WINDOWS\system32\svchost***** C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s***** C:\Documents and Settings\IBM\Pulpit\PowerMenu_1_5_1\PowerMenu***** C:\Program Files\Internet Explorer\iexplore***** C:\Program Files\Internet Explorer\iexplore***** C:\Program Files\Internet Explorer\iexplore***** C:\Program Files\Trend Micro\HijackThis\HijackThis***** R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp***** O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4***** /tray O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray***** O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd***** O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers***** O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW***** O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM***** -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch*****" -start O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp***** -helper O4 - HKLM\..\Run: [TpShocks] TpShocks***** O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr***** O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh***** O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrB kGndMonitor O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBa ttLog O4 - HKLM\..\Run: [NSLauncher] C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher***** /startup O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy*****" O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication***** -startup O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp***** O4 - HKCU\..\Run: [CTFMON*****] C:\WINDOWS\system32\ctfmon***** O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs*****" /background O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2***** /NoDialog O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam***** -silent O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg*****" /tray O4 - HKUS\S-1-5-19\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA LOKALNA') O4 - HKUS\S-1-5-20\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA SIECIOWA') O4 - HKUS\S-1-5-18\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader***** O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG***** O9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr***** O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs***** O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs***** O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/micr...?1183758443140 O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - http://www-307.ibm.com/pc/support/IbmEgath.cab O23 - Service: Atheros Configuration Service (acs) - Atheros - C:\WINDOWS\system32\acs***** O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc***** O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv***** O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ***** O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv***** O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv***** O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng***** O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc***** O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc***** O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon***** O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer***** O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG***** O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC***** O24 - Desktop Component 0: (no name) - http://static.tibia.com/images/globa...t/flag_USA.gif -- End of file - 7124 bytes |
Nie widzę tu nic niebezpiecznego.
|
juz go usunalem ale pomyliles sie w katalogu c/windows/system32/services***** to nie jest keylogger to plik systemu windows czytalem na innym forum. a tak w ogole to dzieki za pomoc juz usunalem go :)
|
Cytuj:
Czytanie ze zrozumieniem leży.... |
A tym hijackthis'em mozna wykryc zlosliwego trojana?(NOD32 mi go nie wykrył :(
możecie na mój też looknąć? Ukryty tekst:
|
Pomylilem sie... przez tego keyloggera to normalnie caly sie trzese... a o tego apacha jakiegos sie pytales co to jest ? :P tez to usunac ?
|
Cytuj:
|
dobra usunalem sys34***** czy cos takiego i services***** dzieki za pomoc :):):):):)
|
to ci nic nieda lordoftibia pro przywroci wszystko w 5 sec
|
Cytuj:
O4 - HKLM\..\Run: [svchost] C:\WINDOWS\svchost\svchost***** Jeśli nie wiesz co to jest: -O16 - DPF: {2931566C-B8A6-46C5-BF4D-E6AB9251E953} (Nexon Package Manager Control) - http://s.nx.com/activex/public_new/nxpm.cab UWAGA -O23 - Service: AutoBAUP Service (Auto File Backup Service) - Unknown owner - C:\Program Files\AutoBAUP\AutoBAUP***** (file missing) to radziłbym pozbyć się tego. |
C:\WINDOWS\svchost\svchost. exe
Ten folder po usunięciu wpisów kasujesz ręcznie. |
Cytuj:
|
taa
bo jest ukryte ; d
|
Hola hola, po kiego prosić naszych forumowych ekspertów na tibijskim forum o sprawdzenie loga, skoro można zrobić to samemu na stronie hijackthis.de? Tudzież iść z tym na jakieś forum komputerowe, lub sprawdzić samemu nazwy procesów w jakiejś wyszukiwarce, co do których ma się jakieś wątpliwości?
Ja bym też nie zapomniał o logu z GMera. |
Cytuj:
|
ukryte? a ja jestem z ARCHIWUM X xD nie przywroci i nie bedzie ukryte :P
|
Wszystkie czasy podano w strefie GMT +2. Teraz jest 04:05. |
Powered by vBulletin 3