Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Inne (http://forum.tibia.pl//forumdisplay.php?f=19)
-   -   Dziwny KeyLegger!!!! (http://forum.tibia.pl//showthread.php?t=147933)

Smigol1993NH 17-09-2007 21:19

Dziwny KeyLegger!!!!
 
Witam Wszystkich użytkowników! :(:(
Mam problem. Pewnego dnia mój mądry brat sciągnął coś z netu.:baby:
i gdy wpisałem w Tibi swoje passy to wyskoczył mi fire fox z takim linkiem...
Uber evul dangerous link - nie chodzi mi o to zebyscie w to wchodzili...
******* to hasło
11111111 to acc number
Kilka godzin wczesniej hakneli mojego brata :evul:
Może mi ktoś pomóc?
Błagam :) z Góry dziex :*:* Proszę modków żeby nie usuwali tego tematu

Me$z 17-09-2007 21:24

Czlowieku, kpisz sobie? 'Dziwny KeyLegger' tak!11! zaraz wejde w link i ci pomoge zaczekaj okej?!?!?!!?111. Zal mi takich jak ty -.-".

Smigol1993NH 17-09-2007 21:31

Ale noob...
 
Po 1 mam zrypaną klawiaturę...
Po 2 pytam sie osób które sie na tym znają bo ja jestem zielony...
Po 3 to nie przypadek ze pisze tam Dawidurus...
Po 4 Ten Dawidurus Hakuje wiele osób wiem bo widziałem filmiki z hakniętymi...
i pisał Hack by Dawidurus...

dartra111 17-09-2007 21:39

Hackneli ci 10 sorca1!1
Jak to keyloger etn link to tibia.pl może zgłosic ciebie na policje i twój tata pójdzie siedziec w kiciu, ty do poprawczaka, ale wysoka grzywna!

Yugo 17-09-2007 21:48

A wiesz dziecko co znaczy "...kara grzywny,pozbawienia lub ograniczenia wolności do lat 2" i nie wiem czy wiesz że jeśli jesteś niepełnoletni <rotfl pytanie retoryczne> to prokuratura podciąga do odpowiedzialności prawnego opiekuna <mamusie albo tatusia>?

Smigol1993NH 17-09-2007 21:50

Wkoncu...
 
Wkoncu ktos normalny :) jeśli wiesz może ocb z tym keyloggerem to pisz 956823 :)

Yugo 17-09-2007 21:53

Ty mnie chyba źle zrozumiałeś,ja nie wchodziłem w ten twój hakersko wyczesany link tylko ostrzegam cie przed konsekwencjami włamywania się na czyjś komputerX(X(

..::QRAS::.. 17-09-2007 22:10

zawsze bracia wchodza... bo ciezko sie przyznac ze to ja zrobilem.

Smigol1993NH 18-09-2007 09:48

Ja Chce Sie Od Tego Uwolnić
 
Ja was nie prosze o to zebyscie w to wchodzili tylko mi powiedzili jak to usunac !!!!!!!!! bo nie chce formata robic...

Andrealfus 18-09-2007 09:57

format c: i wylacz komputer bo ta technologia cie przerasta

Smigol1993NH 18-09-2007 10:01

a umiecie czytać??
 
Chce Uniknac Formata :):)

Zoltarexx 18-09-2007 10:11

Ciekawe?!
 
First Problem: Skąd wiesz że to Klogger? A nie np. Trojan? :p

Second Problem: Właśnie otworzyłem tą "niby" stronke hakerską i nic, nie ma tam nawet żandych skrypów :cup:

Third Problem: A może istnieje coś takiego jak ANTY-WIRUS? Jeżeli nie posiadasz tak-owej rzeczy, to musisz skorzystać z najpopulrarniejszej wyszukiwarki (Radzę wpisać: "Dobre Antywirusy")

Snib'ek 18-09-2007 10:31

Zamiast tego *** są jego passy, Dawidurus zrobił swojego keyloggera może =o
Daj loga z hijackthis.

Zoltarexx 18-09-2007 10:49

1 Załącznik(i)
Trzeba będzie to rozgryść. Nie wiem jak, ale wszysto jest możliwe. B) Łapaj loga :S To ode mnie.

Smigol1993NH 18-09-2007 10:49

zrobiłem
 
Wiem ze to keylogger bo tego dawdurusa znaja chyba wszyscy...
kilka godzin wczesniej moj brat został hakniety...
probowalem wszystkie hijackthis i findit ;/ z tibia.pl:(:(

Smigol1993NH 18-09-2007 10:50

omg rl freind...
 
Zoltar... noobku zamiast na gg to ty mi to tutaj wsadzasz xd



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:42:05, on 2007-09-18
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss*****
C:\WINDOWS\system32\winlogon*****
C:\WINDOWS\system32\services*****
C:\WINDOWS\system32\lsass*****
C:\WINDOWS\system32\svchost*****
C:\WINDOWS\System32\svchost*****
C:\WINDOWS\system32\spoolsv*****
C:\WINDOWS\Explorer*****
C:\Program Files\Winamp\winampa*****
C:\Program Files\BearShare\BearShare*****
C:\Windows\tempet*****
C:\PROGRA~1\Grisoft\AVG7\avgcc*****
C:\WINDOWS\system32\ctfmon*****
C:\Program Files\Messenger\msmsgs*****
C:\PROGRA~1\Grisoft\AVG7\avgamsvr*****
C:\PROGRA~1\Grisoft\AVG7\avgupsvc*****
C:\PROGRA~1\Grisoft\AVG7\avgemc*****
C:\WINDOWS\system32\nvsvc32*****
C:\Program Files\Tibia\Tibia*****
C:\Program Files\Gadu-Gadu\gg*****
C:\PROGRA~1\Mozilla Firefox\firefox*****
C:\Program Files\Winamp\winamp*****
C:\Program Files\Trend Micro\HijackThis\HijackThis*****

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/pl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32***** C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz***** /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32***** C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa*****
O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare*****" /pause
O4 - HKLM\..\Run: [Interner Exploler] C:\Windows\tempet*****
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc***** /STARTUP
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON*****] C:\WINDOWS\system32\ctfmon*****
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs*****" /background
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg*****" /tray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw***** /RUNONCE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr*****
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc*****
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc*****
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32*****

--
End of file - 4008 bytes

to z hajckthis...

Szybki'lols 18-09-2007 10:54

Cytuj:

Oryginalnie napisane przez Me$z (Post 1656407)
Czlowieku, kpisz sobie? 'Dziwny KeyLegger' tak!11! zaraz wejde w link i ci pomoge zaczekaj okej?!?!?!!?111. Zal mi takich jak ty -.-".

n/c

@topic:

Na linku widać coś takiego "Dawidurus" to jest nasz kolega co Bawi sie w owntibiarza...

Snib'ek 18-09-2007 11:18

Cytuj:

C:\Windows\tempet*****
O4 - HKLM\..\Run: [Interner Exploler] C:\Windows\tempet*****
Interner? xd

Zoltarexx 18-09-2007 11:38

Hmmm..
 
Trzeba będzie popatrzyć na ten:
Cytuj:

C:\Windows\tempet*****
O4 - HKLM\..\Run: [Interner Exploler] C:\Windows\tempet*****
Dzięki Snib'ek! :D :cup:

1. Ciekawe, czy można go wywalić z msconifg? Hmm..
Cytuj:

Start->Uruchom...->"msconfig"->Uruchamianie->(Jest coś takiego? Obcego?)
2. A czasami AVG nie usunie go?
Cytuj:

AVG->Scan Computer->C:
3. A może CRTL+ALT+DELETE?
Cytuj:

CRTL+ALT+DELETE->Procesy->Interner Explorer?(Albo coś obcego.)
<->Może zna ktoś jeszcze inne sposoby?<->:]

Snib'ek 18-09-2007 11:41

Poprostu zaznacz te pliki w Hijackthis i kliknij 'fix checked'


Wszystkie czasy podano w strefie GMT +2. Teraz jest 03:12.

Powered by vBulletin 3