Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Forum ogólne > Inne

Notki

Inne To co nie pasuje do któregoś z działów a ma związek z Tibią trafia tutaj.

Odpowiedz
 
Opcje tematu
stary 19-05-2008, 19:32   #1
Issytarus
Użytkownik Forum
 
Data dołączenia: 13 05 2007
Lokacja: Warszawa

Posty: 116
Stan: Aktywny Gracz
Świat: Aurea
Domyślny Trojan-PSW.Win32.Tibia.es <- Jak usunąc i gdzie się zapisuje?

A wiec ostatnio pojawila sie nowa strona z trojanami, takiego jednego wlasnie sciagnelem i nazywa sie on Trojan-PSW.Win32.Tibia.es
a strona to http://www.tibia-cams-tv.za.pl/loots...*//server*****

I tu moje pytanie, antivirus wykryl to ale chyba nie usunal, wie ktos moze w jakich loklizacjach to sie zapisuje i jakie klucze z rejestru tego musze usunac, bardzo prosze o pomoc

oprucz tego pojawily sie nowe procesy, mozliwe ze sa one od neostrady ale nie jestem pewien bo nie dawno kupywalem nowy modem i nowy program do neo~ instalowalem, procesy te to :

rundll32***** stmctrl.dll,TaskBar
GestMaj*****
TaskBarIcon*****
Inactivity*****
FTRTSVC*****
ALERTM~1*****

wydaje mi sie ze ten 1 jest podejzany ale nie wiem.. PROSZE O POMOC
Issytarus jest offline   Odpowiedz z Cytatem

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 19-05-2008, 19:38   #2
DreamLord
Użytkownik Forum
 
Data dołączenia: 21 04 2007

Posty: 118
Domyślny

Ehhh a potem ludzie płaczą że hack powiem Ci co powinieneś zrobić
1. Nie loguj się do tibi ani na pocztę ani na jakieś allegro albo na tym podobne
2. Pościągaj najnowsze sterowniki do karty graficzne płyty głównej ( to zależy czy je masz)
3. Formatuj komputer 100 % pewności że nic nie przeżyje
4. Instalujesz serowniki programy swoje Tibię i grasz

Ja zawsze tak robiłem gdy miałem 1 % nawet pewności że coś mam na kompie ;p
I co? Gram już 4 lata (?) i ani jednego hacka
DreamLord jest offline   Odpowiedz z Cytatem
stary 19-05-2008, 20:13   #3
Arcan
Użytkownik Forum
 
Arcan's Avatar
 
Data dołączenia: 31 08 2007

Posty: 1,138
Domyślny

Cytuj:
Oryginalnie napisane przez DreamLord Pokaż post
Ehhh a potem ludzie płaczą że hack powiem Ci co powinieneś zrobić
1. Nie loguj się do tibi ani na pocztę ani na jakieś allegro albo na tym podobne
2. Pościągaj najnowsze sterowniki do karty graficzne płyty głównej ( to zależy czy je masz)
3. Formatuj komputer 100 % pewności że nic nie przeżyje
4. Instalujesz serowniki programy swoje Tibię i grasz

Ja zawsze tak robiłem gdy miałem 1 % nawet pewności że coś mam na kompie ;p
I co? Gram już 4 lata (?) i ani jednego hacka
Widać, że znać to się nie znasz, jeśli rozwiązujesz takie błahostki formatem.

@topic
Przeskanuj kompa hijackthis i combofix, osobiście niewiele mogę ci poradzić, bo sam obawiam się o jakiś "syf" na kompie. Jeśli miałbym cokolwiek poradzić, to najpierw uruchom ponownie komputer i przeskanuj drugi raz kompa swoim antywirem, jeżeli znowu znajdzie trojana to pomyślimy dalej.
Arcan jest offline   Odpowiedz z Cytatem
stary 19-05-2008, 20:19   #4
Valisha
Użytkownik Forum
 
Valisha's Avatar
 
Data dołączenia: 29 04 2007
Lokacja: Łódź
Wiek: 33

Posty: 186
Świat: Aurea/Candia
Domyślny

jedyne co możesz zrobić, to następnym razem pomyśleć, zanim cokolwiek ściągniesz.

a do kolegi @2up
po kiego formatować od razu komputer?!
Valisha jest offline   Odpowiedz z Cytatem
stary 19-05-2008, 20:42   #5
M.J.
Użytkownik forum
 
Data dołączenia: 13 05 2008
Lokacja: podkarpacie
Wpisy bloga: 1

Posty: 20
Stan: Niegrający
Domyślny

Chłopie jakbym ja formatował kompa cały czas, to bym se w ogóle nie pograł.
@Arcan Mogę dodać jeszcze SilentRunners
Polecam przeczytać to:
http://forum.pcformat.pl/showthread.php?tid=4563
I to:
http://forum.pcformat.pl/showthread.php?tid=1143
Opisane są HijackThis oraz SilentRunners. Logi zamieść np. na tibia.pl lub na tamtym forum gdzie są opisy w odpowiednim dziale(najlepiej na obydwu). Na logach się nie znam, więc ci w nich nie pomogę. Jednak są specjaliści na tibia.pl i na tamtym forum, którzy ci pomogą.
M.J. jest offline   Odpowiedz z Cytatem
stary 19-05-2008, 20:56   #6
DreamLord
Użytkownik Forum
 
Data dołączenia: 21 04 2007

Posty: 118
Domyślny

Hah że niby ja się nie znam to chyba Ty koleś nie wiesz jakie syfy można teraz napisac....

A czemu formatować? Bo potem wszyscy plączą ze hacked itp. w temacie zostaw po sobie ślad jeżeli Cię hakneli czy coś takiego to pewnie z 10k postów jest

Już pisałem gram 4 lata i nie miałem ani jednego hacka
Ale jak wy kurde wchodzicie na jakieś retuby albo coś to dobrze gadacie że byście sobie nie pograli
DreamLord jest offline   Odpowiedz z Cytatem
stary 19-05-2008, 21:44   #7
Valderor
Użytkownik Forum
 
Valderor's Avatar
 
Data dołączenia: 28 10 2006

Posty: 181
Domyślny

1. Ctrl+alt+del -> zabij wszystkie procesy lsass . exe które dadzą się zabić.
2. Usuń plik c:\windows\lsass . exe. Tylko uważaj, żeby przypadkiem nie usunąć c:\windows\system32\lsass . exe!

Edit: a przede wszystkim zablokuj Internet Explorera w firewallu. Lub w ogóle go usuń.

@down: czy jesteś upośledzony? Przecież wyraźnie piszę, że prawdziwy plik lsass . exe jest w katalogu system32. Jeżeli znajdziesz w innym miejscu plik o tej samej nazwie, jest to potencjalny keylogger.

Ostatnio edytowany przez Valderor - 20-05-2008 o 00:11.
Valderor jest offline   Odpowiedz z Cytatem
stary 19-05-2008, 22:32   #8
DreamLord
Użytkownik Forum
 
Data dołączenia: 21 04 2007

Posty: 118
Domyślny

Taaa albo wejdź w folder windowsa i usuń folder system32 to jest źródło 99 % keyloggerów wirusów trojanów itp
DreamLord jest offline   Odpowiedz z Cytatem
stary 20-05-2008, 18:17
mnop564
Ta wiadomość została usunięta przez Rothes. Powód: Spam
Odpowiedz


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 01:19.


Powered by vBulletin 3