![]() |
Coś mi grozi?
Wotam. Przez przypadek wszedłem na podejrzaną stronkę. Nic się nie wyświetliło. Nie wiem czy nie mam jakiegoś syfu ;/
Oto log z hijackthis: R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs*****" /background O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{4FABF93A-6B33-40DD-81A2-171F3B92119C}: NameServer = 195.116.185.58,195.116.185.59 O17 - HKLM\System\CCS\Services\Tcpip\..\{D1CE0D95-FF12-4E81-8A99-35B097FDC829}: NameServer = 195.116.185.58,195.116.185.59 O17 - HKLM\System\CS1\Services\Tcpip\..\{4FABF93A-6B33-40DD-81A2-171F3B92119C}: NameServer = 195.116.185.58,195.116.185.59 O17 - HKLM\System\CS2\Services\Tcpip\..\{4FABF93A-6B33-40DD-81A2-171F3B92119C}: NameServer = 195.116.185.58,195.116.185.59 O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss***** O23 - Service: ProtexisLicensing - Unknown owner - C:\Program Files\Common Files\Protexis\License Service\PSIService***** Coś mi grozi? ;/ |
sam sprawdzic nie umisz?
|
tak raczej tego nie wykryjesz
|
Cytuj:
na wszelki wypadek zablokuj sobie firewallem IE bo wiekszosc keygejow wysyla logi przez ie ;] |
To leci w kosmos.
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm znasz to ? O23 - Service: ProtexisLicensing - Unknown owner - C:\Program Files\Common Files\Protexis\License Service\PSIService***** |
PSIservice jest czysty na 80% . Po wpisaniu tego procesu w googlach, są niejedne pliski o sprawzdenie loga z m.in. tym "PSIservice". Oczywiscie nikt sie tego nie czepiał :D
|
Cytuj:
Cytuj:
|
W logu z hijacka nic nie ma, ale dla pewności niech autor da jeszcze logi z silent runners i combofix, ale nie tu tylko na http://www.pcformat.pl/forum/index.php.
@Edit Oraz daj cały log z hijackthis bo dałeś tylko fragment. |
L
Kod:
ogfile of HijackThis v1.99.1 @edit Dzięki Uther, uspokoiłes mnie ;) |
Jaka to była strona?
|
Cytuj:
Nie pamiętam. xd |
Wszystkie czasy podano w strefie GMT +2. Teraz jest 11:40. |
Powered by vBulletin 3