Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Niusy (http://forum.tibia.pl//forumdisplay.php?f=12)
-   -   Raul (http://forum.tibia.pl//showthread.php?t=53553)

Zaglada 16-10-2005 02:54

Raul
 
Jak donosza najnowsze plotki, konto jednego z moderatorow, Raula zostalo shackowane. Wszyscy uzytkownicy ktorzy wchodzili na linki podane przez niego proszeni sa o NATYCHMIASTOWE oczyszczenie komputera!

C:\WINDOWS\system32\lsasrv*****
Trojan.Codbot.Ag

Edit:
Konto moderatora Raul zostało tymczasowo zablokowane.
Sprawa powinna niebawem się wyjaśnić
~Hege

Wolf 16-10-2005 02:54

forum.tibia.org.pl/archive/index.php/t-665.html <<<<<<<<<<, jest o bpk ale nie mam na tamto forum loginu ;/

Gromnjir 16-10-2005 02:55

ile jeszcze razy on skasuje ten topic? :/
jakby co, dokladniejsze info - w razie skasowania topicu - znajduje sie w temacie na OWIONIE...

Wnerwiony Xwilk 16-10-2005 02:57

Cytuj:

A wiec mając kiedyś keyloggera postanowiłem pozbyć się go. Nie dało usunąć się go ręcznie to postanowiłem popytać się kolegów i zrobiłem temat na forum(aktualnie usunięty) i udało się.

Żeby usunąć keyloggera musimy znać jego nazwę i wiedzieć gdzie on się znajduje. Żeby to zrobić skanujemy kompa dobrym antywirem (proponuje ad-aware)
A wiec tak:

Najlepszym sposobem, jest zainstalowanie programu "Process Explorer". Jest bardzo fajny (taki mini menadżer zadań), pokazuje niewidoczne procesy. Mi pomógł skasować keyloggera. Można go ściągnąć z roznych miejsc w internecie (pogooglujcie troche).
Tu jest skrin jak ten program wygląda: (NIE KASUJCIE CFTMON, PODALEM PRZYKLAD JAK SIE KASUJE ZNAJDZCIE BKP***** i go skasujcie)
http://www.members.lycos.co.uk/qscesz123/proces.jpg


Drugim sposobem jest wejście w start -> uruchom -> regedit. Pokaże nam się edytor rejestru. Wchodzimy w

Kod:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Runi klikamy na Run. W run pokazane sa wszystkie świństwa typu kl czy trojan. Prawym myszki i usuń. Restart kompa i powinno kl nie być
Tu jest również skrin: (NIE KASUJCIE XCZWYER, Dajcie Znajdz i wpiszcie BKP skasujcie ten co ma lement decalowy w C:/Windows/system32/BKP*****)
http://www.members.lycos.co.uk/qscesz123/regedit.jpg

Lecimy dalej wchodzimy w start -> uruchom -> msconfig wchodzimy w zakładkę uruchom, szukamy śmiecia i odznaczamy. Robimy restart kompa i może kl wylaczylismy...
skrin:
http://www.members.lycos.co.uk/qscesz123/msconfig.jpg

Po wykonaniu tego wszystkiego, wchodzimy do windowsa/system32 (dla win xp) windowsa/system (dla 9x) i szukamy tych plikow:
bpk.dat, bpk*****, bpkhk.dll, bpkr*****, bpkwb.dll, inst.dat, pk.bin
i wykasowujemy je...


To chyba wszystko, co znam do wywalenia kl. Ten pierwszy pomógł mi i koledze. Ale się napisałem.. Mam nadzieje ze komuś to pomoże..
Daje jako deskę ratunku

Lance'Dean 16-10-2005 03:02

O ****a.......................

Milka 16-10-2005 03:05

Ladna kupa sie zrobila :o I jak wlaczyc ten glupi skaner na onecie!!!???

-=DanieL=- 16-10-2005 03:09

no ładnie dopiero został modkiem i już hack

Scathach 16-10-2005 03:12

JEsli ktos niesciagnal pliku to tez ma Keyloggera??:P
Skanowalem kilkoma antyvirami i nic niewykrylo.
Szukalem po dysku C:/ recznie i automatycznie nic..
a jak w szedlem w uruchom i.. "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur r entVersion\Runi ' To wyskoczylo mi 5 ale inaczej niz na tych ssach i to z ( wartosc nie ustalona ) Co ja mam zrobic aaa !!?? 400k do 100 tlyko :P

Wnerwiony Xwilk 16-10-2005 03:17

@UP
Jeżeli tego nie instalowałeś to jest OK :)

Scathach 16-10-2005 03:19

Kamien spadl mi z serca.. :D:D mialem isc spac juz ponad godzine temu ale ten glupi KL mi niepozwlolil XD
Dzieki..
I Radze wam tez idzcie spac:P

Milka 16-10-2005 03:58

Gdybys byl na naszym miejscu to taki wesoly bys niebyl.... Kur* ***an* ma* ***an* hacker. Bym go tylko dorwala :/

Thimburd II 16-10-2005 04:40

Taa... Ja dostałem bana na 90 dni za to, że jako pierwszy wykryłem, że Raul został shackowany. Zapraszam do owion'u.

A Administratorzy śpią... :/

Milka 16-10-2005 04:49

Przeciez Admini jak weszli to bylo wiadome ze Raul zostal shackowany -.- A pozatym to im sie niedziwie nie ze ich bronie ale kazdy czlowiek potrzebuje snu ale 2 bylo online -.-

Edit: Mam nadzieje ze to zasrane gowno juz usunelam korzystajac z tamtejszego (kilka postow wczesniej" poradnika Ty a lot :) . Bit defender v8 nic mi niewykryl a przed tem wykrywal 2 trojany -.-

Thimburd II 16-10-2005 04:52

Że co??? Sugerujesz, że byli tutaj admini??? Nie było. Moderatorzy byli, oczywiście. Zagładę ściągnąłem tutaj z IRCa. I chyba Polin na chwilkę wpadł.

edit (godzina 5:25)
Dobra, ide spać. Już zasypiam w krześle. Mam nadzieję, że nie będę śnił o Raul'ach ganiających mnie z widłami i krzyczących: "ban na 4000 lat!!!!11".

W OWiON jest mój ciekawy topic.

Admini! Zróbcie tutaj porządek!!!

Mam nadzieję, że Raul zostanie powstrzymany zanim wróci...

Milka 16-10-2005 06:18

Ale mi sie powalilo sry... Mialam namysli moderatorow drom i zaglada byli (chyba) Pozatym radze zrobic formata.. .chyba ze ktos sie na tym zna bo inaczej to niedarady

Thimburd II 16-10-2005 06:20

Format nie jest potrzebny. Wystarczy zeskanować kompa:http://www.bitdefender.com :)

Ide spać... (Patrz 2 posty wyżej)

Milka 16-10-2005 06:24

Wlasnie uzywam tego antywira A ten Bpk dalej siedzi :/

Thimburd II 16-10-2005 06:27

Myślę, że to pomoże. Na IRCu wszyscy tym skanowali i pomoglo. Mi chyba też.

Tym razem już naprawdę idę spać... :P

Maethi 16-10-2005 07:40

Dziwicie się dlaczego admini nic nie zrobili. Drom nie ma neta teraz przez weekend, a MatKus nie wiadomo. Oni też mają prywatne życie.

Łuki 16-10-2005 08:10

O Ku r... pr zewalone teraz :P padna mi wlasinie dzisaj cos wykryla ale niewiem czy to to


Wszystkie czasy podano w strefie GMT +2. Teraz jest 13:09.

Powered by vBulletin 3