| 
 | |||||||
| Notki | 
| Inne To co nie pasuje do któregoś z działów a ma związek z Tibią trafia tutaj. | 
|  | 
|  | Opcje tematu | 
|  05-08-2007, 22:50 | #1 | 
| Użytkownik Forum Data dołączenia: 16 07 2007 Lokacja: niedostępna. Posty: 38 Stan: Aktywny Gracz Imię: Piottros Knight Profesja: Knight Świat: Nerana Poziom: 40 Skille: 74/74 Poziom mag.: 5   |  Moje konto !!!! Czesc. Jest pewna sprawa... od ktoregos czasu ktos caly czas wbija na moje konto i wyrzuca itemy, po jakims czasie po prostu wychodzi i koles juz nie wchodzi. Jest to ciagle od tego czasu co zmienilem komputer. Inni koledzy (mam stale lacze) tez tak maja. U jednego hackneli konto i gdy odzyskal postac wszystko bylo w dp koles wzial knight armor a lezal tam blue robe... U drugiego zas bylo to samo co u mnie. Czy to jest keylogger? Jesli tak to jak to sprawdzic i czy wpisuje hasla na tibia.com tez to moze zobaczyc ? Koledazy mowili ze to keylogger. Prosze o szybka odpowiedz!!!!!!!!!!!!!!          | 
|   |   | 
|  | 
|  05-08-2007, 23:02 | #2 | 
| Użytkownik Forum Data dołączenia: 20 07 2005 Wiek: 34 Posty: 117 Profesja: Sorcerer Świat: Hiberna Poziom: 100 |   Pewnie masz jakiegos wirusa lub moze po prostu podales komus/wpisales gdzies swoje chaslo i nr. Zainstaluj sobie jakiegos antywirusa, przeskanuj kompa i zmien passy. | 
|   |   | 
|  05-08-2007, 23:04 | #3 | 
| Użytkownik Forum Data dołączenia: 19 05 2006 Lokacja: Za górami, za lasami.... Wpisy bloga: 1 Posty: 1,388 Stan: Na Emeryturze Profesja: Rookstayer |   I daj logi z hijackths. 
				__________________ *** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę     | 
|   |   | 
|  05-08-2007, 23:05 | #4 | 
| Użytkownik Forum Data dołączenia: 16 07 2007 Lokacja: niedostępna. Posty: 38 Stan: Aktywny Gracz Imię: Piottros Knight Profesja: Knight Świat: Nerana Poziom: 40 Skille: 74/74 Poziom mag.: 5   |   Sorki ze pytam jestem zielony jak sie robi "hijackths" | 
|   |   | 
|  05-08-2007, 23:06 | #5 | 
| Użytkownik Forum Data dołączenia: 19 05 2006 Lokacja: Za górami, za lasami.... Wpisy bloga: 1 Posty: 1,388 Stan: Na Emeryturze Profesja: Rookstayer |   
				__________________ *** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę     | 
|   |   | 
|  05-08-2007, 23:14 | #6 | 
| Użytkownik Forum Data dołączenia: 16 07 2007 Lokacja: niedostępna. Posty: 38 Stan: Aktywny Gracz Imię: Piottros Knight Profesja: Knight Świat: Nerana Poziom: 40 Skille: 74/74 Poziom mag.: 5   |   Logfile of HijackThis v1.99.1 Scan saved at 21:01:42, on 2007-08-05 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss***** C:\WINDOWS\system32\winlogon***** C:\WINDOWS\system32\services***** C:\WINDOWS\system32\lsass***** C:\WINDOWS\system32\svchost***** C:\WINDOWS\System32\svchost***** C:\WINDOWS\Explorer***** C:\Program Files\Alwil Software\Avast4\aswUpdSv***** C:\Program Files\Alwil Software\Avast4\ashServ***** C:\WINDOWS\system32\spoolsv***** C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache***** C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm***** C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp***** C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog***** C:\WINDOWS\system32\nvsvc32***** C:\WINDOWS\system32\svchost***** C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt*** ** C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache***** C:\Program Files\Alwil Software\Avast4\ashMaiSv***** C:\Program Files\Alwil Software\Avast4\ashWebSv***** C:\WINDOWS\system32\ntvdm***** C:\WINDOWS\RTHDCPL***** C:\WINDOWS\system32\RunDLL32***** C:\WINDOWS\system32\wscntfy***** C:\PROGRA~1\ALWILS~1\Avast4\ashDisp***** C:\Program Files\DAEMON Tools\daemon***** C:\Program Files\Java\jre1.6.0_01\bin\jusched***** C:\Program Files\iTunes\iTunesHelper***** C:\Program Files\QuickTime\qttask***** C:\Program Files\Common Files\Real\Update_OB\realsched***** C:\Program Files\Winamp\winampa***** C:\WINDOWS\system32\sys34***** C:\WINDOWS\services***** C:\WINDOWS\system32\ctfmon***** C:\Program Files\Messenger\msmsgs***** C:\Program Files\iPod\bin\iPodService***** C:\Program Files\Gadu-Gadu\gg***** C:\Program Files\Internet Explorer\iexplore***** C:\Program Files\Internet Explorer\iexplore***** C:\Program Files\Internet Explorer\iexplore***** C:\Program Files\Mozilla Firefox\firefox***** C:\Documents and Settings\adam 1\Pulpit\HijackThis***** R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = w3cache.olsztyn.man:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file) F3 - REG:win.ini: load=c:\progra~1\collins\watch***** O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.6.14.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw***** O4 - HKLM\..\Run: [Skrót do strony właściwości High Definition Audio] HDAudPropShortcut***** O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL***** O4 - HKLM\..\Run: [SkyTel] SkyTel***** O4 - HKLM\..\Run: [Alcmtr] ALCMTR***** O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32***** C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz***** /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32***** NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck***** O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp***** O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon*****" -lang 1033 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched*****" O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper*****" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask*****" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched*****" -osboot O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa***** O4 - HKLM\..\Run: [SysCtrl] C:\WINDOWS\system32\sys34***** O4 - HKLM\..\Run: [Windows] C:\WINDOWS\services***** O4 - HKCU\..\Run: [CTFMON*****] C:\WINDOWS\system32\ctfmon***** O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype*****" /nosplash /minimized O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs*****" /background O4 - HKCU\..\Run: [FreeCall] "C:\Program Files\FreeCall.com\FreeCall\FreeCall*****" -nosplash -minimized O4 - HKCU\..\Run: [RealPlayer] "C:\Program Files\Real\RealPlayer\realplay*****" /RunUPGToolCommandReBoot O4 - HKCU\..\Run: [Expressivo] "D:\gry\Ivona\Expressivo Demo\expressivo*****" -t O4 - Startup: UniSpiker-2.6.lnk = ? O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader***** O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl***** O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet*****/AddLink.htm O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet*****/AddVideo.htm O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet*****/AddAllLink.htm O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL*****/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com?fref=149133 (file missing) O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs***** O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs***** O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) - https://www.bph.pl/pi/components/SignActivX.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv***** O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ***** O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv*****" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv*****" /service (file missing) O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt*** ** O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache*****" -k runservice (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT***** O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService***** O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp***** O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog***** O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32***** to ?? | 
|   |   | 
|  05-08-2007, 23:19 | #7 | 
| Użytkownik Forum Data dołączenia: 19 05 2006 Lokacja: Za górami, za lasami.... Wpisy bloga: 1 Posty: 1,388 Stan: Na Emeryturze Profesja: Rookstayer |   To C:\WINDOWS\services***** i to O4 - HKLM\..\Run: [Windows] C:\WINDOWS\services***** zaznaczasz "ptaszkiem" a potem klikasz na "fix checked". @Edit Jeszcze to: C:\WINDOWS\system32\sys34***** i to O4 - HKLM\..\Run: [SysCtrl] C:\WINDOWS\system32\sys34***** @Edit2 Sam postawiłeś sobie apacha ? 
				__________________ *** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę     Ostatnio edytowany przez Uther92 - 05-08-2007 o 23:25. | 
|   |   | 
|  05-08-2007, 23:23 | #8 | 
| Użytkownik Forum Data dołączenia: 16 07 2007 Lokacja: niedostępna. Posty: 38 Stan: Aktywny Gracz Imię: Piottros Knight Profesja: Knight Świat: Nerana Poziom: 40 Skille: 74/74 Poziom mag.: 5   |   Nie ma services***** jest services***** to to samo ? | 
|   |   | 
|  05-08-2007, 23:26 | #9 | 
| Użytkownik Forum Data dołączenia: 19 05 2006 Lokacja: Za górami, za lasami.... Wpisy bloga: 1 Posty: 1,388 Stan: Na Emeryturze Profesja: Rookstayer |   Eee...co ? Możesz jaśniej. 
				__________________ *** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę     | 
|   |   | 
|  05-08-2007, 23:27 | #10 | 
| Użytkownik Forum Data dołączenia: 16 07 2007 Lokacja: niedostępna. Posty: 38 Stan: Aktywny Gracz Imię: Piottros Knight Profesja: Knight Świat: Nerana Poziom: 40 Skille: 74/74 Poziom mag.: 5   |   Mam to okienko i nie ma C:\WINDOWS\services***** jest C:\WINDOWS\services***** @Edit tzn jest w tym notatniku ale w tym okienku nie ma czegos tak podobnego sorki sie pomylilem juz mam Ostatnio edytowany przez Piottros - 05-08-2007 o 23:31. | 
|   |   | 
|  05-08-2007, 23:28 | #11 | 
| Użytkownik Forum Data dołączenia: 19 05 2006 Lokacja: Za górami, za lasami.... Wpisy bloga: 1 Posty: 1,388 Stan: Na Emeryturze Profesja: Rookstayer |   Przecież to jeden i ten sam wpis...może chodzi ci o to, ze w logu jest . exe 
				__________________ *** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę     | 
|   |   | 
|  05-08-2007, 23:38 | #12 | 
| Użytkownik Forum Data dołączenia: 16 07 2007 Lokacja: niedostępna. Posty: 38 Stan: Aktywny Gracz Imię: Piottros Knight Profesja: Knight Świat: Nerana Poziom: 40 Skille: 74/74 Poziom mag.: 5   |   Tak  znalazlem : O4 - HKLM\..\Run: [SysCtrl] C:\WINDOWS\system32\sys34***** i C:\WINDOWS\system32\sys34***** ale tych dwoch pozostaych nie | 
|   |   | 
|  05-08-2007, 23:43 | #13 | 
| Użytkownik Forum Data dołączenia: 19 05 2006 Lokacja: Za górami, za lasami.... Wpisy bloga: 1 Posty: 1,388 Stan: Na Emeryturze Profesja: Rookstayer |   Bo wywalasz wpisy tylko w hijackthis najpierw. a te 2 pliki dopiero potem usuwasz. 
				__________________ *** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę     | 
|   |   | 
|  05-08-2007, 23:45 | #14 | 
| Użytkownik Forum Data dołączenia: 16 07 2007 Lokacja: niedostępna. Posty: 38 Stan: Aktywny Gracz Imię: Piottros Knight Profesja: Knight Świat: Nerana Poziom: 40 Skille: 74/74 Poziom mag.: 5   |   OOO na pulpicie stworzyl mi sie folder backups mam to usunac ? | 
|   |   | 
|  05-08-2007, 23:48 | #15 | 
| Użytkownik Forum Data dołączenia: 19 05 2006 Lokacja: Za górami, za lasami.... Wpisy bloga: 1 Posty: 1,388 Stan: Na Emeryturze Profesja: Rookstayer |   Możesz. To an wypadek jakby coś sie zwaliło i trzeba było by cofnąć zmianę, ale keyloggery nic takiego nie powodują. 
				__________________ *** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę     | 
|   |   | 
|  05-08-2007, 23:49 | #16 | 
| Użytkownik Forum Data dołączenia: 16 07 2007 Lokacja: niedostępna. Posty: 38 Stan: Aktywny Gracz Imię: Piottros Knight Profesja: Knight Świat: Nerana Poziom: 40 Skille: 74/74 Poziom mag.: 5   |   Wiec mozna powiedziec ze jest juz po sprawie ? i tych dwoch pozostalych nie musze juz usuwac ? | 
|   |   | 
|  05-08-2007, 23:53 | #17 | 
| Użytkownik Forum Data dołączenia: 19 05 2006 Lokacja: Za górami, za lasami.... Wpisy bloga: 1 Posty: 1,388 Stan: Na Emeryturze Profesja: Rookstayer |   Których dwóch ? 
				__________________ *** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę     | 
|   |   | 
|  05-08-2007, 23:56 | #18 | 
| Użytkownik Forum Data dołączenia: 16 07 2007 Lokacja: niedostępna. Posty: 38 Stan: Aktywny Gracz Imię: Piottros Knight Profesja: Knight Świat: Nerana Poziom: 40 Skille: 74/74 Poziom mag.: 5   |   C:\WINDOWS\services*****    i    O4 - HKLM\..\Run: [Windows] C:\WINDOWS\services***** | 
|   |   | 
|  05-08-2007, 23:59 | #19 | 
| Użytkownik Forum Data dołączenia: 19 05 2006 Lokacja: Za górami, za lasami.... Wpisy bloga: 1 Posty: 1,388 Stan: Na Emeryturze Profesja: Rookstayer |   Wszystkie 4 zaznaczasz ptaszkiem i klikasz na fix chcecked a z dysku usuwasz tylko te które nie mają O4 - HKLM\..\Run: [Windows]. 
				__________________ *** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę     | 
|   |   | 
|  06-08-2007, 00:01 | #20 | 
| Użytkownik Forum Data dołączenia: 16 07 2007 Lokacja: niedostępna. Posty: 38 Stan: Aktywny Gracz Imię: Piottros Knight Profesja: Knight Świat: Nerana Poziom: 40 Skille: 74/74 Poziom mag.: 5   |   Mowilem ze znalazlem tylko dwa sory ze taki noob ze mnie | 
|   |   |