Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Inne (http://forum.tibia.pl//forumdisplay.php?f=19)
-   -   "Kejloker"? (http://forum.tibia.pl//showthread.php?t=193438)

jackassia92 23-09-2008 14:53

"Kejloker"?
 
No wiec ostatnio przeglądałam sobie allegro no i wpadłam na aukcje typka co "niby" sprzedaje 244 ek, zdziwiłam sie, ponieważ na owym świecie max knight 193 chyba, więc wchodzę i widzę obrazek do powiększenie, i dziwnym trafem było .png [na dole], jak weszłam na stronkę, to wyświetlił sie komunikat że niemożna wyświetlić obrazka, wiec mam pytanie czy to mógł być key?


tamta aukcja została usunięta, ale ta jest z tym samym "hostingiem"

http://allegro.pl/item443404839_tibi...k_od_1_zl.html

Befsztyk 23-09-2008 15:00

Jak sie nic nie sciagnelo to nie masz. Dla pewnosci przeskanuj kompa antywirem

jackassia92 23-09-2008 15:02

...:/ a wie ktoś jak pozbyć sie tego?

Befsztyk 23-09-2008 15:03

Cytuj:

Oryginalnie napisane przez jackassia92 (Post 2276196)
...:/ a wie ktoś jak pozbyć sie tego?

Skanowalas kompa antywirem?? Nie?? to sproboj...

jackassia92 23-09-2008 15:05

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:54:58, on 2008-09-23
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss*****
C:\WINDOWS\system32\winlogon*****
C:\WINDOWS\system32\services*****
C:\WINDOWS\system32\lsass*****
C:\WINDOWS\system32\svchost*****
C:\WINDOWS\System32\svchost*****
D:\Programy\Alwil Software\Avast4\aswUpdSv*****
C:\WINDOWS\Explorer*****
D:\Programy\Alwil Software\Avast4\ashServ*****
D:\Programy\ALWILS~1\Avast4\ashDisp*****
C:\WINDOWS\SOUNDMAN*****
C:\Program Files\PowerISO\PWRISOVM*****
D:\Programy\Winamp\winampa*****
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher*****
C:\WINDOWS\VMSnap3*****
C:\WINDOWS\Domino*****
D:\Programy\D-Tools\daemon*****
C:\Program Files\Brother\ControlCenter2\brctrcen*****
C:\Program Files\Java\jre1.6.0_06\bin\jusched*****
D:\Programy\CyberLink DVD Solution\PowerDVD\PDVDServ*****
C:\WINDOWS\system32\RUNDLL32*****
C:\WINDOWS\lsass*****
C:\WINDOWS\system32\ctfmon*****
C:\Program Files\Messenger\msmsgs*****
C:\Program Files\Brother\Brmfcmon\BrMfcWnd*****
D:\Programy\ivo\UniSpiker-2.6\uni_spiker-2.6*****
C:\WINDOWS\system32\brsvc01a*****
C:\WINDOWS\system32\brss01a*****
C:\WINDOWS\system32\spoolsv*****
C:\Program Files\Brother\Brmfcmon\BrMfcmon*****
C:\WINDOWS\system32\nvsvc32*****
C:\WINDOWS\system32\svchost*****
D:\Programy\Alwil Software\Avast4\ashMaiSv*****
D:\Programy\Alwil Software\Avast4\ashWebSv*****
C:\Program Files\Common Files\Teleca Shared\Generic*****
C:\WINDOWS\system32\wuauclt*****
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker*****
C:\Program Files\Java\jre1.6.0_06\bin\jucheck*****
C:\Program Files\Mozilla Firefox\firefox*****
C:\Program Files\Trend Micro\HijackThis\HijackThis*****

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] D:\Programy\ALWILS~1\Avast4\ashDisp*****
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN*****
O4 - HKLM\..\Run: [PWRISOVM*****] C:\Program Files\PowerISO\PWRISOVM*****
O4 - HKLM\..\Run: [WinampAgent] D:\Programy\Winamp\winampa*****
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher*****" /startoptions
O4 - HKLM\..\Run: [VMSnap3] C:\WINDOWS\VMSnap3*****
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino*****
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI***** VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programy\D-Tools\daemon*****" -lang 1033
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt*****
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen***** /autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched*****"
O4 - HKLM\..\Run: [RemoteControl] "D:\Programy\CyberLink DVD Solution\PowerDVD\PDVDServ*****"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck*****
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32***** C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz***** /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32***** C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [lsass*****] C:\WINDOWS\lsass*****
O4 - HKCU\..\Run: [CTFMON*****] C:\WINDOWS\system32\ctfmon*****
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs*****" /background
O4 - HKCU\..\Run: [ares] "D:\Program Files\Ares\Ares*****" -h
O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Programy\Gadu-Gadu\gg*****" /tray
O4 - HKCU\..\Run: [eMuleAutoStart] D:\Programy\eMule\emule***** -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader*****
O4 - Startup: UniSpiker-2.6.lnk = D:\Programy\ivo\UniSpiker-2.6\uni_spiker-2.6*****
O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd*****
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc*****
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Programy\Alwil Software\Avast4\aswUpdSv*****
O23 - Service: avast! Antivirus - ALWIL Software - D:\Programy\Alwil Software\Avast4\ashServ*****
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Programy\Alwil Software\Avast4\ashMaiSv*****
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Programy\Alwil Software\Avast4\ashWebSv*****
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a*****
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT*****
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32*****

--
End of file - 6397 bytes


wiedziecie coś w tym?

Slythia 23-09-2008 15:08

@up
www.hijackthis.de ??

Nie jest to forum informatyczne, nie licz, że ktoś Ci logi sprawdzi.

Przeskanuj komputer ANTYWIRUSEM, ewentualnie sprawdź logi za pomocą strony, którą podałam.

Befsztyk 23-09-2008 15:10

osobiscie nic nie widze

Vierxen 23-09-2008 15:26

A ja widze :
O4 - HKLM\..\Run: [lsass*****] C:\WINDOWS\lsass*****

Prawdopodobnie to ale nie na 100% bo czasami sie podszywaja ppod oryginalny proces.

jackassia92 23-09-2008 15:33

Tak to ten lssas :/ usunęłam go i teraz skanować będę caly system, passy zmienione ;D

Vierxen 23-09-2008 15:48

A najlepsze jest to ze wczasie pisania tego postu padłem na hero :D

Misza 23-09-2008 15:59

Cytuj:

Oryginalnie napisane przez Vierxen (Post 2276232)
A ja widze :
O4 - HKLM\..\Run: [lsass*****] C:\WINDOWS\lsass*****

Prawdopodobnie to ale nie na 100% bo czasami sie podszywaja ppod oryginalny proces.

Ja bym na twoim miejscu uważał, ja już raz miałem bana za podobny post. ;p

Jagred 24-09-2008 09:16

To jest na 100% owntibia (przynajmniej kiedys tak robila)
Oryginalny lsass jest w system32 a nie w windows...

Cytuj:

C:\WINDOWS\system32\lsass***** - proces systemowy
C:\WINDOWS\lsass***** - wirus
Ale to nie przez ta strone. juz kiedys go zlapales. Tamta strona z aukcja jest czysta


Wszystkie czasy podano w strefie GMT +2. Teraz jest 00:15.

Powered by vBulletin 3