![]() |
"Kejloker"?
No wiec ostatnio przeglądałam sobie allegro no i wpadłam na aukcje typka co "niby" sprzedaje 244 ek, zdziwiłam sie, ponieważ na owym świecie max knight 193 chyba, więc wchodzę i widzę obrazek do powiększenie, i dziwnym trafem było .png [na dole], jak weszłam na stronkę, to wyświetlił sie komunikat że niemożna wyświetlić obrazka, wiec mam pytanie czy to mógł być key?
tamta aukcja została usunięta, ale ta jest z tym samym "hostingiem" http://allegro.pl/item443404839_tibi...k_od_1_zl.html |
Jak sie nic nie sciagnelo to nie masz. Dla pewnosci przeskanuj kompa antywirem
|
...:/ a wie ktoś jak pozbyć sie tego?
|
Cytuj:
|
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:54:58, on 2008-09-23 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss***** C:\WINDOWS\system32\winlogon***** C:\WINDOWS\system32\services***** C:\WINDOWS\system32\lsass***** C:\WINDOWS\system32\svchost***** C:\WINDOWS\System32\svchost***** D:\Programy\Alwil Software\Avast4\aswUpdSv***** C:\WINDOWS\Explorer***** D:\Programy\Alwil Software\Avast4\ashServ***** D:\Programy\ALWILS~1\Avast4\ashDisp***** C:\WINDOWS\SOUNDMAN***** C:\Program Files\PowerISO\PWRISOVM***** D:\Programy\Winamp\winampa***** C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher***** C:\WINDOWS\VMSnap3***** C:\WINDOWS\Domino***** D:\Programy\D-Tools\daemon***** C:\Program Files\Brother\ControlCenter2\brctrcen***** C:\Program Files\Java\jre1.6.0_06\bin\jusched***** D:\Programy\CyberLink DVD Solution\PowerDVD\PDVDServ***** C:\WINDOWS\system32\RUNDLL32***** C:\WINDOWS\lsass***** C:\WINDOWS\system32\ctfmon***** C:\Program Files\Messenger\msmsgs***** C:\Program Files\Brother\Brmfcmon\BrMfcWnd***** D:\Programy\ivo\UniSpiker-2.6\uni_spiker-2.6***** C:\WINDOWS\system32\brsvc01a***** C:\WINDOWS\system32\brss01a***** C:\WINDOWS\system32\spoolsv***** C:\Program Files\Brother\Brmfcmon\BrMfcmon***** C:\WINDOWS\system32\nvsvc32***** C:\WINDOWS\system32\svchost***** D:\Programy\Alwil Software\Avast4\ashMaiSv***** D:\Programy\Alwil Software\Avast4\ashWebSv***** C:\Program Files\Common Files\Teleca Shared\Generic***** C:\WINDOWS\system32\wuauclt***** C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker***** C:\Program Files\Java\jre1.6.0_06\bin\jucheck***** C:\Program Files\Mozilla Firefox\firefox***** C:\Program Files\Trend Micro\HijackThis\HijackThis***** R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll O4 - HKLM\..\Run: [avast!] D:\Programy\ALWILS~1\Avast4\ashDisp***** O4 - HKLM\..\Run: [SoundMan] SOUNDMAN***** O4 - HKLM\..\Run: [PWRISOVM*****] C:\Program Files\PowerISO\PWRISOVM***** O4 - HKLM\..\Run: [WinampAgent] D:\Programy\Winamp\winampa***** O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher*****" /startoptions O4 - HKLM\..\Run: [VMSnap3] C:\WINDOWS\VMSnap3***** O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino***** O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI***** VIMICRO USB PC Camera (ZC0301PLH) O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programy\D-Tools\daemon*****" -lang 1033 O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt***** O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen***** /autorun O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched*****" O4 - HKLM\..\Run: [RemoteControl] "D:\Programy\CyberLink DVD Solution\PowerDVD\PDVDServ*****" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck***** O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32***** C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz***** /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32***** C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [lsass*****] C:\WINDOWS\lsass***** O4 - HKCU\..\Run: [CTFMON*****] C:\WINDOWS\system32\ctfmon***** O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs*****" /background O4 - HKCU\..\Run: [ares] "D:\Program Files\Ares\Ares*****" -h O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Programy\Gadu-Gadu\gg*****" /tray O4 - HKCU\..\Run: [eMuleAutoStart] D:\Programy\eMule\emule***** -AutoStart O4 - HKUS\S-1-5-19\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA LOKALNA') O4 - HKUS\S-1-5-20\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA SIECIOWA') O4 - HKUS\S-1-5-18\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader***** O4 - Startup: UniSpiker-2.6.lnk = D:\Programy\ivo\UniSpiker-2.6\uni_spiker-2.6***** O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd***** O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs***** O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs***** O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc***** O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Programy\Alwil Software\Avast4\aswUpdSv***** O23 - Service: avast! Antivirus - ALWIL Software - D:\Programy\Alwil Software\Avast4\ashServ***** O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Programy\Alwil Software\Avast4\ashMaiSv***** O23 - Service: avast! Web Scanner - ALWIL Software - D:\Programy\Alwil Software\Avast4\ashWebSv***** O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a***** O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT***** O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32***** -- End of file - 6397 bytes wiedziecie coś w tym? |
@up
www.hijackthis.de ?? Nie jest to forum informatyczne, nie licz, że ktoś Ci logi sprawdzi. Przeskanuj komputer ANTYWIRUSEM, ewentualnie sprawdź logi za pomocą strony, którą podałam. |
osobiscie nic nie widze
|
A ja widze :
O4 - HKLM\..\Run: [lsass*****] C:\WINDOWS\lsass***** Prawdopodobnie to ale nie na 100% bo czasami sie podszywaja ppod oryginalny proces. |
Tak to ten lssas :/ usunęłam go i teraz skanować będę caly system, passy zmienione ;D
|
A najlepsze jest to ze wczasie pisania tego postu padłem na hero :D
|
Cytuj:
|
To jest na 100% owntibia (przynajmniej kiedys tak robila)
Oryginalny lsass jest w system32 a nie w windows... Cytuj:
|
Wszystkie czasy podano w strefie GMT +2. Teraz jest 00:15. |
Powered by vBulletin 3