![]() |
Moje konto !!!!
Czesc. Jest pewna sprawa... od ktoregos czasu ktos caly czas wbija na moje konto i wyrzuca itemy, po jakims czasie po prostu wychodzi i koles juz nie wchodzi. Jest to ciagle od tego czasu co zmienilem komputer. Inni koledzy (mam stale lacze) tez tak maja. U jednego hackneli konto i gdy odzyskal postac wszystko bylo w dp koles wzial knight armor a lezal tam blue robe... U drugiego zas bylo to samo co u mnie. Czy to jest keylogger? Jesli tak to jak to sprawdzic i czy wpisuje hasla na tibia.com tez to moze zobaczyc ? Koledazy mowili ze to keylogger. Prosze o szybka odpowiedz!!!!!!!!!!!!!!;(;(;(;(;(;(;(;(;(
|
Pewnie masz jakiegos wirusa lub moze po prostu podales komus/wpisales gdzies swoje chaslo i nr. Zainstaluj sobie jakiegos antywirusa, przeskanuj kompa i zmien passy.
|
I daj logi z hijackths.
|
Sorki ze pytam jestem zielony jak sie robi "hijackths"
|
|
Logfile of HijackThis v1.99.1
Scan saved at 21:01:42, on 2007-08-05 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss***** C:\WINDOWS\system32\winlogon***** C:\WINDOWS\system32\services***** C:\WINDOWS\system32\lsass***** C:\WINDOWS\system32\svchost***** C:\WINDOWS\System32\svchost***** C:\WINDOWS\Explorer***** C:\Program Files\Alwil Software\Avast4\aswUpdSv***** C:\Program Files\Alwil Software\Avast4\ashServ***** C:\WINDOWS\system32\spoolsv***** C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache***** C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm***** C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp***** C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog***** C:\WINDOWS\system32\nvsvc32***** C:\WINDOWS\system32\svchost***** C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt*** ** C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache***** C:\Program Files\Alwil Software\Avast4\ashMaiSv***** C:\Program Files\Alwil Software\Avast4\ashWebSv***** C:\WINDOWS\system32\ntvdm***** C:\WINDOWS\RTHDCPL***** C:\WINDOWS\system32\RunDLL32***** C:\WINDOWS\system32\wscntfy***** C:\PROGRA~1\ALWILS~1\Avast4\ashDisp***** C:\Program Files\DAEMON Tools\daemon***** C:\Program Files\Java\jre1.6.0_01\bin\jusched***** C:\Program Files\iTunes\iTunesHelper***** C:\Program Files\QuickTime\qttask***** C:\Program Files\Common Files\Real\Update_OB\realsched***** C:\Program Files\Winamp\winampa***** C:\WINDOWS\system32\sys34***** C:\WINDOWS\services***** C:\WINDOWS\system32\ctfmon***** C:\Program Files\Messenger\msmsgs***** C:\Program Files\iPod\bin\iPodService***** C:\Program Files\Gadu-Gadu\gg***** C:\Program Files\Internet Explorer\iexplore***** C:\Program Files\Internet Explorer\iexplore***** C:\Program Files\Internet Explorer\iexplore***** C:\Program Files\Mozilla Firefox\firefox***** C:\Documents and Settings\adam 1\Pulpit\HijackThis***** R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = w3cache.olsztyn.man:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file) F3 - REG:win.ini: load=c:\progra~1\collins\watch***** O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.6.14.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw***** O4 - HKLM\..\Run: [Skrót do strony właściwości High Definition Audio] HDAudPropShortcut***** O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL***** O4 - HKLM\..\Run: [SkyTel] SkyTel***** O4 - HKLM\..\Run: [Alcmtr] ALCMTR***** O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32***** C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz***** /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32***** NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck***** O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp***** O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon*****" -lang 1033 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched*****" O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper*****" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask*****" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched*****" -osboot O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa***** O4 - HKLM\..\Run: [SysCtrl] C:\WINDOWS\system32\sys34***** O4 - HKLM\..\Run: [Windows] C:\WINDOWS\services***** O4 - HKCU\..\Run: [CTFMON*****] C:\WINDOWS\system32\ctfmon***** O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype*****" /nosplash /minimized O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs*****" /background O4 - HKCU\..\Run: [FreeCall] "C:\Program Files\FreeCall.com\FreeCall\FreeCall*****" -nosplash -minimized O4 - HKCU\..\Run: [RealPlayer] "C:\Program Files\Real\RealPlayer\realplay*****" /RunUPGToolCommandReBoot O4 - HKCU\..\Run: [Expressivo] "D:\gry\Ivona\Expressivo Demo\expressivo*****" -t O4 - Startup: UniSpiker-2.6.lnk = ? O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader***** O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl***** O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet*****/AddLink.htm O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet*****/AddVideo.htm O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet*****/AddAllLink.htm O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL*****/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com?fref=149133 (file missing) O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs***** O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs***** O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) - https://www.bph.pl/pi/components/SignActivX.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv***** O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ***** O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv*****" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv*****" /service (file missing) O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt*** ** O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache*****" -k runservice (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT***** O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService***** O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp***** O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog***** O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32***** to ?? |
To
C:\WINDOWS\services***** i to O4 - HKLM\..\Run: [Windows] C:\WINDOWS\services***** zaznaczasz "ptaszkiem" a potem klikasz na "fix checked". @Edit Jeszcze to: C:\WINDOWS\system32\sys34***** i to O4 - HKLM\..\Run: [SysCtrl] C:\WINDOWS\system32\sys34***** @Edit2 Sam postawiłeś sobie apacha ? |
Nie ma services***** jest services***** to to samo ?
|
Cytuj:
|
Mam to okienko i nie ma C:\WINDOWS\services***** jest C:\WINDOWS\services*****
@Edit tzn jest w tym notatniku ale w tym okienku nie ma czegos tak podobnego sorki sie pomylilem juz mam |
Przecież to jeden i ten sam wpis...może chodzi ci o to, ze w logu jest . exe
|
Tak:P znalazlem : O4 - HKLM\..\Run: [SysCtrl] C:\WINDOWS\system32\sys34***** i C:\WINDOWS\system32\sys34***** ale tych dwoch pozostaych nie
|
Bo wywalasz wpisy tylko w hijackthis najpierw. a te 2 pliki dopiero potem usuwasz.
|
OOO na pulpicie stworzyl mi sie folder backups mam to usunac ?
|
Możesz. To an wypadek jakby coś sie zwaliło i trzeba było by cofnąć zmianę, ale keyloggery nic takiego nie powodują.
|
Wiec mozna powiedziec ze jest juz po sprawie ? i tych dwoch pozostalych nie musze juz usuwac ?
|
Których dwóch ?
|
C:\WINDOWS\services***** i O4 - HKLM\..\Run: [Windows] C:\WINDOWS\services*****
|
Wszystkie 4 zaznaczasz ptaszkiem i klikasz na fix chcecked a z dysku usuwasz tylko te które nie mają O4 - HKLM\..\Run: [Windows].
|
Mowilem ze znalazlem tylko dwa
sory ze taki noob ze mnie |
Wszystkie czasy podano w strefie GMT +2. Teraz jest 12:33. |
Powered by vBulletin 3