|
Notki |
Inne To co nie pasuje do któregoś z działów a ma związek z Tibią trafia tutaj. |
![]() |
|
Opcje tematu |
![]() |
#1 |
Użytkownik Forum
Data dołączenia: 28 12 2005
Posty: 129
Stan: Niegrający
|
![]() Dzis jak gralem sobie noob charem patrze na list vip loguje sie moja główna postac szybko sie na nia przelogowalem (mailem juz cenniejsze itemy wyciagniete z dp).wylogowalem sie wszedlem na tibia.com i zmienilem haslo (po zmianie hasla nie logowalem sie jeszcze do gry)jak pozbyc sie keylogera da sie usunac antywirem czy najlepiej format?Jak format to wystarczy tylko dysku C z windowsem? PlX Help
|
![]() |
![]() |
|
![]() |
#2 |
Zbanowany
Data dołączenia: 25 02 2005
Lokacja: Radwanice
Wiek: 33
Posty: 219
Stan: Aktywny Gracz
Profesja: Elder Druid
Świat: Eternia
Poziom: 53+
![]() ![]() |
![]() Na forum jest multum poradników jak usunąć taki syf. Najlepszy jest jednak chyba format
![]() Jeśli jednak nie chcesz robić formata, włącz taskmgr poprzez ctrl + alt + del, usuń niechciane procesy (dokładnie sprawdź wszystkie, gdyż w grę wchodzić może nawet 1 literka), następnie ściągnij program HiJackThis (www.google.pl), uruchom go i naciśnij "Do a system scan only". To samo - usuń niechciane procesy. Ostatnio edytowany przez milan233 - 02-08-2007 o 21:54. |
![]() |
![]() |
![]() |
#3 |
Użytkownik Forum
Data dołączenia: 28 12 2005
Posty: 129
Stan: Niegrający
|
![]() Wystarczy tylko dysku z windowsem ?czy musi byc caly komp?
|
![]() |
![]() |
![]() |
#4 |
Użytkownik Forum
Data dołączenia: 22 03 2007
Lokacja: Jastrzębie Zdrój
Posty: 25
Stan: Aktywny Gracz
Imię: XxXxXxX
Profesja: Paladin
Świat: Kyra
Poziom: Xx
Skille: xX/25
Poziom mag.: 7
|
![]() @Autor
W większosci wystarczy tylko dysk z windowsem.
__________________
Playing for fun. Kyra 4ever |
![]() |
![]() |
![]() |
#5 |
Użytkownik Forum
Data dołączenia: 28 12 2005
Posty: 129
Stan: Niegrający
|
![]() Ok dzieki wam ;]
To ja lece formata zrobic i trzeba cos poskilowac;] PoZdRo TEMAT DO USUNIECIA |
![]() |
![]() |
![]() |
#6 |
Użytkownik Forum
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1
Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
|
![]() Wy to byście zawsze formata robili...15 minut pracy w hijacku i po problemie...ech....
__________________
*** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę ![]() ![]() |
![]() |
![]() |
![]() |
#7 | |
Użytkownik Forum
Data dołączenia: 05 05 2007
Lokacja: Bydgoszcz
Wpisy bloga: 8
Posty: 974
Stan: Aktywny Gracz
Imię: Elder Yakoob
Profesja: Elder Druid
Gildia: Quanto
Świat: Guardia
Poziom: 19x
Poziom mag.: 8x
|
![]() Cytuj:
Topic: Może użyjesz "musku" i dasz logi z HijackThis? |
|
![]() |
![]() |
![]() |
#8 |
Użytkownik Forum
Data dołączenia: 08 02 2006
Posty: 3,852
Profesja: Master Sorcerer
Świat: Inferna
Poziom: 5x
Skille: nvm/nvm
Poziom mag.: 4x
|
![]() Genialne. Jak masz keyloggera, to to hasło też chakjer dostał.
__________________
![]() If you come here... you'll find me. I promise.
|
![]() |
![]() |
![]() |
#9 | |||
Użytkownik Forum
Data dołączenia: 05 09 2006
Posty: 359
Stan: Aktywny Gracz
Imię: Kalun Ligo
Profesja: Master Sorcerer
Gildia: szukam gilldi ktora czesto hunci
Świat: Luminera
Poziom: 44
Poziom mag.: 41
|
![]() a skond taka pefnosc ze masz gejlokera? (bledy ortograficzne celowe xD)
to ze haknal to odrazu nie znaczy ze masz tego geya na kompie
__________________
Cytuj:
Cytuj:
Cytuj:
|
|||
![]() |
![]() |
![]() |
#10 |
Użytkownik Forum
Data dołączenia: 23 08 2005
Posty: 1,369
![]() |
![]() Po co komentujecie dalej jak on już pwenie dawno tego formata zrobił.
|
![]() |
![]() |
![]() |
#11 |
Użytkownik Forum
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1
Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
|
![]() To będzie miał wiedzę w razie kolejnego złapania geja.
__________________
*** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę ![]() ![]() |
![]() |
![]() |
![]() |
#12 |
Użytkownik Forum
Data dołączenia: 25 05 2008
Lokacja: Łódź
Wiek: 34
Posty: 102
Stan: Niegrający
Profesja: Master Sorcerer
Świat: Malvera
|
![]() Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:30:21, on 2008-11-22 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss***** C:\WINDOWS\system32\winlogon***** C:\WINDOWS\system32\services***** C:\WINDOWS\system32\lsass***** C:\WINDOWS\system32\svchost***** C:\WINDOWS\System32\svchost***** C:\WINDOWS\system32\svchost***** C:\WINDOWS\system32\spoolsv***** C:\WINDOWS\Explorer***** C:\PROGRA~1\ALWILS~1\Avast4\ashDisp***** C:\Program Files\Java\jre1.6.0_05\bin\jusched***** C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1***** C:\Program Files\Winamp\winampa***** C:\WINDOWS\system32\rundll32***** C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd***** C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9***** C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01***** C:\Program Files\Microsoft Office\Office12\GrooveMonitor***** C:\WINDOWS\system32\ctfmon***** C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2***** C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor***** C:\WINDOWS\system32\rundll32***** C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s***** C:\Program Files\Blackd Tools\Blackd Proxy\**************** C:\WINDOWS\system32\devldr32***** C:\Program Files\Alwil Software\Avast4\aswUpdSv***** C:\Program Files\Alwil Software\Avast4\ashServ***** C:\WINDOWS\system32\nvsvc32***** C:\Program Files\Common Files\PCSuite\Services\ServiceLayer***** C:\Program Files\Alwil Software\Avast4\ashMaiSv***** C:\Program Files\Alwil Software\Avast4\ashWebSv***** C:\Program Files\Winamp\winamp***** C:\Program Files\Last.fm\LastFM***** D:\Program Files\Mozilla Firefox\firefox***** C:\Program Files\Gadu-Gadu\gg***** C:\Program Files\Trend Micro\HijackThis\HijackThis***** R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp***** O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched*****" O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1***** -startup O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa*****" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32***** bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd*****" O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9***** O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01***** O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor*****" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32***** C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz***** /install O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck***** O4 - HKLM\..\Run: [lsass*****] C:\WINDOWS\lsass***** O4 - HKCU\..\Run: [CTFMON*****] C:\WINDOWS\system32\ctfmon***** O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg*****" /tray O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2***** /NoDialog O4 - HKCU\..\Run: [NVIEW] rundll32***** nview.dll,nViewLoadHook O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor*****" O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam*****" -silent O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr*****" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA LOKALNA') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA LOKALNA') O4 - HKUS\S-1-5-20\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA SIECIOWA') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA SIECIOWA') O4 - HKUS\S-1-5-18\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O4 - Startup: Blackd Proxy.lnk = C:\Program Files\Blackd Tools\Blackd Proxy\**************** O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL*****/3000 O8 - Extra context menu item: Link to &MidpX - C:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.ht m O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL O9 - Extra button: Fiddler2 - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:\Program Files\Fiddler2\Fiddler*****" (file missing) O9 - Extra 'Tools' menuitem: Fiddler2 - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:\Program Files\Fiddler2\Fiddler*****" (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag***** O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag***** O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv***** O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ***** O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv***** O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv***** O23 - Service: hpdj - HP - C:\DOCUME~1\User\USTAWI~1\Temp\hpdj***** O23 - Service: NBService - Nero AG - D:\Nero 7\Nero BackItUp\NBService***** O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32***** O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer***** -- End of file - 8383 bytes ----ktore procesy moga byc podejrzane?
__________________
GO FOR IT Jean ![]() [center]My blood to your blood, your blood to mine. Our unity over all, until the end of time. My life for the family, my sword for the victory. forever and in eternity! |
![]() |
![]() |
![]() |
#13 |
Użytkownik Forum
Data dołączenia: 11 11 2007
Lokacja: Gdańsk
Posty: 1,348
Stan: Na Emeryturze
Poziom: Wi
Skille: Ndsurfi
Poziom mag.: ng
|
![]()
__________________
Ukryty tekst:
Korzystaj z opcji Szukaj!!! Wkurzyłem cię, a może mnie kochasz? ?Jeśli tak to wstaw mi notkę xD |
![]() |
![]() |
![]() |
#14 |
Użytkownik Forum
Data dołączenia: 27 01 2008
Lokacja: Y ten no.. niewiem
Wiek: 27
Posty: 651
Stan: Aktywny Gracz
Imię: Tuptus Pogromca
Profesja: Royal Paladin
Świat: Pacera
Poziom: 42
Skille: 68/45
Poziom mag.: 11
|
![]() Jak wpisze te hasło do tibi to dostanie je haker.
|
![]() |
![]() |
![]() |
#16 |
Użytkownik Forum
Data dołączenia: 31 05 2008
Posty: 293
Stan: Niegrający
|
![]() O4 - Startup: Blackd Proxy.lnk = C:\Program Files\Blackd Tools\Blackd Proxy\****************
ten proces tez jest podejrzany ;]
__________________
![]() |
![]() |
![]() |
![]() |
#17 |
Użytkownik Forum
Data dołączenia: 03 01 2008
Wiek: 39
Posty: 375
Profesja: Elder Druid
Świat: Premia
|
![]() I jeszcze to:
Kod:
C:\WINDOWS\Explorer***** D:\Program Files\Mozilla Firefox\firefox***** |
![]() |
![]() |
![]() |
#18 |
Użytkownik Forum
Data dołączenia: 31 05 2008
Posty: 293
Stan: Niegrający
|
![]() C:\WINDOWS\Explorer***** to nie jest proces przegladarki Internet Explorer. To bardzo wazny proces systemowy.
__________________
![]() Ostatnio edytowany przez Befsztyk - 24-11-2008 o 17:16. |
![]() |
![]() |
![]() |
#19 |
Użytkownik forum
Data dołączenia: 04 04 2013
Posty: 3
|
![]() Mogli byście też znaleść te złe pliki?
Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 12:13:37, on 2013-04-04 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v9.00 (9.00.8112.16470) Boot mode: Normal Running processes: C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv***** C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2***** C:\Windows\AsScrPro***** D:\DAEMON Tools Lite\DTLite***** C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia***** C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser***** C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier***** C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM***** C:\Program Files (x86)\blueconnect\UIExec***** C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngrUI***** C:\Program Files (x86)\Common Files\PC Tools\sMonitor\SSDMonitor***** C:\Program Files (x86)\Common Files\Java\Java Update\jusched***** C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp***** C:\Program Files (x86)\SweetIM\Messenger\SweetIM***** C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager ***** C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler***** C:\Program Files (x86)\blueconnect\UIMain***** C:\Program Files (x86)\blueconnect\CMUpdater***** C:\Users\WI\AppData\Local\Google\Chrome\Applicatio n\chrome***** C:\Users\WI\AppData\Local\Google\Chrome\Applicatio n\chrome***** C:\Users\WI\AppData\Local\Google\Chrome\Applicatio n\chrome***** C:\Users\WI\AppData\Local\Google\Chrome\Applicatio n\chrome***** C:\Users\WI\AppData\Local\Google\Chrome\Applicatio n\chrome***** C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis***** C:\Windows\SysWOW64\DllHost***** R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/search?q={searchTerms} R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/search?q={searchTerms} R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?st=6&barid={E2B63E56-5B85-4E78-B789-6D62C0B1F21F} R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.bing.com/search?q={searchTerms} R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/search?q={searchTerms} R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit***** O2 - BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: ContentBlockerBrowserHelperObject - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugi n.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL O2 - BHO: VirtualKeyboardBrowserHelperObject - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plu gin.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll O2 - BHO: IESpeakDoc - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll O2 - BHO: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar\searchqudtx. dll O2 - BHO: DataMngr - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\PROGRA~2\WI3C8A~1\Datamngr\BROWSE~1.DLL O2 - BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll O3 - Toolbar: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar\searchqudtx. dll O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2***** O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia***** O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser***** O4 - HKLM\..\Run: [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier***** O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM*****" O4 - HKLM\..\Run: [UIExec] "C:\Program Files (x86)\blueconnect\UIExec*****" O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~2\WI3C8A~1\Datamngr\DATAMN~1***** O4 - HKLM\..\Run: [SSDMonitor] C:\Program Files (x86)\Common Files\PC Tools\sMonitor\SSDMonitor***** O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched*****" O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp*****" O4 - HKLM\..\Run: [SweetIM] C:\Program Files (x86)\SweetIM\Messenger\SweetIM***** O4 - HKLM\..\Run: [Sweetpacks Communicator] C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager ***** O4 - HKLM\..\Run: [ROC_ROC_NT] "C:\Program Files (x86)\AVG Secure Search\ROC_ROC_NT*****" / /PROMPT /CMPID=ROC_NT O4 - HKCU\..\Run: [Google Update] "C:\Users\WI\AppData\Local\Google\Update\GoogleUpd ate*****" /c O4 - HKCU\..\Run: [Steam] "D:\Maciek\Call Of Duty\Steam*****" -silent O4 - HKCU\..\Run: [Gadu-Gadu 10] "C:\Program Files (x86)\Gadu-Gadu 10\gg*****" O4 - HKCU\..\Run: [EADM] "D:\Maciek\Origin\Origin*****" -AutoStart O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\DAEMON Tools Lite\DTLite*****" -autorun O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar***** /autoRun (User 'USŁUGA LOKALNA') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin***** (User 'USŁUGA LOKALNA') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar***** /autoRun (User 'USŁUGA SIECIOWA') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin***** (User 'USŁUGA SIECIOWA') O4 - HKUS\S-1-5-21-548674469-4164855155-3333256072-1001\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar***** /autoRun (User 'UpdatusUser') O4 - HKUS\S-1-5-21-548674469-4164855155-3333256072-1001\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin***** (User 'UpdatusUser') O4 - Global Startup: FancyStart daemon.lnk = ? O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler***** O8 - Extra context menu item: Dodaj do listy blokowanych banerów - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\ie_banner_deny.htm O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL*****/3000 O8 - Extra context menu item: Wyślij &do programu OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105 O9 - Extra button: &Klawiatura wirtualna - {0C4CC089-D306-440D-9772-464E226F6539} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plu gin.dll O9 - Extra button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll O9 - Extra 'Tools' menuitem: Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll O9 - Extra button: (no name) - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll O9 - Extra 'Tools' menuitem: Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll O9 - Extra button: &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra button: &Sprawdzanie adresów internetowych - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O17 - HKLM\System\CCS\Services\Tcpip\..\{DA81554A-EE9C-4B2B-9CE8-2CBC30F435C6}: NameServer = 194.204.152.34,194.204.159.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{EF3DA143-60AD-4920-8F8B-6E151564484B}: NameServer = 213.158.199.1 213.158.199.5 O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL O20 - AppInit_DLLs: C:\PROGRA~2\WI3C8A~1\Datamngr\datamngr.dll C:\PROGRA~2\WI3C8A~1\Datamngr\IEBHO.dll C:\Windows\SysWOW64\nvinit.dll O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc***** O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpda teService***** O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent***** (file missing) O23 - Service: @%SystemRoot%\system32\Alg*****,-112 (ALG) - Unknown owner - C:\Windows\System32\alg***** (file missing) O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv***** O23 - Service: Atheros Bt&Wlan Coex Agent - Atheros - C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent***** O23 - Service: AtherosSvc - Atheros Commnucations - C:\Program Files (x86)\Bluetooth Suite\adminservice***** O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv***** O23 - Service: Usługa Kaspersky Anti-Virus (AVP) - Kaspersky Lab ZAO - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp***** O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass***** (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc***** (file missing) O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass***** (file missing) O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS***** O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc***** O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc***** (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass***** (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc***** (file missing) O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu***** O23 - Service: PC Tools Startup and Shutdown Monitor service (PCToolsSSDMonitorSvc) - Unknown owner - C:\Program Files (x86)\Common Files\PC Tools\sMonitor\StartManSvc***** O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass***** (file missing) O23 - Service: @%systemroot%\system32\Locator*****,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator***** (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass***** (file missing) O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater***** O23 - Service: @%SystemRoot%\system32\snmptrap*****,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap***** (file missing) O23 - Service: @%systemroot%\system32\spoolsv*****,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv***** (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc*****,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc***** (file missing) O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService***** O23 - Service: Intel(R) Turbo Boost Technology Monitor 2.0 (TurboBoost) - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost***** O23 - Service: UI Assistant Service - Unknown owner - C:\Program Files (x86)\blueconnect\AssistantServices***** O23 - Service: @%SystemRoot%\system32\ui0detect*****,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect***** (file missing) O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS***** O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass***** (file missing) O23 - Service: @%SystemRoot%\system32\vds*****,-100 (vds) - Unknown owner - C:\Windows\System32\vds***** (file missing) O23 - Service: @%systemroot%\system32\vssvc*****,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc***** (file missing) O23 - Service: @%SystemRoot%\system32\Wat\WatUX*****,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc***** (file missing) O23 - Service: @%systemroot%\system32\wbengine*****,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine***** (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv*****,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv***** (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk*****,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk***** (file missing) -- End of file - 16022 bytes |
![]() |
![]() |
![]() |
#20 |
Użytkownik Forum
Data dołączenia: 04 05 2008
Lokacja: Płock
Wiek: 33
Posty: 565
Profesja: Elder Druid
Świat: Secura/Pacera
Poziom: 500
|
![]() Nie.
Hijackthis to przestarzałe narzędzie i rzadko już wykorzystywane do diagnostyki. Pomijając fakt, że sam program nie jest już od dawna wspierany. Do tego sam log jest mało wartościowy, forum rozszerzenia plików zastępuja gwiazdkami. Masz u góry w tym dziale przyklejony temat mojego autorstwa dotyczący przedstawienia odpowiednich logów. Zapraszam: http://forum.tibia.pl/showthread.php?t=240287 |
![]() |
![]() |