Keylogger i nie działa tibia.com
AlanStabla - 31-01-2010 14:17
Witam mam Problem Ponieważ nie umie włączyć tibia.com w ogóle nie dopuszcza mnie do tej strony myślę że to możne być keylogger ":frown::frown: słyszałem tak od kolegów" i mam Prośbę do was pomożecie mi rozwiązać problem z tibia.com oraz usunąć keyloggera prosił bym o jakieś pomocne programy i opis ich działania z góry dzięki :crying:
Niezbawionyy - 31-01-2010 14:21
Daj logi z
OTL i
RSIT'a (wklej je na wklej.ue bądź wklej.org)
AlanStabla - 31-01-2010 14:31
oto skan z RSIT
Wklejka #271743 | Wklej.orga to skan z OTL
http://wklej.org/id/271746/ oraz
http://wklej.org/id/271747/ skan OTL extras
Mystick - 31-01-2010 14:33
Keylogger nie wpływa na przeglądanie stron. On tylko zapisuje naciskane przez ciebie klawisze. Proponuje sciągnać a-squared free z dobreprogramy.pl i przeskanować komputer. Kolega też ma taki problem jednak nie ma żadnych wirusów czy keyloggerów
Hysteric71 - 31-01-2010 14:35
Z hackiem Ci nie pomogę, ale pamiętaj ! W razie gdy niestety zostaniesz zhackowany to powtarzaj sobie " Słońce jest żółte, trawa zielona " i zaparz sobie melisy.
Nie no, a tak poważnie, to findit [ chyba tak sie ten program nazywa ]. Tylko tyle mogę poradzić.
Co do niedziałającej tibia.com to masz w ukrytym tekście poniżej : ) Mam nadzieję, że chociaż troche pomogłem. :]
Ukryty tekst:
Wejdź Dysk C > Windows > system32 > drivers > etc > i ostatni plik "hosts".
Otwórz go notatnikiem i będzie coś takiego napisane :
# Copyright (c) 1993-1999 Microsoft Corp.
#
# To jest przykładowy plik HOSTS używany przez Microsoft TCP/IP
# w systemie Windows.
# Ten plik zawiera mapowania adresów IP na nazwy komputerów
# Każdy wpis powinien być w osobnej linii.
# W pierwszej kolumnie powinny być umieszczone adresy IP, a następnie
# odpowiadające im nazwy komputerów. Adres i nazwa powinny być oddzielone
# co najmniej jedną spacją
#
# Dodatkowo, komentarze (takie jak te) można wstawiać w poszczególnych
# liniach lub po nazwie komputera, oznaczając je symbolem '#'.
#
# Na przykład:
#
# 102.54.94.97 rhino.acme.com # serwer źródłowy
# 38.25.63.10 x.acme.com # komputer kliencki x
127.0.0.1 localhost
127.0.0.1 tibia.com
Wystarczy usunąć wpis z tibia.com i stronka działa.
Niezbawionyy - 31-01-2010 14:37
Hmm usuń te programy :
O4 - HKLM\..\Run: [HakerzyNET MAV] C:\Program Files\HakerzyNET AntiVirus\HakerzyNET_MAV.exe
Poprosze o OTL
Sciągnij Malwarebytes' anti malware i zrób pełen skan co znajdzie podaj mi
hmm możliwe że masz rootkita
logonInit.dll - A o to nasz wirusik made by Elfbot NG
AlanStabla - 31-01-2010 14:43
2x up
wszedłem tam ale niema nic z Tibia.com
Sampel - 31-01-2010 14:44
Testujesz keyloggery?? :P
Zmień antywira na coś innego np. Avg, Avast.
Niezbawionyy - 31-01-2010 14:49
Zmień antywira na coś innego np. Avg, Avast.
On ma ESET'a
@topic
Wykasuj wszystkie boty,silniki
@down
Wszystkie boty z TSoft
Jeśli zrobłes pełen skan Malwarebytesem zrób pełen skan DRwebem co znajdzie usuń
No i daj mi log
Jest sposób na odzyskanie hasła w XP
AlanStabla - 31-01-2010 14:52
2xup to jest jak bym hasła zapomniał xD to to sobie u mnie włączam ale to jest z dobre programy czyli nie będzie nic złego:wink:
up mżesz mi napisać co bym powinien usunąc
Sampel - 31-01-2010 14:55
On ma ESET'a
Moje niedopatrzenie :wink:
@AlanStabla
Poczytaj opinie na temat tego genialnego av "Hackerzy.net" :tongue:
AlanStabla - 31-01-2010 15:56
ok keyloggerów już "chyba" nie mam wiec mogę się zalogować na maina ^.^ a jak mnie zhakuja to się odezwie :D
został jeszcze problem z tibia.com :/:confused:
ahha to jest z skany a-squared
http://wklej.org/id/271789/są wirusy usunąłem połowę zostały tylko te bo boje się je usunąć ponieważ zawierają pliki windowsa mogę je usunąć ?
Niezbawionyy - 31-01-2010 16:05
ok keyloggerów już "chyba" nie mam wiec mogę się zalogować na maina ^.^ a jak mnie zhakuja to się odezwie :D
został jeszcze problem z tibia.com :/:confused:
ahha to jest z skany a-squared Wklejka #271789 | Wklej.org
są wirusy usunąłem połowę zostały tylko te bo boje się je usunąć ponieważ zawierają pliki windowsa mogę je usunąć ?
Prosiłem o log z Malwarebytes'a
To co znajdzie drweb i Malwarebytes usuń
Pokaż czego boisz się usunąc a na koniec kontrolny log z OTL
Pobierz
http://swandog46.geekstogo.com/avenger2/avenger.exeW polu inpuct scripts wklej taki tekst
Files to delete:
C:\Program Files\Common Files\logonInit.dll
C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
Folders to delete:
c:\program files\ares
klikasz execute,po ponownym uruchomieniu się komputera podajesz log
Widze że masz crackowanego elfbota
Po tym wszystkim jescze raz OTL
AlanStabla - 31-01-2010 18:45
jest problem ;(
usunąłem to co mi pokazało że wirus tym programem na M ;/ zaraz potem komputer uruchomił się ponownie i po pojawieniu sie wczytywania windows wyskoczyło niebieskie pole pisało na nim uruchomienie systemu niepowiodło się C:\WINDOWS\system32\sknc.dll Wykryto: Trojan.Win32.Vilsel!IK co mam zrobic ;(
Niezbawionyy - 31-01-2010 18:49
jest problem ;( usunołem to co mi pokazało że wirus tym programem na M ;/ zaraz potem komputer uruchomił się ponownie i po pojawieniu sie wczytywania windows wyskoczyło niebieskie pole pisało na nim uruchomienie systemu niepowiodło się C:\WINDOWS\system32\sknc.dll Wykryto: Trojan.Win32.Vilsel!IK co mam zrobic ;(
Usunąłeś zawirusowane klucze z rejestru,tak?
Użyłeś avengera?
Zaraz dam edit
Odpal jescze raz Avengera w polu inpuct script wpisz
Files to delete:
C:\WINDOWS\smss.cmd
i kliknij execute
Poprosze następny komplecik logów + log z avengera po ponownym wystartowaniu komputera
Gdy to zrobisz będziesz z mógł wchodzić na Tibia.com
AlanStabla - 31-01-2010 18:53
w
ogóle nie umie wlaczyc komputera wlaczam i wyskakuje niebieski ekran i tam pisze ze brakuje pliku system23 jakiegos ;/
Niezbawionyy - 31-01-2010 18:57
w ogule nie umie wlaczyc komputera wlaczam i wyskakuje niebieski ekran i tam pisze ze brakuje pliku system23 jakiegos ;/
Nie rozumiem...Napisz mi dokładnie
Tak to jest jak się bawi botami.....Panie crackerze
Najlepiej jak byś spisał cały blue screen na kartke
@down
a ja nie umi ci pomoc
Podaj
w końcu informacje JAKIEGO i jaki jest błąd,wysil się wkońcu człowieku...
AlanStabla - 31-01-2010 19:07
właczam kompa i po wczytaniu zamiast pulpitu pojawia sie niebieski ekran na którym pisze ze
nie umie znaleźć pliku idzie cos zrobic z tym ?
Waik - 31-01-2010 19:38
Polecam "ComboFix" usuwa każdy syf z kompa.
Niezbawionyy - 31-01-2010 19:40
Polecam "ComboFix" usuwa każdy syf z kompa.
Tyle że ingeruje w system,nikt tego już nie używa.
Według mnie temat do zamknięcia,autor nie podał dokładnych danych które pomogą sprawdzającym
zanotowane.pldoc.pisz.plpdf.pisz.plbetaki.xlx.pl