|
Notki |
Inne To co nie pasuje do któregoś z działów a ma związek z Tibią trafia tutaj. |
![]() |
|
Opcje tematu |
![]() |
#22 |
Zbanowany
Data dołączenia: 01 06 2007
Lokacja: Poznań
Posty: 103
Stan: Aktywny Gracz
Imię: Veetro
Profesja: Royal Paladin
Gildia: Rythm of Hearts
Świat: Candia
Poziom: 69
Skille: 83/65
Poziom mag.: 17
|
![]() Services w katalogu to Owntibia, przez to straciłem 3kk.
@Pan od skanów Możesz też to sprawdzić? : ) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:03:27, on 2007-08-07 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss***** C:\WINDOWS\system32\winlogon***** C:\WINDOWS\system32\services***** C:\WINDOWS\system32\lsass***** C:\WINDOWS\system32\ibmpmsvc***** C:\WINDOWS\system32\svchost***** C:\WINDOWS\System32\svchost***** C:\Program Files\Intel\Wireless\Bin\EvtEng***** C:\WINDOWS\Explorer***** C:\Program Files\Intel\Wireless\Bin\S24EvMon***** C:\Program Files\Alwil Software\Avast4\aswUpdSv***** C:\Program Files\Alwil Software\Avast4\ashServ***** C:\WINDOWS\system32\spoolsv***** C:\Program Files\Analog Devices\Core\smax4pnp***** C:\WINDOWS\system32\igfxtray***** C:\WINDOWS\system32\hkcmd***** C:\WINDOWS\system32\igfxpers***** C:\WINDOWS\System32\DLA\DLACTRLW***** C:\Program Files\Common Files\InstallShield\UpdateService\issch***** C:\WINDOWS\system32\TpShocks***** C:\Program Files\Synaptics\SynTP\SynTPLpr***** C:\Program Files\Synaptics\SynTP\SynTPEnh***** C:\WINDOWS\system32\rundll32***** C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher***** C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy***** C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication***** C:\PROGRA~1\ALWILS~1\Avast4\ashDisp***** C:\WINDOWS\system32\ctfmon***** C:\Program Files\Messenger\msmsgs***** C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2***** C:\Program Files\Digital Line Detect\DLG***** C:\WINDOWS\system32\acs***** C:\Program Files\Intel\Wireless\Bin\RegSrvc***** C:\WINDOWS\System32\TPHDEXLG***** C:\WINDOWS\system32\TpKmpSVC***** C:\Program Files\Alwil Software\Avast4\ashMaiSv***** C:\Program Files\Alwil Software\Avast4\ashWebSv***** C:\Program Files\PC Connectivity Solution\ServiceLayer***** C:\WINDOWS\system32\svchost***** C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s***** C:\Documents and Settings\IBM\Pulpit\PowerMenu_1_5_1\PowerMenu***** C:\Program Files\Internet Explorer\iexplore***** C:\Program Files\Internet Explorer\iexplore***** C:\Program Files\Internet Explorer\iexplore***** C:\Program Files\Trend Micro\HijackThis\HijackThis***** R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp***** O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4***** /tray O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray***** O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd***** O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers***** O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW***** O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM***** -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch*****" -start O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp***** -helper O4 - HKLM\..\Run: [TpShocks] TpShocks***** O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr***** O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh***** O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrB kGndMonitor O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBa ttLog O4 - HKLM\..\Run: [NSLauncher] C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher***** /startup O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy*****" O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication***** -startup O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp***** O4 - HKCU\..\Run: [CTFMON*****] C:\WINDOWS\system32\ctfmon***** O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs*****" /background O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2***** /NoDialog O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam***** -silent O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg*****" /tray O4 - HKUS\S-1-5-19\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA LOKALNA') O4 - HKUS\S-1-5-20\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'USŁUGA SIECIOWA') O4 - HKUS\S-1-5-18\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON*****] C:\WINDOWS\system32\CTFMON***** (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader***** O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG***** O9 - Extra button: Software Installer - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Program Files\Lenovo\PkgMgr\\PkgMgr***** O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs***** O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs***** O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/micr...?1183758443140 O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - http://www-307.ibm.com/pc/support/IbmEgath.cab O23 - Service: Atheros Configuration Service (acs) - Atheros - C:\WINDOWS\system32\acs***** O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc***** O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv***** O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ***** O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv***** O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv***** O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng***** O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc***** O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc***** O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon***** O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer***** O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG***** O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC***** O24 - Desktop Component 0: (no name) - http://static.tibia.com/images/globa...t/flag_USA.gif -- End of file - 7124 bytes |
![]() |
![]() |
![]() |
#23 |
Użytkownik Forum
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1
Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
|
![]() Nie widzę tu nic niebezpiecznego.
__________________
*** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę ![]() ![]() |
![]() |
![]() |
![]() |
#24 |
Użytkownik Forum
Data dołączenia: 16 07 2007
Lokacja: niedostępna.
Posty: 38
Stan: Aktywny Gracz
Imię: Piottros Knight
Profesja: Knight
Świat: Nerana
Poziom: 40
Skille: 74/74
Poziom mag.: 5
![]() |
![]() juz go usunalem ale pomyliles sie w katalogu c/windows/system32/services***** to nie jest keylogger to plik systemu windows czytalem na innym forum. a tak w ogole to dzieki za pomoc juz usunalem go
![]() |
![]() |
![]() |
![]() |
#25 | |
Użytkownik Forum
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1
Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
|
![]() Cytuj:
Czytanie ze zrozumieniem leży....
__________________
*** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę ![]() ![]() |
|
![]() |
![]() |
![]() |
#26 |
Użytkownik Forum
Data dołączenia: 24 05 2006
Lokacja: KK
Wpisy bloga: 1
Posty: 535
Stan: Aktywny Gracz
Profesja: Druid
Świat: Honera
Poziom: 22
Poziom mag.: 19
![]() |
![]() A tym hijackthis'em mozna wykryc zlosliwego trojana?(NOD32 mi go nie wykrył
![]() możecie na mój też looknąć? Ukryty tekst:
__________________
.. Ostatnio edytowany przez Vlad Dracula - 07-08-2007 o 15:09. |
![]() |
![]() |
![]() |
#27 |
Użytkownik Forum
Data dołączenia: 16 07 2007
Lokacja: niedostępna.
Posty: 38
Stan: Aktywny Gracz
Imię: Piottros Knight
Profesja: Knight
Świat: Nerana
Poziom: 40
Skille: 74/74
Poziom mag.: 5
![]() |
![]() Pomylilem sie... przez tego keyloggera to normalnie caly sie trzese... a o tego apacha jakiegos sie pytales co to jest ?
![]() |
![]() |
![]() |
![]() |
#28 |
Użytkownik Forum
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1
Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
|
![]() Krótko mówiąc program umozliwiający postawienie serwera www w domu. Nie musisz tego usuwać.
__________________
*** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę ![]() ![]() |
![]() |
![]() |
![]() |
#29 |
Użytkownik Forum
Data dołączenia: 16 07 2007
Lokacja: niedostępna.
Posty: 38
Stan: Aktywny Gracz
Imię: Piottros Knight
Profesja: Knight
Świat: Nerana
Poziom: 40
Skille: 74/74
Poziom mag.: 5
![]() |
![]() dobra usunalem sys34***** czy cos takiego i services***** dzieki za pomoc
![]() ![]() ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#30 |
Guest
Posty: n/a
|
![]() to ci nic nieda lordoftibia pro przywroci wszystko w 5 sec
|
![]() |
![]() |
#31 | |
Użytkownik Forum
Data dołączenia: 09 08 2004
Lokacja: Gdańsk
Wiek: 32
Posty: 676
Stan: Na emeryturze
|
![]() Cytuj:
O4 - HKLM\..\Run: [svchost] C:\WINDOWS\svchost\svchost***** Jeśli nie wiesz co to jest: -O16 - DPF: {2931566C-B8A6-46C5-BF4D-E6AB9251E953} (Nexon Package Manager Control) - http://s.nx.com/activex/public_new/nxpm.cab UWAGA -O23 - Service: AutoBAUP Service (Auto File Backup Service) - Unknown owner - C:\Program Files\AutoBAUP\AutoBAUP***** (file missing) to radziłbym pozbyć się tego. |
|
![]() |
![]() |
![]() |
#32 |
Użytkownik Forum
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1
Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
|
![]() C:\WINDOWS\svchost\svchost. exe
Ten folder po usunięciu wpisów kasujesz ręcznie.
__________________
*** † Jarosław Krasuski (1974-2007) *** Może wstawisz mi notkę ? *** Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę ![]() ![]() |
![]() |
![]() |
![]() |
#33 |
Użytkownik Forum
Data dołączenia: 16 07 2007
Lokacja: niedostępna.
Posty: 38
Stan: Aktywny Gracz
Imię: Piottros Knight
Profesja: Knight
Świat: Nerana
Poziom: 40
Skille: 74/74
Poziom mag.: 5
![]() |
![]() |
![]() |
![]() |
![]() |
#34 |
Guest
Posty: n/a
|
![]() bo jest ukryte ; d
|
![]() |
![]() |
#35 |
Użytkownik Forum
Data dołączenia: 20 06 2007
Wiek: 35
Posty: 226
Stan: Niegrający
Profesja: Paladin
Poziom: 121
Skille: 94/66
|
![]() Hola hola, po kiego prosić naszych forumowych ekspertów na tibijskim forum o sprawdzenie loga, skoro można zrobić to samemu na stronie hijackthis.de? Tudzież iść z tym na jakieś forum komputerowe, lub sprawdzić samemu nazwy procesów w jakiejś wyszukiwarce, co do których ma się jakieś wątpliwości?
Ja bym też nie zapomniał o logu z GMera. Ostatnio edytowany przez Harpun - 07-08-2007 o 19:08. |
![]() |
![]() |
![]() |
#36 | |
Użytkownik Forum
Data dołączenia: 09 08 2004
Lokacja: Gdańsk
Wiek: 32
Posty: 676
Stan: Na emeryturze
|
![]() Cytuj:
|
|
![]() |
![]() |
![]() |
#37 |
Użytkownik Forum
Data dołączenia: 16 07 2007
Lokacja: niedostępna.
Posty: 38
Stan: Aktywny Gracz
Imię: Piottros Knight
Profesja: Knight
Świat: Nerana
Poziom: 40
Skille: 74/74
Poziom mag.: 5
![]() |
![]() ukryte? a ja jestem z ARCHIWUM X xD nie przywroci i nie bedzie ukryte
![]() |
![]() |
![]() |