Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Forum ogólne > Inne

Notki

Inne To co nie pasuje do któregoś z działów a ma związek z Tibią trafia tutaj.
Odpowiedz
 
Opcje tematu
stary 02-08-2007, 20:13   #1
Mar3iN
Użytkownik Forum
 
Data dołączenia: 28 12 2005

Posty: 129
Stan: Niegrający
Domyślny Mam keyloggera co robic ?:/ plz help

Dzis jak gralem sobie noob charem patrze na list vip loguje sie moja główna postac szybko sie na nia przelogowalem (mailem juz cenniejsze itemy wyciagniete z dp).wylogowalem sie wszedlem na tibia.com i zmienilem haslo (po zmianie hasla nie logowalem sie jeszcze do gry)jak pozbyc sie keylogera da sie usunac antywirem czy najlepiej format?Jak format to wystarczy tylko dysku C z windowsem? PlX Help
Mar3iN jest offline   Odpowiedz z Cytatem

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 02-08-2007, 20:20   #2
milan233
Zbanowany
 
milan233's Avatar
 
Data dołączenia: 25 02 2005
Lokacja: Radwanice
Wiek: 33

Posty: 219
Stan: Aktywny Gracz
Profesja: Elder Druid
Świat: Eternia
Poziom: 53+
milan233 ma numer GG 4618271 milan233 ma login Tlenu mialan233@tlen.pl
Domyślny

Na forum jest multum poradników jak usunąć taki syf. Najlepszy jest jednak chyba format

Jeśli jednak nie chcesz robić formata, włącz taskmgr poprzez ctrl + alt + del, usuń niechciane procesy (dokładnie sprawdź wszystkie, gdyż w grę wchodzić może nawet 1 literka), następnie ściągnij program HiJackThis (www.google.pl), uruchom go i naciśnij "Do a system scan only". To samo - usuń niechciane procesy.

Ostatnio edytowany przez milan233 - 02-08-2007 o 21:54.
milan233 jest offline   Odpowiedz z Cytatem
stary 02-08-2007, 20:23   #3
Mar3iN
Użytkownik Forum
 
Data dołączenia: 28 12 2005

Posty: 129
Stan: Niegrający
Domyślny

Wystarczy tylko dysku z windowsem ?czy musi byc caly komp?
Mar3iN jest offline   Odpowiedz z Cytatem
stary 02-08-2007, 20:33   #4
Nixon_The_Mage
Użytkownik Forum
 
Nixon_The_Mage's Avatar
 
Data dołączenia: 22 03 2007
Lokacja: Jastrzębie Zdrój

Posty: 25
Stan: Aktywny Gracz
Imię: XxXxXxX
Profesja: Paladin
Świat: Kyra
Poziom: Xx
Skille: xX/25
Poziom mag.: 7
Domyślny

@Autor
W większosci wystarczy tylko dysk z windowsem.
__________________
Playing for fun.

Kyra 4ever
Nixon_The_Mage jest offline   Odpowiedz z Cytatem
stary 02-08-2007, 20:46   #5
Mar3iN
Użytkownik Forum
 
Data dołączenia: 28 12 2005

Posty: 129
Stan: Niegrający
Domyślny

Ok dzieki wam ;]

To ja lece formata zrobic i trzeba cos poskilowac;]

PoZdRo

TEMAT DO USUNIECIA
Mar3iN jest offline   Odpowiedz z Cytatem
stary 02-08-2007, 20:57   #6
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

Wy to byście zawsze formata robili...15 minut pracy w hijacku i po problemie...ech....
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 02-08-2007, 21:02   #7
Kup.Se.Musk
Użytkownik Forum
 
Kup.Se.Musk's Avatar
 
Data dołączenia: 05 05 2007
Lokacja: Bydgoszcz
Wpisy bloga: 8

Posty: 974
Stan: Aktywny Gracz
Profesja: Elder Druid
Gildia: Quanto
Świat: Guardia
Poziom: 19x
Poziom mag.: 8x
Domyślny

Cytuj:
Oryginalnie napisane przez Uther92 Pokaż post
Wy to byście zawsze formata robili...15 minut pracy w hijacku i po problemie...ech....
Dokładnie. Niestety 60% społeczności jest nauczona tylko robić format niż pokombinować. Ja nawet nie wiem jak się robi formata, bo nigdy go nie robiłem. Zawsze robie co jakiś czas defragmentacje itd. przeskanuje kompa i problemów nie mam.

Topic:
Może użyjesz "musku" i dasz logi z HijackThis?
Kup.Se.Musk jest offline   Odpowiedz z Cytatem
stary 02-08-2007, 21:35   #8
Lasooch
Użytkownik Forum
 
Lasooch's Avatar
 
Data dołączenia: 08 02 2006

Posty: 3,852
Profesja: Master Sorcerer
Świat: Inferna
Poziom: 5x
Skille: nvm/nvm
Poziom mag.: 4x
Domyślny

Cytuj:
Oryginalnie napisane przez Mar3iN Pokaż post
wylogowalem sie wszedlem na tibia.com i zmienilem haslo
Genialne. Jak masz keyloggera, to to hasło też chakjer dostał.
__________________
If you come here... you'll find me. I promise.
Lasooch jest offline   Odpowiedz z Cytatem
stary 02-08-2007, 21:42   #9
dawid000
Użytkownik Forum
 
Data dołączenia: 05 09 2006

Posty: 359
Stan: Aktywny Gracz
Imię: Kalun Ligo
Profesja: Master Sorcerer
Świat: Luminera
Poziom: 44
Poziom mag.: 41
Domyślny

a skond taka pefnosc ze masz gejlokera? (bledy ortograficzne celowe xD)

to ze haknal to odrazu nie znaczy ze masz tego geya na kompie
__________________
Cytuj:
18:56 Mervil Devin [8]: hi
18:56 Liane: Hello Mervil Devin. May I help you?
18:56 Mervil Devin [8]: spear
Cytuj:
15:32 Sartex Pall [20]: na szmaty pisze sie qrwa a na miejsze szmaty kurwa
15:32 Sartex Pall [20]: masz ryj jak pinokio po kontakcie z termitami
Cytuj:
Oryginalnie napisane przez zthralianth Pokaż post
Wiem ze nie powinno sie trenowac na rookgardzie ale ja chce byc inny niz wszyscy normalni ludzie.
Cytuj:
Oryginalnie napisane przez Paciorro Pokaż post
czyli skoro dali darmowy onwtibia to wszystko jest ok????
dawid000 jest offline   Odpowiedz z Cytatem
stary 02-08-2007, 21:47   #10
Duke Dran
Użytkownik Forum
 
Duke Dran's Avatar
 
Data dołączenia: 23 08 2005

Posty: 1,369
Duke Dran ma numer GG 13923094
Domyślny

Po co komentujecie dalej jak on już pwenie dawno tego formata zrobił.
Duke Dran jest offline   Odpowiedz z Cytatem
stary 02-08-2007, 22:07   #11
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

Cytuj:
Oryginalnie napisane przez Duke Dran Pokaż post
Po co komentujecie dalej jak on już pwenie dawno tego formata zrobił.
To będzie miał wiedzę w razie kolejnego złapania geja.
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 22-11-2008, 15:43   #12
Vamanaun
Użytkownik Forum
 
Vamanaun's Avatar
 
Data dołączenia: 25 05 2008
Lokacja: Łódź
Wiek: 34

Posty: 102
Stan: Niegrający
Profesja: Master Sorcerer
Świat: Malvera
Domyślny

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:30:21, on 2008-11-22
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss*****
C:\WINDOWS\system32\winlogon*****
C:\WINDOWS\system32\services*****
C:\WINDOWS\system32\lsass*****
C:\WINDOWS\system32\svchost*****
C:\WINDOWS\System32\svchost*****
C:\WINDOWS\system32\svchost*****
C:\WINDOWS\system32\spoolsv*****
C:\WINDOWS\Explorer*****
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp*****
C:\Program Files\Java\jre1.6.0_05\bin\jusched*****
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1*****
C:\Program Files\Winamp\winampa*****
C:\WINDOWS\system32\rundll32*****
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd*****
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9*****
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01*****
C:\Program Files\Microsoft Office\Office12\GrooveMonitor*****
C:\WINDOWS\system32\ctfmon*****
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2*****
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor*****
C:\WINDOWS\system32\rundll32*****
C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s*****
C:\Program Files\Blackd Tools\Blackd Proxy\****************
C:\WINDOWS\system32\devldr32*****
C:\Program Files\Alwil Software\Avast4\aswUpdSv*****
C:\Program Files\Alwil Software\Avast4\ashServ*****
C:\WINDOWS\system32\nvsvc32*****
C:\Program Files\Common Files\PCSuite\Services\ServiceLayer*****
C:\Program Files\Alwil Software\Avast4\ashMaiSv*****
C:\Program Files\Alwil Software\Avast4\ashWebSv*****
C:\Program Files\Winamp\winamp*****
C:\Program Files\Last.fm\LastFM*****
D:\Program Files\Mozilla Firefox\firefox*****
C:\Program Files\Gadu-Gadu\gg*****
C:\Program Files\Trend Micro\HijackThis\HijackThis*****

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll
O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp*****
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched*****"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1***** -startup
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa*****"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32***** bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd*****"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9*****
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01*****
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor*****"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32***** C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz***** /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck*****
O4 - HKLM\..\Run: [lsass*****] C:\WINDOWS\lsass*****
O4 - HKCU\..\Run: [CTFMON*****] C:\WINDOWS\system32\ctfmon*****
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg*****" /tray
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2***** /NoDialog
O4 - HKCU\..\Run: [NVIEW] rundll32***** nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor*****"
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam*****" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr*****" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: Blackd Proxy.lnk = C:\Program Files\Blackd Tools\Blackd Proxy\****************
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL*****/3000
O8 - Extra context menu item: Link to &MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.ht m
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Fiddler2 - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:\Program Files\Fiddler2\Fiddler*****" (file missing)
O9 - Extra 'Tools' menuitem: Fiddler2 - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:\Program Files\Fiddler2\Fiddler*****" (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag*****
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag*****
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv*****
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ*****
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv*****
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv*****
O23 - Service: hpdj - HP - C:\DOCUME~1\User\USTAWI~1\Temp\hpdj*****
O23 - Service: NBService - Nero AG - D:\Nero 7\Nero BackItUp\NBService*****
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32*****
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer*****

--
End of file - 8383 bytes










----ktore procesy moga byc podejrzane?
__________________
GO FOR IT
Jean here!

[center]My blood to your blood, your blood to mine.
Our unity over all, until the end of time.
My life for the family, my sword for the victory.

forever and in eternity!
Vamanaun jest offline   Odpowiedz z Cytatem
stary 22-11-2008, 16:04   #13
Lechista
Użytkownik Forum
 
Lechista's Avatar
 
Data dołączenia: 11 11 2007
Lokacja: Gdańsk

Posty: 1,348
Stan: Na Emeryturze
Poziom: Wi
Skille: Ndsurfi
Poziom mag.: ng
Domyślny

http://www.hijackthis.de/
__________________
Ukryty tekst:
Nie młgoem urzyiweć, że mgoę zumierzoć to co wśłaine cztyam. Foennmnelaa moc lgudzikeo ułmsyu! Włudeg bdaań ppodzrzeynorwach na Usrniweciytee Cmabrigde, nie ma zinnaczea w jekaij keolśjcnoi lteriy unomcziesze są w swiłoe, jyeinde iottnse jset, aby piszwera i onisatta lteria błyy na wyśłaiwcm miscjeu. Rtszea mżoe być caicikłowie pnarzeszmiea, a i tak jset się w sintae pyrzatczeć tsket bez pmelrobu.

Korzystaj z opcji Szukaj!!!
Wkurzyłem cię, a może mnie kochasz? ?Jeśli tak to wstaw mi notkę xD
Lechista jest offline   Odpowiedz z Cytatem
stary 22-11-2008, 16:21   #14
Paciuch
Użytkownik Forum
 
Paciuch's Avatar
 
Data dołączenia: 27 01 2008
Lokacja: Y ten no.. niewiem
Wiek: 27

Posty: 651
Stan: Aktywny Gracz
Profesja: Royal Paladin
Świat: Pacera
Poziom: 42
Skille: 68/45
Poziom mag.: 11
Domyślny

Cytuj:
Oryginalnie napisane przez Lasooch Pokaż post
Genialne. Jak masz keyloggera, to to hasło też chakjer dostał.
Jak wpisze te hasło do tibi to dostanie je haker.
__________________
Cytuj:
Druid Leprzy



Cytuj:
Otrzymałeś ostrzeżenie na Forum Tibia.pl.

Powód: Offtopic, wulgaryzmy
Uppsss....
Paciuch jest offline   Odpowiedz z Cytatem
stary 22-11-2008, 17:07   #15
R3T
Zbanowany
 
Data dołączenia: 15 09 2007
Lokacja: Sweden

Posty: 484
Stan: Aktywny Gracz
Imię: Thoremos
Profesja: Elder Druid
Świat: Thoria
Domyślny

O4 - HKLM\..\Run: [lsass*****] C:\WINDOWS\lsass*****

Owntibia, tylko nie usuwaj z folderu system32 bo to plik systemowy
R3T jest offline   Odpowiedz z Cytatem
stary 22-11-2008, 18:14   #16
Befsztyk
Użytkownik Forum
 
Data dołączenia: 31 05 2008

Posty: 293
Stan: Niegrający
Domyślny

O4 - Startup: Blackd Proxy.lnk = C:\Program Files\Blackd Tools\Blackd Proxy\****************
ten proces tez jest podejrzany ;]
__________________
Befsztyk jest offline   Odpowiedz z Cytatem
stary 24-11-2008, 09:55   #17
Jagred
Użytkownik Forum
 
Jagred's Avatar
 
Data dołączenia: 03 01 2008
Wiek: 39

Posty: 375
Profesja: Elder Druid
Świat: Premia
Domyślny

I jeszcze to:
Kod:
C:\WINDOWS\Explorer*****
D:\Program Files\Mozilla Firefox\firefox*****
Chyba ze uzywasz 2 przegladarek jednoczesnie...
Jagred jest offline   Odpowiedz z Cytatem
stary 24-11-2008, 17:14   #18
Befsztyk
Użytkownik Forum
 
Data dołączenia: 31 05 2008

Posty: 293
Stan: Niegrający
Domyślny

Cytuj:
Oryginalnie napisane przez Jagred Pokaż post
I jeszcze to:
Kod:
C:\WINDOWS\Explorer*****
D:\Program Files\Mozilla Firefox\firefox*****
Chyba ze uzywasz 2 przegladarek jednoczesnie...
C:\WINDOWS\Explorer***** to nie jest proces przegladarki Internet Explorer. To bardzo wazny proces systemowy.
__________________

Ostatnio edytowany przez Befsztyk - 24-11-2008 o 17:16.
Befsztyk jest offline   Odpowiedz z Cytatem
stary 04-04-2013, 12:24   #19
maciuss13
Użytkownik forum
 
Data dołączenia: 04 04 2013

Posty: 3
Domyślny Zagrożone pliki

Mogli byście też znaleść te złe pliki?

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:13:37, on 2013-04-04
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16470)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv*****
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2*****
C:\Windows\AsScrPro*****
D:\DAEMON Tools Lite\DTLite*****
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia*****
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser*****
C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier*****
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM*****
C:\Program Files (x86)\blueconnect\UIExec*****
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngrUI*****
C:\Program Files (x86)\Common Files\PC Tools\sMonitor\SSDMonitor*****
C:\Program Files (x86)\Common Files\Java\Java Update\jusched*****
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp*****
C:\Program Files (x86)\SweetIM\Messenger\SweetIM*****
C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager *****
C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler*****
C:\Program Files (x86)\blueconnect\UIMain*****
C:\Program Files (x86)\blueconnect\CMUpdater*****
C:\Users\WI\AppData\Local\Google\Chrome\Applicatio n\chrome*****
C:\Users\WI\AppData\Local\Google\Chrome\Applicatio n\chrome*****
C:\Users\WI\AppData\Local\Google\Chrome\Applicatio n\chrome*****
C:\Users\WI\AppData\Local\Google\Chrome\Applicatio n\chrome*****
C:\Users\WI\AppData\Local\Google\Chrome\Applicatio n\chrome*****
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis*****
C:\Windows\SysWOW64\DllHost*****

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/search?q={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/search?q={searchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?st=6&barid={E2B63E56-5B85-4E78-B789-6D62C0B1F21F}
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.bing.com/search?q={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/search?q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit*****
O2 - BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: ContentBlockerBrowserHelperObject - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugi n.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: VirtualKeyboardBrowserHelperObject - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plu gin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll
O2 - BHO: IESpeakDoc - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O2 - BHO: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar\searchqudtx. dll
O2 - BHO: DataMngr - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\PROGRA~2\WI3C8A~1\Datamngr\BROWSE~1.DLL
O2 - BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll
O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll
O3 - Toolbar: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar\searchqudtx. dll
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2*****
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia*****
O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser*****
O4 - HKLM\..\Run: [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier*****
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM*****"
O4 - HKLM\..\Run: [UIExec] "C:\Program Files (x86)\blueconnect\UIExec*****"
O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~2\WI3C8A~1\Datamngr\DATAMN~1*****
O4 - HKLM\..\Run: [SSDMonitor] C:\Program Files (x86)\Common Files\PC Tools\sMonitor\SSDMonitor*****
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched*****"
O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp*****"
O4 - HKLM\..\Run: [SweetIM] C:\Program Files (x86)\SweetIM\Messenger\SweetIM*****
O4 - HKLM\..\Run: [Sweetpacks Communicator] C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager *****
O4 - HKLM\..\Run: [ROC_ROC_NT] "C:\Program Files (x86)\AVG Secure Search\ROC_ROC_NT*****" / /PROMPT /CMPID=ROC_NT
O4 - HKCU\..\Run: [Google Update] "C:\Users\WI\AppData\Local\Google\Update\GoogleUpd ate*****" /c
O4 - HKCU\..\Run: [Steam] "D:\Maciek\Call Of Duty\Steam*****" -silent
O4 - HKCU\..\Run: [Gadu-Gadu 10] "C:\Program Files (x86)\Gadu-Gadu 10\gg*****"
O4 - HKCU\..\Run: [EADM] "D:\Maciek\Origin\Origin*****" -AutoStart
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\DAEMON Tools Lite\DTLite*****" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar***** /autoRun (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin***** (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar***** /autoRun (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin***** (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-21-548674469-4164855155-3333256072-1001\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar***** /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-548674469-4164855155-3333256072-1001\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin***** (User 'UpdatusUser')
O4 - Global Startup: FancyStart daemon.lnk = ?
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler*****
O8 - Extra context menu item: Dodaj do listy blokowanych banerów - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\ie_banner_deny.htm
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL*****/3000
O8 - Extra context menu item: Wyślij &do programu OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: &Klawiatura wirtualna - {0C4CC089-D306-440D-9772-464E226F6539} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plu gin.dll
O9 - Extra button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: (no name) - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O9 - Extra 'Tools' menuitem: Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O9 - Extra button: &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: &Sprawdzanie adresów internetowych - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{DA81554A-EE9C-4B2B-9CE8-2CBC30F435C6}: NameServer = 194.204.152.34,194.204.159.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{EF3DA143-60AD-4920-8F8B-6E151564484B}: NameServer = 213.158.199.1 213.158.199.5
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\PROGRA~2\WI3C8A~1\Datamngr\datamngr.dll C:\PROGRA~2\WI3C8A~1\Datamngr\IEBHO.dll C:\Windows\SysWOW64\nvinit.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc*****
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpda teService*****
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent***** (file missing)
O23 - Service: @%SystemRoot%\system32\Alg*****,-112 (ALG) - Unknown owner - C:\Windows\System32\alg***** (file missing)
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv*****
O23 - Service: Atheros Bt&Wlan Coex Agent - Atheros - C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent*****
O23 - Service: AtherosSvc - Atheros Commnucations - C:\Program Files (x86)\Bluetooth Suite\adminservice*****
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv*****
O23 - Service: Usługa Kaspersky Anti-Virus (AVP) - Kaspersky Lab ZAO - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp*****
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass***** (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc***** (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass***** (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS*****
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc*****
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc***** (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass***** (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc***** (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu*****
O23 - Service: PC Tools Startup and Shutdown Monitor service (PCToolsSSDMonitorSvc) - Unknown owner - C:\Program Files (x86)\Common Files\PC Tools\sMonitor\StartManSvc*****
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass***** (file missing)
O23 - Service: @%systemroot%\system32\Locator*****,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator***** (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass***** (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater*****
O23 - Service: @%SystemRoot%\system32\snmptrap*****,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap***** (file missing)
O23 - Service: @%systemroot%\system32\spoolsv*****,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv***** (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc*****,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc***** (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService*****
O23 - Service: Intel(R) Turbo Boost Technology Monitor 2.0 (TurboBoost) - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost*****
O23 - Service: UI Assistant Service - Unknown owner - C:\Program Files (x86)\blueconnect\AssistantServices*****
O23 - Service: @%SystemRoot%\system32\ui0detect*****,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect***** (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS*****
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass***** (file missing)
O23 - Service: @%SystemRoot%\system32\vds*****,-100 (vds) - Unknown owner - C:\Windows\System32\vds***** (file missing)
O23 - Service: @%systemroot%\system32\vssvc*****,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc***** (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX*****,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc***** (file missing)
O23 - Service: @%systemroot%\system32\wbengine*****,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine***** (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv*****,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv***** (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk*****,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk***** (file missing)

--
End of file - 16022 bytes
maciuss13 jest offline   Odpowiedz z Cytatem
stary 04-04-2013, 15:35   #20
Vadimq
Użytkownik Forum
 
Vadimq's Avatar
 
Data dołączenia: 04 05 2008
Lokacja: Płock
Wiek: 33

Posty: 565
Profesja: Elder Druid
Świat: Secura/Pacera
Poziom: 500
Domyślny

Cytuj:
Oryginalnie napisane przez maciuss13 Pokaż post
Mogli byście też znaleść te złe pliki?
Nie.
Hijackthis to przestarzałe narzędzie i rzadko już wykorzystywane do diagnostyki. Pomijając fakt, że sam program nie jest już od dawna wspierany.
Do tego sam log jest mało wartościowy, forum rozszerzenia plików zastępuja gwiazdkami.

Masz u góry w tym dziale przyklejony temat mojego autorstwa dotyczący przedstawienia odpowiednich logów. Zapraszam: http://forum.tibia.pl/showthread.php?t=240287
__________________

Vadimq jest offline   Odpowiedz z Cytatem
Odpowiedz


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 
Opcje tematu

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 22:33.


Powered by vBulletin 3