Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Niusy (http://forum.tibia.pl//forumdisplay.php?f=12)
-   -   Raul (http://forum.tibia.pl//showthread.php?t=53553)

Zaglada 16-10-2005 02:54

Raul
 
Jak donosza najnowsze plotki, konto jednego z moderatorow, Raula zostalo shackowane. Wszyscy uzytkownicy ktorzy wchodzili na linki podane przez niego proszeni sa o NATYCHMIASTOWE oczyszczenie komputera!

C:\WINDOWS\system32\lsasrv*****
Trojan.Codbot.Ag

Edit:
Konto moderatora Raul zostało tymczasowo zablokowane.
Sprawa powinna niebawem się wyjaśnić
~Hege

Wolf 16-10-2005 02:54

forum.tibia.org.pl/archive/index.php/t-665.html <<<<<<<<<<, jest o bpk ale nie mam na tamto forum loginu ;/

Gromnjir 16-10-2005 02:55

ile jeszcze razy on skasuje ten topic? :/
jakby co, dokladniejsze info - w razie skasowania topicu - znajduje sie w temacie na OWIONIE...

Wnerwiony Xwilk 16-10-2005 02:57

Cytuj:

A wiec mając kiedyś keyloggera postanowiłem pozbyć się go. Nie dało usunąć się go ręcznie to postanowiłem popytać się kolegów i zrobiłem temat na forum(aktualnie usunięty) i udało się.

Żeby usunąć keyloggera musimy znać jego nazwę i wiedzieć gdzie on się znajduje. Żeby to zrobić skanujemy kompa dobrym antywirem (proponuje ad-aware)
A wiec tak:

Najlepszym sposobem, jest zainstalowanie programu "Process Explorer". Jest bardzo fajny (taki mini menadżer zadań), pokazuje niewidoczne procesy. Mi pomógł skasować keyloggera. Można go ściągnąć z roznych miejsc w internecie (pogooglujcie troche).
Tu jest skrin jak ten program wygląda: (NIE KASUJCIE CFTMON, PODALEM PRZYKLAD JAK SIE KASUJE ZNAJDZCIE BKP***** i go skasujcie)
http://www.members.lycos.co.uk/qscesz123/proces.jpg


Drugim sposobem jest wejście w start -> uruchom -> regedit. Pokaże nam się edytor rejestru. Wchodzimy w

Kod:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Runi klikamy na Run. W run pokazane sa wszystkie świństwa typu kl czy trojan. Prawym myszki i usuń. Restart kompa i powinno kl nie być
Tu jest również skrin: (NIE KASUJCIE XCZWYER, Dajcie Znajdz i wpiszcie BKP skasujcie ten co ma lement decalowy w C:/Windows/system32/BKP*****)
http://www.members.lycos.co.uk/qscesz123/regedit.jpg

Lecimy dalej wchodzimy w start -> uruchom -> msconfig wchodzimy w zakładkę uruchom, szukamy śmiecia i odznaczamy. Robimy restart kompa i może kl wylaczylismy...
skrin:
http://www.members.lycos.co.uk/qscesz123/msconfig.jpg

Po wykonaniu tego wszystkiego, wchodzimy do windowsa/system32 (dla win xp) windowsa/system (dla 9x) i szukamy tych plikow:
bpk.dat, bpk*****, bpkhk.dll, bpkr*****, bpkwb.dll, inst.dat, pk.bin
i wykasowujemy je...


To chyba wszystko, co znam do wywalenia kl. Ten pierwszy pomógł mi i koledze. Ale się napisałem.. Mam nadzieje ze komuś to pomoże..
Daje jako deskę ratunku

Lance'Dean 16-10-2005 03:02

O ****a.......................

Milka 16-10-2005 03:05

Ladna kupa sie zrobila :o I jak wlaczyc ten glupi skaner na onecie!!!???

-=DanieL=- 16-10-2005 03:09

no ładnie dopiero został modkiem i już hack

Scathach 16-10-2005 03:12

JEsli ktos niesciagnal pliku to tez ma Keyloggera??:P
Skanowalem kilkoma antyvirami i nic niewykrylo.
Szukalem po dysku C:/ recznie i automatycznie nic..
a jak w szedlem w uruchom i.. "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur r entVersion\Runi ' To wyskoczylo mi 5 ale inaczej niz na tych ssach i to z ( wartosc nie ustalona ) Co ja mam zrobic aaa !!?? 400k do 100 tlyko :P

Wnerwiony Xwilk 16-10-2005 03:17

@UP
Jeżeli tego nie instalowałeś to jest OK :)

Scathach 16-10-2005 03:19

Kamien spadl mi z serca.. :D:D mialem isc spac juz ponad godzine temu ale ten glupi KL mi niepozwlolil XD
Dzieki..
I Radze wam tez idzcie spac:P

Milka 16-10-2005 03:58

Gdybys byl na naszym miejscu to taki wesoly bys niebyl.... Kur* ***an* ma* ***an* hacker. Bym go tylko dorwala :/

Thimburd II 16-10-2005 04:40

Taa... Ja dostałem bana na 90 dni za to, że jako pierwszy wykryłem, że Raul został shackowany. Zapraszam do owion'u.

A Administratorzy śpią... :/

Milka 16-10-2005 04:49

Przeciez Admini jak weszli to bylo wiadome ze Raul zostal shackowany -.- A pozatym to im sie niedziwie nie ze ich bronie ale kazdy czlowiek potrzebuje snu ale 2 bylo online -.-

Edit: Mam nadzieje ze to zasrane gowno juz usunelam korzystajac z tamtejszego (kilka postow wczesniej" poradnika Ty a lot :) . Bit defender v8 nic mi niewykryl a przed tem wykrywal 2 trojany -.-

Thimburd II 16-10-2005 04:52

Że co??? Sugerujesz, że byli tutaj admini??? Nie było. Moderatorzy byli, oczywiście. Zagładę ściągnąłem tutaj z IRCa. I chyba Polin na chwilkę wpadł.

edit (godzina 5:25)
Dobra, ide spać. Już zasypiam w krześle. Mam nadzieję, że nie będę śnił o Raul'ach ganiających mnie z widłami i krzyczących: "ban na 4000 lat!!!!11".

W OWiON jest mój ciekawy topic.

Admini! Zróbcie tutaj porządek!!!

Mam nadzieję, że Raul zostanie powstrzymany zanim wróci...

Milka 16-10-2005 06:18

Ale mi sie powalilo sry... Mialam namysli moderatorow drom i zaglada byli (chyba) Pozatym radze zrobic formata.. .chyba ze ktos sie na tym zna bo inaczej to niedarady

Thimburd II 16-10-2005 06:20

Format nie jest potrzebny. Wystarczy zeskanować kompa:http://www.bitdefender.com :)

Ide spać... (Patrz 2 posty wyżej)

Milka 16-10-2005 06:24

Wlasnie uzywam tego antywira A ten Bpk dalej siedzi :/

Thimburd II 16-10-2005 06:27

Myślę, że to pomoże. Na IRCu wszyscy tym skanowali i pomoglo. Mi chyba też.

Tym razem już naprawdę idę spać... :P

Maethi 16-10-2005 07:40

Dziwicie się dlaczego admini nic nie zrobili. Drom nie ma neta teraz przez weekend, a MatKus nie wiadomo. Oni też mają prywatne życie.

Łuki 16-10-2005 08:10

O Ku r... pr zewalone teraz :P padna mi wlasinie dzisaj cos wykryla ale niewiem czy to to

..::QRAS::.. 16-10-2005 09:24

3 antywirami sprawdzilem nic nie bylo <uff>

Korek 16-10-2005 09:48

Ja mam szczęście że nie oglądałem jego postów i podpisu:]
Ja kiedyś miałem ViRuSa ale dałem przywracanie systemu i virus papa:]

AdamS_ 16-10-2005 09:52

Ja też nie otwierałem jego linków.Nie było mnie na forum 2 miechy bo mi net nie działał. Uffff

Bakura 16-10-2005 09:53

A ja spałem:D Chyba ,że to było wcześniej niż o 23 ;/ Bo takto musiałem przeoczyć;d

Tasiorstrasz 16-10-2005 09:57

Mam to gowno co napisaliscie w poscie ...

Wipigi 16-10-2005 09:58

Dobra wiemy juz ze Raul zostal zhackowany...Ale co z teraz z tym zrobicie??

Grabunia 16-10-2005 10:06

A ja nie wiem czy oglądałem jego linki ;( mam słabego kompa i nie moge sobie tutaj pozwolić na żadne skanowanie antyvirusowe ;( ale, tego pliku nie mam w katalogu c:/windows/system32... więc nie mam keylogera czy jak to jest?

CaNaL 16-10-2005 10:06

http://www.bartus.vel.pl/skanery/index.html
 
1 Załącznik(i)
Ja te znalazlem Tego smiecia w swoim rejestrze tylko szkoda ze bylo tego wiecej :/

Nawalilo mi sie tych keylogerow i backdooroow ze hoho... Zabilbym takiego smiecia co to produkuje i umieszcza w internecie!

WSZYSTKIM ZE SLABYMI KOMPAMI POLECAM TEN LINK ZE SKANERAMI ONLINE!! NAJLESZE NA SWIECIE I DARMOWE. ZAWSZE MI POMAGAJA DOSTAC SIE DO WIRUSOW I INNYCH TEGO TYPU SPRAW =] :D

http://www.bartus.vel.pl/skanery/index.html

Ja najczesciej korzystam z Bitdefender i Synmatec.

Kamlot De'Kapy 16-10-2005 10:12

Ufff... naszczęście nie zaglądałem do jego tematów tylko poradniki :] Jednakże współczuje tym osobom co się teraz męczą z keylogerem :(
Good Luck

Grabunia 16-10-2005 10:14

Cytuj:

Oryginalnie napisane przez CaNaL
Ja te znalazlem Tego smiecia w swoim rejestrze tylko szkoda ze bylo tego wiecej :/

Nawalilo mi sie tych keylogerow i backdooroow ze hoho... Zabilbym takiego smiecia co to produkuje i umieszcza w internecie!

WSZYSTKIM ZE SLABYMI KOMPAMI POLECAM TEN LINK ZE SKANERAMI ONLINE!! NAJLESZE NA SWIECIE I DARMOWE. ZAWSZE MI POMAGAJA DOSTAC SIE DO WIRUSOW I INNYCH TEGO TYPU SPRAW =] :D


Dziękuje. A z którego najczęściej korzystasz?

rementus 16-10-2005 10:15

hehe
 
hehe nie do wiary taki modelator a go tez hackneli ale jaja hehehehehehhe ale ten co go shackowal musi miec teraz raj.... jeszcze jedno pytanko ten raul to na hibernie sie mieśćił??

Gunir 16-10-2005 10:17

Cytuj:

Oryginalnie napisane przez rementus
hehe nie do wiary taki modelator a go tez hackneli ale jaja hehehehehehhe ale ten co go shackowal musi miec teraz raj.... jeszcze jedno pytanko ten raul to na hibernie sie mieśćił??

Raj to bedzie mial Raul jak go zlapie ;)

Raynold 16-10-2005 10:21

Przy okazji chciałbym zaapelować, żeby nie uruchamiać żadnych plików ****** pochodzących z niewiadomego źródła, nawet od grona Modów i Adminów Tibia.pl! Zawsze bądźcie podejrzliwi wobec wszystkich i a każdy plik, który ściągacie, skanujcie antyvirami. Jak widać, nie zawsze da się uchronić przed hackiem, ofiarą mogą paść także osoby z dużymi uprawnieniami i możliwościami, przez co hacker może wtedy mieć większe pole do działania.

Gromnjir 16-10-2005 10:22

a jednak nie dostalem bana za dzialalnosc spiskowa (albo anty-spiskowa) ;) Temat przetrwal do rana...

Do tych co mowia, ze nie widzieli, to calkiem zrozumiale, bo temat pojawil sie chyba po 1 w nocy, akurat mialem te szczescie ze chyba pierwszy go zobaczylem, ale nic nie sciagalem bo ten news wydawal mi sie co najmniej dziwny ;-p

Misio Radom 16-10-2005 10:27

X( Ja sie spostrzeglem Dużo wcześniej ale po fakcie ( jak mnie Z hackowali)
ale na szczęście skonczylo sie tylko na red Skulu ;(



;( Bardzo wielkie dznki żę ktoz poruszyl ten temat zawsze od przybytku glowa nie boli a i zkontrolowac morzna se kompa ;(

Grabunia 16-10-2005 10:29

Cytuj:

Oryginalnie napisane przez Misio Radom
X( Ja sie spostrzeglem Dużo wcześniej ale po fakcie ( jak mnie Z hackowali)
ale na szczęście skonczylo sie tylko na red Skulu ;(



;( Bardzo wielkie dznki żę ktoz poruszyl ten temat zawsze od przybytku glowa nie boli a i zkontrolowac morzna se kompa ;(

Naucz się ortografi. To nie boli

Badzo 16-10-2005 10:33

o fuck... Nie myslałem że można modków shakować;P

Gromnjir 16-10-2005 10:35

Modek też człowiek xD

@down: Byla, i to nie jedna...

Pramus 16-10-2005 10:50

O.o. :/ Raul jak to sie moglo stac :( Mam nadzieje, ze nikt nie padl na te keyloggery ;/.

Ashlon 16-10-2005 11:04

Cytuj:

Oryginalnie napisane przez Adi Olsztyn
O.o. :/ Raul jak to sie moglo stac :( Mam nadzieje, ze nikt nie padl na te keyloggery ;/.

Jednak ktos wpadl ;) Np ja :P Ale gosciu ma problem, bo 1) nie gram w tibie 2)dwa laczace sie pliki zablokowal firewall 3)bez problemu skasowala je panda :)


Wszystkie czasy podano w strefie GMT +2. Teraz jest 01:49.

Powered by vBulletin 3