Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Inne (http://forum.tibia.pl//forumdisplay.php?f=19)
-   -   Moje konto !!!! (http://forum.tibia.pl//showthread.php?t=142749)

Piottros 05-08-2007 21:50

Moje konto !!!!
 
Czesc. Jest pewna sprawa... od ktoregos czasu ktos caly czas wbija na moje konto i wyrzuca itemy, po jakims czasie po prostu wychodzi i koles juz nie wchodzi. Jest to ciagle od tego czasu co zmienilem komputer. Inni koledzy (mam stale lacze) tez tak maja. U jednego hackneli konto i gdy odzyskal postac wszystko bylo w dp koles wzial knight armor a lezal tam blue robe... U drugiego zas bylo to samo co u mnie. Czy to jest keylogger? Jesli tak to jak to sprawdzic i czy wpisuje hasla na tibia.com tez to moze zobaczyc ? Koledazy mowili ze to keylogger. Prosze o szybka odpowiedz!!!!!!!!!!!!!!;(;(;(;(;(;(;(;(;(

SONGO43 05-08-2007 22:02

Pewnie masz jakiegos wirusa lub moze po prostu podales komus/wpisales gdzies swoje chaslo i nr. Zainstaluj sobie jakiegos antywirusa, przeskanuj kompa i zmien passy.

Uther92 05-08-2007 22:04

I daj logi z hijackths.

Piottros 05-08-2007 22:05

Sorki ze pytam jestem zielony jak sie robi "hijackths"

Uther92 05-08-2007 22:06

http://www.pcformat.pl/forum/showthread.php?tid=1143

Piottros 05-08-2007 22:14

Logfile of HijackThis v1.99.1
Scan saved at 21:01:42, on 2007-08-05
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss*****
C:\WINDOWS\system32\winlogon*****
C:\WINDOWS\system32\services*****
C:\WINDOWS\system32\lsass*****
C:\WINDOWS\system32\svchost*****
C:\WINDOWS\System32\svchost*****
C:\WINDOWS\Explorer*****
C:\Program Files\Alwil Software\Avast4\aswUpdSv*****
C:\Program Files\Alwil Software\Avast4\ashServ*****
C:\WINDOWS\system32\spoolsv*****
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache*****
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm*****
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp*****
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog*****
C:\WINDOWS\system32\nvsvc32*****
C:\WINDOWS\system32\svchost*****
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt*** **
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache*****
C:\Program Files\Alwil Software\Avast4\ashMaiSv*****
C:\Program Files\Alwil Software\Avast4\ashWebSv*****
C:\WINDOWS\system32\ntvdm*****
C:\WINDOWS\RTHDCPL*****
C:\WINDOWS\system32\RunDLL32*****
C:\WINDOWS\system32\wscntfy*****
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp*****
C:\Program Files\DAEMON Tools\daemon*****
C:\Program Files\Java\jre1.6.0_01\bin\jusched*****
C:\Program Files\iTunes\iTunesHelper*****
C:\Program Files\QuickTime\qttask*****
C:\Program Files\Common Files\Real\Update_OB\realsched*****
C:\Program Files\Winamp\winampa*****
C:\WINDOWS\system32\sys34*****
C:\WINDOWS\services*****
C:\WINDOWS\system32\ctfmon*****
C:\Program Files\Messenger\msmsgs*****
C:\Program Files\iPod\bin\iPodService*****
C:\Program Files\Gadu-Gadu\gg*****
C:\Program Files\Internet Explorer\iexplore*****
C:\Program Files\Internet Explorer\iexplore*****
C:\Program Files\Internet Explorer\iexplore*****
C:\Program Files\Mozilla Firefox\firefox*****
C:\Documents and Settings\adam 1\Pulpit\HijackThis*****

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = w3cache.olsztyn.man:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
F3 - REG:win.ini: load=c:\progra~1\collins\watch*****
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.6.14.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll
O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw*****
O4 - HKLM\..\Run: [Skrót do strony właściwości High Definition Audio] HDAudPropShortcut*****
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL*****
O4 - HKLM\..\Run: [SkyTel] SkyTel*****
O4 - HKLM\..\Run: [Alcmtr] ALCMTR*****
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32***** C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz***** /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32***** NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck*****
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp*****
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon*****" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched*****"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper*****"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask*****" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched*****" -osboot
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa*****
O4 - HKLM\..\Run: [SysCtrl] C:\WINDOWS\system32\sys34*****
O4 - HKLM\..\Run: [Windows] C:\WINDOWS\services*****
O4 - HKCU\..\Run: [CTFMON*****] C:\WINDOWS\system32\ctfmon*****
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype*****" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs*****" /background
O4 - HKCU\..\Run: [FreeCall] "C:\Program Files\FreeCall.com\FreeCall\FreeCall*****" -nosplash -minimized
O4 - HKCU\..\Run: [RealPlayer] "C:\Program Files\Real\RealPlayer\realplay*****" /RunUPGToolCommandReBoot
O4 - HKCU\..\Run: [Expressivo] "D:\gry\Ivona\Expressivo Demo\expressivo*****" -t
O4 - Startup: UniSpiker-2.6.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader*****
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl*****
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet*****/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet*****/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet*****/AddAllLink.htm
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL*****/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com?fref=149133 (file missing)
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) - https://www.bph.pl/pi/components/SignActivX.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv*****
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ*****
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv*****" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv*****" /service (file missing)
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt*** **
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache*****" -k runservice (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT*****
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService*****
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp*****
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog*****
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32*****

to ??

Uther92 05-08-2007 22:19

To
C:\WINDOWS\services*****
i to
O4 - HKLM\..\Run: [Windows] C:\WINDOWS\services*****
zaznaczasz "ptaszkiem" a potem klikasz na "fix checked".
@Edit
Jeszcze to:
C:\WINDOWS\system32\sys34*****
i to
O4 - HKLM\..\Run: [SysCtrl] C:\WINDOWS\system32\sys34*****
@Edit2
Sam postawiłeś sobie apacha ?

Piottros 05-08-2007 22:23

Nie ma services***** jest services***** to to samo ?

Uther92 05-08-2007 22:26

Cytuj:

Oryginalnie napisane przez Piottros (Post 1587832)
Nie ma services***** jest services***** to to samo ?

Eee...co ? Możesz jaśniej.

Piottros 05-08-2007 22:27

Mam to okienko i nie ma C:\WINDOWS\services***** jest C:\WINDOWS\services*****
@Edit tzn jest w tym notatniku ale w tym okienku nie ma czegos tak podobnego sorki sie pomylilem juz mam

Uther92 05-08-2007 22:28

Przecież to jeden i ten sam wpis...może chodzi ci o to, ze w logu jest . exe

Piottros 05-08-2007 22:38

Tak:P znalazlem : O4 - HKLM\..\Run: [SysCtrl] C:\WINDOWS\system32\sys34***** i C:\WINDOWS\system32\sys34***** ale tych dwoch pozostaych nie

Uther92 05-08-2007 22:43

Bo wywalasz wpisy tylko w hijackthis najpierw. a te 2 pliki dopiero potem usuwasz.

Piottros 05-08-2007 22:45

OOO na pulpicie stworzyl mi sie folder backups mam to usunac ?

Uther92 05-08-2007 22:48

Możesz. To an wypadek jakby coś sie zwaliło i trzeba było by cofnąć zmianę, ale keyloggery nic takiego nie powodują.

Piottros 05-08-2007 22:49

Wiec mozna powiedziec ze jest juz po sprawie ? i tych dwoch pozostalych nie musze juz usuwac ?

Uther92 05-08-2007 22:53

Których dwóch ?

Piottros 05-08-2007 22:56

C:\WINDOWS\services***** i O4 - HKLM\..\Run: [Windows] C:\WINDOWS\services*****

Uther92 05-08-2007 22:59

Wszystkie 4 zaznaczasz ptaszkiem i klikasz na fix chcecked a z dysku usuwasz tylko te które nie mają O4 - HKLM\..\Run: [Windows].

Piottros 05-08-2007 23:01

Mowilem ze znalazlem tylko dwa

sory ze taki noob ze mnie


Wszystkie czasy podano w strefie GMT +2. Teraz jest 12:33.

Powered by vBulletin 3