Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Forum ogólne > Inne

Notki

Inne To co nie pasuje do któregoś z działów a ma związek z Tibią trafia tutaj.

Odpowiedz
 
Opcje tematu
stary 07-08-2007, 14:06   #21
OldSlayer
Zbanowany
 
OldSlayer's Avatar
 
Data dołączenia: 10 07 2007

Posty: 88
Stan: Na Emeryturze
Profesja: Elite Knight
Świat: Saphira
Poziom mag.: 8
OldSlayer ma numer GG 4811466
Domyślny

ee.... Gruby to ja cię hakuje (Ryba)























@PS Żartuję
OldSlayer jest offline   Odpowiedz z Cytatem

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 07-08-2007, 14:13   #22
Res'tes
Zbanowany
 
Data dołączenia: 01 06 2007
Lokacja: Poznań

Posty: 103
Stan: Aktywny Gracz
Imię: Veetro
Profesja: Royal Paladin
Świat: Candia
Poziom: 69
Skille: 83/65
Poziom mag.: 17
Domyślny

Cytuj:
Oryginalnie napisane przez Piottros Pokaż post
Nie ma services***** jest services***** to to samo ?
Services w katalogu to Owntibia, przez to straciłem 3kk.


@Pan od skanów

Możesz też to sprawdzić? : )

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:03:27, on 2007-08-07
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss*****
C:\WINDOWS\system32\winlogon*****
C:\WINDOWS\system32\services*****
C:\WINDOWS\system32\lsass*****
C:\WINDOWS\system32\ibmpmsvc*****
C:\WINDOWS\system32\svchost*****
C:\WINDOWS\System32\svchost*****
C:\Program Files\Intel\Wireless\Bin\EvtEng*****
C:\WINDOWS\Explorer*****
C:\Program Files\Intel\Wireless\Bin\S24EvMon*****
C:\Program Files\Alwil Software\Avast4\aswUpdSv*****
C:\Program Files\Alwil Software\Avast4\ashServ*****
C:\WINDOWS\system32\spoolsv*****
C:\Program Files\Analog Devices\Core\smax4pnp*****
C:\WINDOWS\system32\igfxtray*****
C:\WINDOWS\system32\hkcmd*****
C:\WINDOWS\system32\igfxpers*****
C:\WINDOWS\System32\DLA\DLACTRLW*****
C:\Program Files\Common Files\InstallShield\UpdateService\issch*****
C:\WINDOWS\system32\TpShocks*****
C:\Program Files\Synaptics\SynTP\SynTPLpr*****
C:\Program Files\Synaptics\SynTP\SynTPEnh*****
C:\WINDOWS\system32\rundll32*****
C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher*****
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy*****
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication*****
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp*****
C:\WINDOWS\system32\ctfmon*****
C:\Program Files\Messenger\msmsgs*****
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2*****
C:\Program Files\Digital Line Detect\DLG*****
C:\WINDOWS\system32\acs*****
C:\Program Files\Intel\Wireless\Bin\RegSrvc*****
C:\WINDOWS\System32\TPHDEXLG*****
C:\WINDOWS\system32\TpKmpSVC*****
C:\Program Files\Alwil Software\Avast4\ashMaiSv*****
C:\Program Files\Alwil Software\Avast4\ashWebSv*****
C:\Program Files\PC Connectivity Solution\ServiceLayer*****
C:\WINDOWS\system32\svchost*****
C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s*****
C:\Documents and Settings\IBM\Pulpit\PowerMenu_1_5_1\PowerMenu*****
C:\Program Files\Internet Explorer\iexplore*****
C:\Program Files\Internet Explorer\iexplore*****
C:\Program Files\Internet Explorer\iexplore*****
C:\Program Files\Trend Micro\HijackThis\HijackThis*****

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp*****
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4***** /tray
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray*****
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd*****
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers*****
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW*****
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM***** -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch*****" -start
O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp***** -helper
O4 - HKLM\..\Run: [TpShocks] TpShocks*****
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr*****
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh*****
O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrB kGndMonitor
O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBa ttLog
O4 - HKLM\..\Run: [NSLauncher] C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher***** /startup
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy*****"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication***** -startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp*****
O4 - HKCU\..\Run: [CTFMON*****] C:\WINDOWS\system32\ctfmon*****
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs*****" /background
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2***** /NoDialog
O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam***** -silent
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg*****" /tray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader*****
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG*****
O9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr*****
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/micr...?1183758443140
O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - http://www-307.ibm.com/pc/support/IbmEgath.cab
O23 - Service: Atheros Configuration Service (acs) - Atheros - C:\WINDOWS\system32\acs*****
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc*****
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv*****
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ*****
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv*****
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv*****
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng*****
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc*****
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc*****
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon*****
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer*****
O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG*****
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC*****
O24 - Desktop Component 0: (no name) - http://static.tibia.com/images/globa...t/flag_USA.gif

--
End of file - 7124 bytes
Res'tes jest offline   Odpowiedz z Cytatem
stary 07-08-2007, 14:37   #23
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

Nie widzę tu nic niebezpiecznego.
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 07-08-2007, 14:55   #24
Piottros
Użytkownik Forum
 
Piottros's Avatar
 
Data dołączenia: 16 07 2007
Lokacja: niedostępna.

Posty: 38
Stan: Aktywny Gracz
Profesja: Knight
Świat: Nerana
Poziom: 40
Skille: 74/74
Poziom mag.: 5
Piottros ma numer GG 1759946
Domyślny

juz go usunalem ale pomyliles sie w katalogu c/windows/system32/services***** to nie jest keylogger to plik systemu windows czytalem na innym forum. a tak w ogole to dzieki za pomoc juz usunalem go
Piottros jest offline   Odpowiedz z Cytatem
stary 07-08-2007, 14:57   #25
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

Cytuj:
Oryginalnie napisane przez Piottros Pokaż post
juz go usunalem ale pomyliles sie w katalogu c/windows/system32/services***** to nie jest keylogger to plik systemu windows czytalem na innym forum. a tak w ogole to dzieki za pomoc juz usunalem go
A gdzie ja napisałem, że masz usunąć c/windows/system32/services***** ?
Czytanie ze zrozumieniem leży....
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 07-08-2007, 14:59   #26
Vlad Dracula
Użytkownik Forum
 
Vlad Dracula's Avatar
 
Data dołączenia: 24 05 2006
Lokacja: KK
Wpisy bloga: 1

Posty: 535
Stan: Aktywny Gracz
Profesja: Druid
Świat: Honera
Poziom: 22
Poziom mag.: 19
Vlad Dracula ma numer GG 1970836
Domyślny

A tym hijackthis'em mozna wykryc zlosliwego trojana?(NOD32 mi go nie wykrył
możecie na mój też looknąć?
Ukryty tekst:

Logfile of HijackThis v1.99.1
Scan saved at 13:59:56, on 2007-08-07
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss*****
C:\WINDOWS\system32\winlogon*****
C:\WINDOWS\system32\services*****
C:\WINDOWS\system32\lsass*****
C:\WINDOWS\system32\Ati2evxx*****
C:\WINDOWS\system32\svchost*****
C:\WINDOWS\System32\svchost*****
C:\WINDOWS\system32\spoolsv*****
C:\WINDOWS\system32\cisvc*****
C:\Program Files\Eset\nod32krn*****
C:\WINDOWS\system32\Ati2evxx*****
C:\WINDOWS\Explorer*****
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx*****
C:\Program Files\Eset\nod32kui*****
C:\Program Files\Java\jre1.6.0_02\bin\jusched*****
C:\WINDOWS\system32\cidaemon*****
C:\Program Files\Gadu-Gadu\gg*****
C:\Program Files\Mozilla Firefox\firefox*****
C:\WINDOWS\system32\svchost*****
C:\Program Files\DAP\DAP*****
C:\Program Files\Internet Explorer\iexplore*****
C:\Documents and Settings\LP\Pulpit\HijackThis*****

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = ;-)
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 59.162.126.119:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx*****
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui*****" /WAITSERVICE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN*****
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched*****"
O4 - HKLM\..\Run: [svchost] C:\WINDOWS\svchost\svchost*****
O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam***** -silent
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {2931566C-B8A6-46C5-BF4D-E6AB9251E953} (Nexon Package Manager Control) - http://s.nx.com/activex/public_new/nxpm.cab
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc*****
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx*****
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag*****
O23 - Service: AutoBAUP Service (Auto File Backup Service) - Unknown owner - C:\Program Files\AutoBAUP\AutoBAUP***** (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn*****
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd*****" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
__________________
..

Ostatnio edytowany przez Vlad Dracula - 07-08-2007 o 15:09.
Vlad Dracula jest offline   Odpowiedz z Cytatem
stary 07-08-2007, 15:02   #27
Piottros
Użytkownik Forum
 
Piottros's Avatar
 
Data dołączenia: 16 07 2007
Lokacja: niedostępna.

Posty: 38
Stan: Aktywny Gracz
Profesja: Knight
Świat: Nerana
Poziom: 40
Skille: 74/74
Poziom mag.: 5
Piottros ma numer GG 1759946
Domyślny

Pomylilem sie... przez tego keyloggera to normalnie caly sie trzese... a o tego apacha jakiegos sie pytales co to jest ? tez to usunac ?
Piottros jest offline   Odpowiedz z Cytatem
stary 07-08-2007, 15:08   #28
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

Cytuj:
Oryginalnie napisane przez Piottros Pokaż post
a o tego apacha jakiegos sie pytales co to jest ? tez to usunac ?
Krótko mówiąc program umozliwiający postawienie serwera www w domu. Nie musisz tego usuwać.
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 07-08-2007, 15:10   #29
Piottros
Użytkownik Forum
 
Piottros's Avatar
 
Data dołączenia: 16 07 2007
Lokacja: niedostępna.

Posty: 38
Stan: Aktywny Gracz
Profesja: Knight
Świat: Nerana
Poziom: 40
Skille: 74/74
Poziom mag.: 5
Piottros ma numer GG 1759946
Domyślny

dobra usunalem sys34***** czy cos takiego i services***** dzieki za pomoc
Piottros jest offline   Odpowiedz z Cytatem
stary 07-08-2007, 16:18   #30
surpek
Guest
 

Posty: n/a
Domyślny

to ci nic nieda lordoftibia pro przywroci wszystko w 5 sec
  Odpowiedz z Cytatem
stary 07-08-2007, 16:35   #31
Donas
Użytkownik Forum
 
Donas's Avatar
 
Data dołączenia: 09 08 2004
Lokacja: Gdańsk
Wiek: 32

Posty: 676
Stan: Na emeryturze
Domyślny

Cytuj:
Oryginalnie napisane przez Vlad Dracula Pokaż post
A tym hijackthis'em mozna wykryc zlosliwego trojana?(NOD32 mi go nie wykrył
możecie na mój też looknąć?
Ukryty tekst:

Logfile of HijackThis v1.99.1
Scan saved at 13:59:56, on 2007-08-07
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss*****
C:\WINDOWS\system32\winlogon*****
C:\WINDOWS\system32\services*****
C:\WINDOWS\system32\lsass*****
C:\WINDOWS\system32\Ati2evxx*****
C:\WINDOWS\system32\svchost*****
C:\WINDOWS\System32\svchost*****
C:\WINDOWS\system32\spoolsv*****
C:\WINDOWS\system32\cisvc*****
C:\Program Files\Eset\nod32krn*****
C:\WINDOWS\system32\Ati2evxx*****
C:\WINDOWS\Explorer*****
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx*****
C:\Program Files\Eset\nod32kui*****
C:\Program Files\Java\jre1.6.0_02\bin\jusched*****
C:\WINDOWS\system32\cidaemon*****
C:\Program Files\Gadu-Gadu\gg*****
C:\Program Files\Mozilla Firefox\firefox*****
C:\WINDOWS\system32\svchost*****
C:\Program Files\DAP\DAP*****
C:\Program Files\Internet Explorer\iexplore*****
C:\Documents and Settings\LP\Pulpit\HijackThis*****

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = ;-)
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 59.162.126.119:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx*****
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui*****" /WAITSERVICE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN*****
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched*****"
O4 - HKLM\..\Run: [svchost] C:\WINDOWS\svchost\svchost*****
O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam***** -silent
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs*****
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {2931566C-B8A6-46C5-BF4D-E6AB9251E953} (Nexon Package Manager Control) - http://s.nx.com/activex/public_new/nxpm.cab
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc*****
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx*****
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag*****
O23 - Service: AutoBAUP Service (Auto File Backup Service) - Unknown owner - C:\Program Files\AutoBAUP\AutoBAUP***** (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn*****
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd*****" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
Skasuj wpis:
O4 - HKLM\..\Run: [svchost] C:\WINDOWS\svchost\svchost*****

Jeśli nie wiesz co to jest:
-O16 - DPF: {2931566C-B8A6-46C5-BF4D-E6AB9251E953} (Nexon Package Manager Control) - http://s.nx.com/activex/public_new/nxpm.cab UWAGA
-O23 - Service: AutoBAUP Service (Auto File Backup Service) - Unknown owner - C:\Program Files\AutoBAUP\AutoBAUP***** (file missing)

to radziłbym pozbyć się tego.
Donas jest offline   Odpowiedz z Cytatem
stary 07-08-2007, 16:40   #32
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

C:\WINDOWS\svchost\svchost. exe
Ten folder po usunięciu wpisów kasujesz ręcznie.
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 07-08-2007, 18:22   #33
Piottros
Użytkownik Forum
 
Piottros's Avatar
 
Data dołączenia: 16 07 2007
Lokacja: niedostępna.

Posty: 38
Stan: Aktywny Gracz
Profesja: Knight
Świat: Nerana
Poziom: 40
Skille: 74/74
Poziom mag.: 5
Piottros ma numer GG 1759946
Domyślny

Cytuj:
Oryginalnie napisane przez surpek Pokaż post
to ci nic nieda lordoftibia pro przywroci wszystko w 5 sec
ee przywroci ? jakos nie ma w windowsie tego co usunalem
Piottros jest offline   Odpowiedz z Cytatem
stary 07-08-2007, 18:59   #34
surpek
Guest
 

Posty: n/a
Domyślny taa

bo jest ukryte ; d
  Odpowiedz z Cytatem
stary 07-08-2007, 19:07   #35
Harpun
Użytkownik Forum
 
Harpun's Avatar
 
Data dołączenia: 20 06 2007
Wiek: 35

Posty: 226
Stan: Niegrający
Profesja: Paladin
Poziom: 121
Skille: 94/66
Domyślny

Hola hola, po kiego prosić naszych forumowych ekspertów na tibijskim forum o sprawdzenie loga, skoro można zrobić to samemu na stronie hijackthis.de? Tudzież iść z tym na jakieś forum komputerowe, lub sprawdzić samemu nazwy procesów w jakiejś wyszukiwarce, co do których ma się jakieś wątpliwości?

Ja bym też nie zapomniał o logu z GMera.

Ostatnio edytowany przez Harpun - 07-08-2007 o 19:08.
Harpun jest offline   Odpowiedz z Cytatem
stary 08-08-2007, 07:06   #36
Donas
Użytkownik Forum
 
Donas's Avatar
 
Data dołączenia: 09 08 2004
Lokacja: Gdańsk
Wiek: 32

Posty: 676
Stan: Na emeryturze
Domyślny

Cytuj:
Oryginalnie napisane przez Harpun Pokaż post
Hola hola, po kiego prosić naszych forumowych ekspertów na tibijskim forum o sprawdzenie loga, skoro można zrobić to samemu na stronie hijackthis.de? Tudzież iść z tym na jakieś forum komputerowe, lub sprawdzić samemu nazwy procesów w jakiejś wyszukiwarce, co do których ma się jakieś wątpliwości?

Ja bym też nie zapomniał o logu z GMera.
Oczywiście możesz zrobić jak napisałeś, ale "forumowi eksperci" mają znacznie większą wiedzę w sprawach keyloggers4tibia niż większość grup internetowych.
Donas jest offline   Odpowiedz z Cytatem
stary 08-08-2007, 14:18   #37
Piottros
Użytkownik Forum
 
Piottros's Avatar
 
Data dołączenia: 16 07 2007
Lokacja: niedostępna.

Posty: 38
Stan: Aktywny Gracz
Profesja: Knight
Świat: Nerana
Poziom: 40
Skille: 74/74
Poziom mag.: 5
Piottros ma numer GG 1759946
Domyślny

ukryte? a ja jestem z ARCHIWUM X xD nie przywroci i nie bedzie ukryte
Piottros jest offline   Odpowiedz z Cytatem
Odpowiedz


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 00:06.


Powered by vBulletin 3