| 
 | |||||||
| Notki | 
| Inne To co nie pasuje do któregoś z działów a ma związek z Tibią trafia tutaj. | 
|  | 
|  | Opcje tematu | 
|  02-08-2007, 21:13 | #1 | 
| Użytkownik Forum Data dołączenia: 28 12 2005 Posty: 129 Stan: Niegrający |  Mam keyloggera co robic ?:/ plz help Dzis jak gralem sobie noob charem patrze na list vip loguje sie moja główna postac szybko sie na nia przelogowalem (mailem juz cenniejsze itemy wyciagniete z dp).wylogowalem sie wszedlem na tibia.com i zmienilem haslo (po zmianie hasla nie logowalem sie jeszcze do gry)jak pozbyc sie keylogera da sie usunac antywirem czy najlepiej format?Jak format to wystarczy tylko dysku C z windowsem? PlX Help | 
|   |   | 
|  | 
|  02-08-2007, 21:20 | #2 | 
| Zbanowany Data dołączenia: 25 02 2005 Lokacja: Radwanice Wiek: 33 Posty: 219 Stan: Aktywny Gracz Profesja: Elder Druid Świat: Eternia Poziom: 53+     |   Na forum jest multum poradników jak usunąć taki syf. Najlepszy jest jednak chyba format   Jeśli jednak nie chcesz robić formata, włącz taskmgr poprzez ctrl + alt + del, usuń niechciane procesy (dokładnie sprawdź wszystkie, gdyż w grę wchodzić może nawet 1 literka), następnie ściągnij program HiJackThis (www.google.pl), uruchom go i naciśnij "Do a system scan only". To samo - usuń niechciane procesy. Ostatnio edytowany przez milan233 - 02-08-2007 o 22:54. | 
|   |   | 
|  02-08-2007, 21:23 | #3 | 
| Użytkownik Forum Data dołączenia: 28 12 2005 Posty: 129 Stan: Niegrający |   Wystarczy tylko dysku z windowsem ?czy musi byc caly komp? | 
|   |   | 
|  02-08-2007, 21:33 | #4 | 
| Użytkownik Forum Data dołączenia: 22 03 2007 Lokacja: Jastrzębie Zdrój Posty: 25 Stan: Aktywny Gracz Imię: XxXxXxX Profesja: Paladin Świat: Kyra Poziom: Xx Skille: xX/25 Poziom mag.: 7 |   @Autor W większosci wystarczy tylko dysk z windowsem. 
				__________________ Playing for fun. Kyra 4ever | 
|   |   | 
|  02-08-2007, 21:46 | #5 | 
| Użytkownik Forum Data dołączenia: 28 12 2005 Posty: 129 Stan: Niegrający |   Ok dzieki wam ;] To ja lece formata zrobic i trzeba cos poskilowac;] PoZdRo TEMAT DO USUNIECIA | 
|   |   | 
|  02-08-2007, 21:57 | #6 | 
| Użytkownik Forum Data dołączenia: 19 05 2006 Lokacja: Za górami, za lasami.... Wpisy bloga: 1 Posty: 1,388 Stan: Na Emeryturze Profesja: Rookstayer |   Wy to byście zawsze formata robili...15 minut pracy w hijacku i po problemie...ech.... 
				__________________ *** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę     | 
|   |   | 
|  02-08-2007, 22:02 | #7 | |
| Użytkownik Forum Data dołączenia: 06 05 2007 Lokacja: Bydgoszcz Wpisy bloga: 8 Posty: 974 Stan: Aktywny Gracz Imię: Elder Yakoob Profesja: Elder Druid Gildia: Quanto Świat: Guardia Poziom: 19x Poziom mag.: 8x |   Cytuj: 
 Topic: Może użyjesz "musku" i dasz logi z HijackThis? | |
|   |   | 
|  02-08-2007, 22:35 | #8 | 
| Użytkownik Forum Data dołączenia: 08 02 2006 Posty: 3,852 Profesja: Master Sorcerer Świat: Inferna Poziom: 5x Skille: nvm/nvm Poziom mag.: 4x |   Genialne. Jak masz keyloggera, to to hasło też chakjer dostał. 
				__________________  If you come here... you'll find me. I promise. | 
|   |   | 
|  02-08-2007, 22:42 | #9 | |||
| Użytkownik Forum Data dołączenia: 05 09 2006 Posty: 359 Stan: Aktywny Gracz Imię: Kalun Ligo Profesja: Master Sorcerer Gildia: szukam gilldi ktora czesto hunci Świat: Luminera Poziom: 44 Poziom mag.: 41 |   a skond taka pefnosc ze masz gejlokera? (bledy ortograficzne celowe xD) to ze haknal to odrazu nie znaczy ze masz tego geya na kompie 
				__________________ Cytuj: 
 Cytuj: 
 Cytuj: 
 | |||
|   |   | 
|  02-08-2007, 22:47 | #10 | 
| Użytkownik Forum Data dołączenia: 23 08 2005 Posty: 1,369   |   Po co komentujecie dalej jak on już pwenie dawno tego formata zrobił. | 
|   |   | 
|  02-08-2007, 23:07 | #11 | 
| Użytkownik Forum Data dołączenia: 19 05 2006 Lokacja: Za górami, za lasami.... Wpisy bloga: 1 Posty: 1,388 Stan: Na Emeryturze Profesja: Rookstayer |   To będzie miał wiedzę w razie kolejnego złapania geja. 
				__________________ *** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę     | 
|   |   | 
|  22-11-2008, 16:43 | #12 | 
| Użytkownik Forum Data dołączenia: 25 05 2008 Lokacja: Łódź Wiek: 34 Posty: 102 Stan: Niegrający Profesja: Master Sorcerer Świat: Malvera |   Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:30:21, on 2008-11-22 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss***** C:\WINDOWS\system32\winlogon***** C:\WINDOWS\system32\services***** C:\WINDOWS\system32\lsass***** C:\WINDOWS\system32\svchost***** C:\WINDOWS\System32\svchost***** C:\WINDOWS\system32\svchost***** C:\WINDOWS\system32\spoolsv***** C:\WINDOWS\Explorer***** C:\PROGRA~1\ALWILS~1\Avast4\ashDisp***** C:\Program Files\Java\jre1.6.0_05\bin\jusched***** C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1***** C:\Program Files\Winamp\winampa***** C:\WINDOWS\system32\rundll32***** C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd***** C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9***** C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01***** C:\Program Files\Microsoft Office\Office12\GrooveMonitor***** C:\WINDOWS\system32\ctfmon***** C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2***** C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor***** C:\WINDOWS\system32\rundll32***** C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s***** C:\Program Files\Blackd Tools\Blackd Proxy\**************** C:\WINDOWS\system32\devldr32***** C:\Program Files\Alwil Software\Avast4\aswUpdSv***** C:\Program Files\Alwil Software\Avast4\ashServ***** C:\WINDOWS\system32\nvsvc32***** C:\Program Files\Common Files\PCSuite\Services\ServiceLayer***** C:\Program Files\Alwil Software\Avast4\ashMaiSv***** C:\Program Files\Alwil Software\Avast4\ashWebSv***** C:\Program Files\Winamp\winamp***** C:\Program Files\Last.fm\LastFM***** D:\Program Files\Mozilla Firefox\firefox***** C:\Program Files\Gadu-Gadu\gg***** C:\Program Files\Trend Micro\HijackThis\HijackThis***** R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp***** O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched*****" O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1***** -startup O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa*****" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32***** bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd*****" O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9***** O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01***** O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor*****" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32***** C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz***** /install O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck***** O4 - HKLM\..\Run: [lsass*****] C:\WINDOWS\lsass***** O4 - HKCU\..\Run: [CTFMON*****] C:\WINDOWS\system32\ctfmon***** O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg*****" /tray O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2***** /NoDialog O4 - HKCU\..\Run: [NVIEW] rundll32***** nview.dll,nViewLoadHook O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor*****" O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam*****" -silent O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr*****" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA LOKALNA') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA LOKALNA') O4 - HKUS\S-1-5-20\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA SIECIOWA') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA SIECIOWA') O4 - HKUS\S-1-5-18\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O4 - Startup: Blackd Proxy.lnk = C:\Program Files\Blackd Tools\Blackd Proxy\**************** O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL*****/3000 O8 - Extra context menu item: Link to &MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.ht m O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL O9 - Extra button: Fiddler2 - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:\Program Files\Fiddler2\Fiddler*****" (file missing) O9 - Extra 'Tools' menuitem: Fiddler2 - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:\Program Files\Fiddler2\Fiddler*****" (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag***** O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag***** O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv***** O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ***** O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv***** O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv***** O23 - Service: hpdj - HP - C:\DOCUME~1\User\USTAWI~1\Temp\hpdj***** O23 - Service: NBService - Nero AG - D:\Nero 7\Nero BackItUp\NBService***** O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32***** O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer***** -- End of file - 8383 bytes ----ktore procesy moga byc podejrzane? 
				__________________ GO FOR IT Jean  here! [center]My blood to your blood, your blood to mine. Our unity over all, until the end of time. My life for the family, my sword for the victory. forever and in eternity! | 
|   |   | 
|  22-11-2008, 17:04 | #13 | 
| Użytkownik Forum Data dołączenia: 11 11 2007 Lokacja: Gdańsk Posty: 1,348 Stan: Na Emeryturze Poziom: Wi Skille: Ndsurfi Poziom mag.: ng |   
				__________________ Ukryty tekst: 
 Korzystaj z opcji Szukaj!!! Wkurzyłem cię, a może mnie kochasz? ?Jeśli tak to wstaw mi notkę xD | 
|   |   | 
|  22-11-2008, 17:21 | #14 | 
| Użytkownik Forum Data dołączenia: 27 01 2008 Lokacja: Y ten no.. niewiem Wiek: 28 Posty: 651 Stan: Aktywny Gracz Imię: Tuptus Pogromca Profesja: Royal Paladin Świat: Pacera Poziom: 42 Skille: 68/45 Poziom mag.: 11 |   Jak wpisze te hasło do tibi to dostanie je haker. | 
|   |   | 
|  22-11-2008, 19:14 | #16 | 
| Użytkownik Forum Data dołączenia: 31 05 2008 Posty: 293 Stan: Niegrający |   O4 - Startup: Blackd Proxy.lnk = C:\Program Files\Blackd Tools\Blackd Proxy\**************** ten proces tez jest podejrzany ;] 
				__________________  | 
|   |   | 
|  24-11-2008, 10:55 | #17 | 
| Użytkownik Forum Data dołączenia: 03 01 2008 Wiek: 39 Posty: 375 Profesja: Elder Druid Świat: Premia |   I jeszcze to: Kod: C:\WINDOWS\Explorer***** D:\Program Files\Mozilla Firefox\firefox***** | 
|   |   | 
|  24-11-2008, 18:14 | #18 | 
| Użytkownik Forum Data dołączenia: 31 05 2008 Posty: 293 Stan: Niegrający |   C:\WINDOWS\Explorer***** to nie jest proces przegladarki Internet Explorer. To bardzo wazny proces systemowy. 
				__________________  Ostatnio edytowany przez Befsztyk - 24-11-2008 o 18:16. | 
|   |   | 
|  04-04-2013, 13:24 | #19 | 
| Użytkownik forum Data dołączenia: 04 04 2013 Posty: 3 |  Zagrożone pliki Mogli byście też znaleść te złe pliki? Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 12:13:37, on 2013-04-04 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v9.00 (9.00.8112.16470) Boot mode: Normal Running processes: C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv***** C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2***** C:\Windows\AsScrPro***** D:\DAEMON Tools Lite\DTLite***** C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia***** C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser***** C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier***** C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM***** C:\Program Files (x86)\blueconnect\UIExec***** C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngrUI***** C:\Program Files (x86)\Common Files\PC Tools\sMonitor\SSDMonitor***** C:\Program Files (x86)\Common Files\Java\Java Update\jusched***** C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp***** C:\Program Files (x86)\SweetIM\Messenger\SweetIM***** C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager ***** C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler***** C:\Program Files (x86)\blueconnect\UIMain***** C:\Program Files (x86)\blueconnect\CMUpdater***** C:\Users\WI\AppData\Local\Google\Chrome\Applicatio n\chrome***** C:\Users\WI\AppData\Local\Google\Chrome\Applicatio n\chrome***** C:\Users\WI\AppData\Local\Google\Chrome\Applicatio n\chrome***** C:\Users\WI\AppData\Local\Google\Chrome\Applicatio n\chrome***** C:\Users\WI\AppData\Local\Google\Chrome\Applicatio n\chrome***** C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis***** C:\Windows\SysWOW64\DllHost***** R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/search?q={searchTerms} R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/search?q={searchTerms} R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?st=6&barid={E2B63E56-5B85-4E78-B789-6D62C0B1F21F} R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.bing.com/search?q={searchTerms} R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/search?q={searchTerms} R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit***** O2 - BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: ContentBlockerBrowserHelperObject - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugi n.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL O2 - BHO: VirtualKeyboardBrowserHelperObject - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plu gin.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll O2 - BHO: IESpeakDoc - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll O2 - BHO: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar\searchqudtx. dll O2 - BHO: DataMngr - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\PROGRA~2\WI3C8A~1\Datamngr\BROWSE~1.DLL O2 - BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll O3 - Toolbar: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar\searchqudtx. dll O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2***** O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia***** O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser***** O4 - HKLM\..\Run: [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier***** O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM*****" O4 - HKLM\..\Run: [UIExec] "C:\Program Files (x86)\blueconnect\UIExec*****" O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~2\WI3C8A~1\Datamngr\DATAMN~1***** O4 - HKLM\..\Run: [SSDMonitor] C:\Program Files (x86)\Common Files\PC Tools\sMonitor\SSDMonitor***** O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched*****" O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp*****" O4 - HKLM\..\Run: [SweetIM] C:\Program Files (x86)\SweetIM\Messenger\SweetIM***** O4 - HKLM\..\Run: [Sweetpacks Communicator] C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager ***** O4 - HKLM\..\Run: [ROC_ROC_NT] "C:\Program Files (x86)\AVG Secure Search\ROC_ROC_NT*****" / /PROMPT /CMPID=ROC_NT O4 - HKCU\..\Run: [Google Update] "C:\Users\WI\AppData\Local\Google\Update\GoogleUpd ate*****" /c O4 - HKCU\..\Run: [Steam] "D:\Maciek\Call Of Duty\Steam*****" -silent O4 - HKCU\..\Run: [Gadu-Gadu 10] "C:\Program Files (x86)\Gadu-Gadu 10\gg*****" O4 - HKCU\..\Run: [EADM] "D:\Maciek\Origin\Origin*****" -AutoStart O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\DAEMON Tools Lite\DTLite*****" -autorun O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar***** /autoRun (User 'USŁUGA LOKALNA') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin***** (User 'USŁUGA LOKALNA') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar***** /autoRun (User 'USŁUGA SIECIOWA') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin***** (User 'USŁUGA SIECIOWA') O4 - HKUS\S-1-5-21-548674469-4164855155-3333256072-1001\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar***** /autoRun (User 'UpdatusUser') O4 - HKUS\S-1-5-21-548674469-4164855155-3333256072-1001\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin***** (User 'UpdatusUser') O4 - Global Startup: FancyStart daemon.lnk = ? O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler***** O8 - Extra context menu item: Dodaj do listy blokowanych banerów - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\ie_banner_deny.htm O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL*****/3000 O8 - Extra context menu item: Wyślij &do programu OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105 O9 - Extra button: &Klawiatura wirtualna - {0C4CC089-D306-440D-9772-464E226F6539} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plu gin.dll O9 - Extra button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll O9 - Extra 'Tools' menuitem: Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll O9 - Extra button: (no name) - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll O9 - Extra 'Tools' menuitem: Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll O9 - Extra button: &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra button: &Sprawdzanie adresów internetowych - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O17 - HKLM\System\CCS\Services\Tcpip\..\{DA81554A-EE9C-4B2B-9CE8-2CBC30F435C6}: NameServer = 194.204.152.34,194.204.159.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{EF3DA143-60AD-4920-8F8B-6E151564484B}: NameServer = 213.158.199.1 213.158.199.5 O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL O20 - AppInit_DLLs: C:\PROGRA~2\WI3C8A~1\Datamngr\datamngr.dll C:\PROGRA~2\WI3C8A~1\Datamngr\IEBHO.dll C:\Windows\SysWOW64\nvinit.dll O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc***** O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpda teService***** O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent***** (file missing) O23 - Service: @%SystemRoot%\system32\Alg*****,-112 (ALG) - Unknown owner - C:\Windows\System32\alg***** (file missing) O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv***** O23 - Service: Atheros Bt&Wlan Coex Agent - Atheros - C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent***** O23 - Service: AtherosSvc - Atheros Commnucations - C:\Program Files (x86)\Bluetooth Suite\adminservice***** O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv***** O23 - Service: Usługa Kaspersky Anti-Virus (AVP) - Kaspersky Lab ZAO - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp***** O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass***** (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc***** (file missing) O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass***** (file missing) O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS***** O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc***** O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc***** (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass***** (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc***** (file missing) O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu***** O23 - Service: PC Tools Startup and Shutdown Monitor service (PCToolsSSDMonitorSvc) - Unknown owner - C:\Program Files (x86)\Common Files\PC Tools\sMonitor\StartManSvc***** O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass***** (file missing) O23 - Service: @%systemroot%\system32\Locator*****,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator***** (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass***** (file missing) O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater***** O23 - Service: @%SystemRoot%\system32\snmptrap*****,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap***** (file missing) O23 - Service: @%systemroot%\system32\spoolsv*****,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv***** (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc*****,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc***** (file missing) O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService***** O23 - Service: Intel(R) Turbo Boost Technology Monitor 2.0 (TurboBoost) - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost***** O23 - Service: UI Assistant Service - Unknown owner - C:\Program Files (x86)\blueconnect\AssistantServices***** O23 - Service: @%SystemRoot%\system32\ui0detect*****,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect***** (file missing) O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS***** O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass***** (file missing) O23 - Service: @%SystemRoot%\system32\vds*****,-100 (vds) - Unknown owner - C:\Windows\System32\vds***** (file missing) O23 - Service: @%systemroot%\system32\vssvc*****,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc***** (file missing) O23 - Service: @%SystemRoot%\system32\Wat\WatUX*****,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc***** (file missing) O23 - Service: @%systemroot%\system32\wbengine*****,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine***** (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv*****,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv***** (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk*****,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk***** (file missing) -- End of file - 16022 bytes | 
|   |   | 
|  04-04-2013, 16:35 | #20 | 
| Użytkownik Forum Data dołączenia: 04 05 2008 Lokacja: Płock Wiek: 33 Posty: 565 Profesja: Elder Druid Świat: Secura/Pacera Poziom: 500 |   Nie. Hijackthis to przestarzałe narzędzie i rzadko już wykorzystywane do diagnostyki. Pomijając fakt, że sam program nie jest już od dawna wspierany. Do tego sam log jest mało wartościowy, forum rozszerzenia plików zastępuja gwiazdkami. Masz u góry w tym dziale przyklejony temat mojego autorstwa dotyczący przedstawienia odpowiednich logów. Zapraszam: http://forum.tibia.pl/showthread.php?t=240287 | 
|   |   |