What's new

Kto? ca?y czas loguje mi si? na konto

Status
Not open for further replies.

lolas16

Active User
Joined
Jul 10, 2010
Messages
52
Reaction score
0
Witam, mam taki problem ?e kto? ca?y czas loguje mi si? na konto. D?ugo nie gra?em w tibi? ale nie dawno stwierdzi?em ?e pogram sobie troch?. Loguje si? a tu pusta posta?. Przerazi?em si? bo straci?em ~1kk ale m?wi si? trudno. Zmieni?em email, has?o, zam?wi?em nowego reckeya i my?la?em ?e jestem bezpieczny. Za resztki kasy kupi?em jakie? podstawowe eq i planowa?em gra? dalej ale na nast?pny dzie? mi si? odechcia?o xd Po 2 tygodniach zauwa?y?em ?e znowu mam pust? posta?. Nie za bardzo si? tym przej??em ale wkur... ?e kto? ca?y czas mi wbija na konto. Znowu zmieni?em has?o i dzisiaj znowu zauwa?y?em ?e kto? si? logowa?.

Co mog? jeszcze zrobi??
Bardzo bym prosi? o pomoc.
Nie loguj? si? w ?adnych kawiarenkach internetowych itp tylko na swoim w?asnym kompie, z kt?rego nikt inny nie korzysta.
 

#SWAG

Dolej w?dy
Joined
Aug 3, 2009
Messages
1,041
Reaction score
75
Odp: Kto? ca?y czas loguje mi si? na konto

Zr?b formata kompa, tylko to pomo?e, pewnie masz jakie? keyloggery.
 

Infelicity

Why bother...
Joined
Dec 30, 2011
Messages
1,091
Reaction score
59
Odp: Kto? ca?y czas loguje mi si? na konto

przeskanuj komputer.
 

lolas16

Active User
Joined
Jul 10, 2010
Messages
52
Reaction score
0
Odp: Kto? ca?y czas loguje mi si? na konto

W?a?nie skanuj? ale w?tpi? ?eby co? wykaza?o bo tego lapka mam 2 miechy i praktycznie od pocz?tku mam na nim Norton Internet Security
 

Restles

Senior User
Joined
Aug 31, 2012
Messages
616
Reaction score
51
Odp: Kto? ca?y czas loguje mi si? na konto


U?yj go i wklej loga. Pousuwaj procesy z 'czerwonym k??kiem"
 

lolas16

Active User
Joined
Jul 10, 2010
Messages
52
Reaction score
0
Odp: Kto? ca?y czas loguje mi si? na konto

Anty wirus nic nie znalaz?. Log z programu:

HTML:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:46:39, on 2013-04-23
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Norton Internet Security\Engine\20.3.1.22\ccSvcHst.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\Ad Muncher\AdMunch.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Windows\SysWOW64\RunDll32.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\NOTEPAD.EXE
C:\Program Files (x86)\HiJackThis\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=117023&tt=5212_2&babsrc=HP_ss&mntrId=dc32f14f00000000000000ffefa737cc
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\20.3.1.22\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\20.3.1.22\IPS\IPSBHO.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office12\GR469A~1.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\20.3.1.22\coIEPlg.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [UpdatePRCShortCut] "C:\Program Files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files\Lenovo\OneKey App\OneKey Recovery" UpdateWithCreateOnce "Software\Lenovo\OneKey App\OneKey Recovery"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Ad Muncher] "C:\Program Files (x86)\Ad Muncher\AdMunch.exe" /bt
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [VPN4ALL] "C:\Program Files (x86)\VPN4ALL\vpn4all.exe"
O4 - HKCU\..\Run: [HP Deskjet 3050 J610 series (NET)] "C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN0CN3B5QQ05HX:NW" -scfn "HP Deskjet 3050 J610 series (NET)" -AutoStart 1
O4 - HKCU\..\Run: [urlspace] C:\Users\Karol\Downloads\jingling.exe -h
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'US?UGA LOKALNA')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'US?UGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'US?UGA SIECIOWA')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'US?UGA SIECIOWA')
O4 - HKUS\S-1-5-21-615916524-889856543-3989006773-1004\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-615916524-889856543-3989006773-1004\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Wy?lij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Wy?lij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~2\MICROS~1\Office12\GRA32A~1.DLL
O20 - AppInit_DLLs: c:\progra~3\browse~1\251005~1.80\{c16c1~1\browse~1.dll c:\windows\syswow64\nvinit.dll,C:\Windows\SysWOW64\nvinit.dll
O23 - Service: ArcSoft Exchange Service (ADExchange) - Unknown owner - C:\Program Files (x86)\Common Files\ArcSoft\esinter\Bin\eservutil.exe (file missing)
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Intel? Centrino? Wireless Bluetooth? 3.0 + High Speed Service (AMPPALR3) - Intel Corporation - C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe
O23 - Service: Intel(R) Centrino(R) Wireless Bluetooth(R) 3.0 + High Speed Security Service (BTHSSecurityMgr) - Intel(R) Corporation - C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Us?uga Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Us?uga Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\20.3.1.22\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files (x86)\VPN4ALL\Connect\openvpnserv.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Zero Configuration Service (ZeroConfigService) - Intel? Corporation - C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe

--
End of file - 12771 bytes
 

Mag Egzorcysta

Advanced User
Joined
Apr 17, 2010
Messages
248
Reaction score
39
Odp: Kto? ca?y czas loguje mi si? na konto

Id? tu:


I wklej tam logi z gmera i otl'a. (Wszystko masz w przyklejonych tematach).
 

Kaisus

Advanced User
Joined
Jan 21, 2012
Messages
401
Reaction score
25
Odp: Kto? ca?y czas loguje mi si? na konto

To prawdopodobnie jaki? keylogger kt?ry chyba jest nie do wykrycia przez skanery.
Jedynym wyj?ciem z tej sytuacjii je?eli [user]Mag Egzorcysta[/user] spos?b nie poradzi format komputera.

Regards,
Kaisus.
 

lolas16

Active User
Joined
Jul 10, 2010
Messages
52
Reaction score
0
Odp: Kto? ca?y czas loguje mi si? na konto

Ju? wklei?em tam logi, zobaczymy co wyjdzie. Jak by kto? si? zna? na tym to mog? wklei? r?wnie? tutaj.
 
Joined
Jul 7, 2010
Messages
2,061
Reaction score
193
Age
27
Odp: Kto? ca?y czas loguje mi si? na konto

Ju? wklei?em tam logi, zobaczymy co wyjdzie. Jak by kto? si? zna? na tym to mog? wklei? r?wnie? tutaj.
Jak ju? w pe?ni sprawdzisz komputer mo?esz zakupi? nowy recouvery key (koszt oko?o 30z?).
By? mo?e hacker posiada obecnego reca i dlatego tak ?atwo zmienia Twoje has?a ^^?
Inna sprawa, je?li loguje bez zmiany has?a - w tym wypadku na pewno masz syfa na kompie ;)

Pozdrawiam
 

lolas16

Active User
Joined
Jul 10, 2010
Messages
52
Reaction score
0
Odp: Kto? ca?y czas loguje mi si? na konto

Mam nowego rec keya ale i z tym wysz?a jaka? g?upia sytuacja. Po tym jak przyszed? zam?wiony prze zemnie confirmation key od razu go aktywowa?em i u?y?em rec keya ?eby zmieni? dane i po jaki? 2 tygodniach od u?ycia przyszed? mi nowy bez zamawiania, bez p?acenia.

Nie wiem czy wchodzi bez zmiany has?a ale za ka?dym razem musz? bra? odzyskiwanie na email. By? mo?e celowo zmienia.
 

Zheyr

Naczelny programista tibia.net.pl
Joined
Aug 10, 2012
Messages
961
Reaction score
114
Odp: Kto? ca?y czas loguje mi si? na konto

Zr?b formata kompa, tylko to pomo?e, pewnie masz jakie? keyloggery.

Kolejny informatyk od siedmiu bole?ci, kt?ry radzi sobie z problemem poprzez format komputera.
Pos?u? si? poradnikiem. Nast?pnie pobierz i wykonaj pe?ne skanowanie przy pomocy programu antywirusowego typu: Nod32; Kaspersky. Kolejn? rzecz?, kt?r? b?dziesz musia? zrobi? to wyczyszczenie rejestru... polecam program CCleaner. W ostateczno?ci mo?esz pos?u?y? si? programem takim jak ComboFix. Doszcz?tnie usuwa Malware i inne g?wna z Twojego komputera. Je?eli nie jeste? zaawansowanym u?ytkownikiem komputera i nie potrafisz samodzielnie poradzi? sobie z problemem wyst?puj?cym po danych czynno?ciach - nie u?ywaj tego programu.
Je?eli chcesz sprawdzi? czy masz jakikolwiek na komputerze jakikolwiek pods?uch to wykonaj nast?puj?ce czynno?ci:

Przejd? do Start, nast?pnie Uruchom. Wpisz 'CMD'.. w konsoli MS-DOS pos?u? si? komend? 'netstat -ano'. W konsoli wygeneruje Ci si? pe?na* lista program?w, aplikacji pracuj?cych na protokole TCP/UDP. Poprzez Menad?er zada? Windows z w??czon? opcj? wy?wietlania PID'u drog? eliminacji wyeliminuj wszystkie "dobre" programu, typu: Skype, GG, etc. Sprawd? wszystkie podejrzane adresy IP, zobacz do jakich serwer?w si? odwo?uj? (komenda w konsoli: tracert IP).

*Od d?u?szego czasu istniej? metody maskuj?ce pods?uchy w spos?b taki, aby nie wy?wietla?y informacji na sw?j temat pod komend? 'netstat -ano'. Je?eli na Twoim komputerze znajduje si? keylogger napisany przez amatora - prawdopodobnie znajdziesz co? w konsoli.

Aby unikn?? infekcji komputera proponuj? mie? ci?gle w??czonego antywirusa. W bonusie proponuj? zainstalowa? plugin do przegl?darek typu: "avast! WebRep" (wtyczka jest automatycznie instalowana podczas instalacji Avast'a). Wtyczka bardziej dla takiej 'bajery', aby? wiedzia? gdzie lepiej wchodzi?, a gdzie nie. Z tego co zauwa?y?em (a specjalnie si? nie orientuj? w tym) to keylogger'y pracuj? na protoko?ach, 'nadaj?' na danych portach itp. Proponuj? Ci zablokowa? porty.

Og?lnie je?eli o chodzi o gry to polecam gr? na systemach typu: Linux. On (i jego wszelakie dystrybucje) s? o NIEBO bezpieczniejsze od ?indo?sa. Windows to jedno wielkie g?wno. Wielkim minusem jest chocia?by to, ?e na 95% u?ytkownik jest g??wnie zalogowany na roota. Artyku? . Linuxa mo?esz pobra? w jakiej? wersji do wypalenia i b?dziesz BOOT'owa? system z CD, b?d? USB, np. Z tego co si? orientuje to Tibia na dystrybucj? Linux'a jest.
 
Last edited:

#SWAG

Dolej w?dy
Joined
Aug 3, 2009
Messages
1,041
Reaction score
75
Odp: Kto? ca?y czas loguje mi si? na konto

Kolejny informatyk od siedmiu bole?ci, kt?ry radzi sobie z problemem poprzez format komputera.
Pos?u? si? poradnikiem. Nast?pnie pobierz i wykonaj pe?ne skanowanie przy pomocy programu antywirusowego typu: Nod32; Kaspersky. Kolejn? rzecz?, kt?r? b?dziesz musia? zrobi? to wyczyszczenie rejestru... polecam program CCleaner. W ostateczno?ci mo?esz pos?u?y? si? programem takim jak ComboFix. Doszcz?tnie usuwa Malware i inne g?wna z Twojego komputera. Je?eli nie jeste? zaawansowanym u?ytkownikiem komputera i nie potrafisz samodzielnie poradzi? sobie z problemem wyst?puj?cym po danych czynno?ciach - nie u?ywaj tego programu.
Je?eli chcesz sprawdzi? czy masz jakikolwiek na komputerze jakikolwiek pods?uch to wykonaj nast?puj?ce czynno?ci:

Przejd? do Start, nast?pnie Uruchom. Wpisz 'CMD'.. w konsoli MS-DOS pos?u? si? komend? 'netstat -ano'. W konsoli wygeneruje Ci si? pe?na* lista program?w, aplikacji pracuj?cych na protokole TCP/UDP. Poprzez Menad?er zada? Windows z w??czon? opcj? wy?wietlania PID'u drog? eliminacji wyeliminuj wszystkie "dobre" programu, typu: Skype, GG, etc. Sprawd? wszystkie podejrzane adresy IP, zobacz do jakich serwer?w si? odwo?uj? (komenda w konsoli: tracert IP).

*Od d?u?szego czasu istniej? metody maskuj?ce pods?uchy w spos?b taki, aby nie wy?wietla?y informacji na sw?j temat pod komend? 'netstat -ano'. Je?eli na Twoim komputerze znajduje si? keylogger napisany przez amatora - prawdopodobnie znajdziesz co? w konsoli.

Aby unikn?? infekcji komputera proponuj? mie? ci?gle w??czonego antywirusa. W bonusie proponuj? zainstalowa? plugin do przegl?darek typu: "avast! WebRep" (wtyczka jest automatycznie instalowana podczas instalacji Avast'a). Wtyczka bardziej dla takiej 'bajery', aby? wiedzia? gdzie lepiej wchodzi?, a gdzie nie. Z tego co zauwa?y?em (a specjalnie si? nie orientuj? w tym) to keylogger'y pracuj? na protoko?ach, 'nadaj?' na danych portach itp. Proponuj? Ci zablokowa? porty.

Og?lnie je?eli o chodzi o gry to polecam gr? na systemach typu: Linux. On (i jego wszelakie dystrybucje) s? o NIEBO bezpieczniejsze od ?indo?sa. Windows to jedno wielkie g?wno. Wielkim minusem jest chocia?by to, ?e na 95% u?ytkownik jest g??wnie zalogowany na roota. Artyku? . Linuxa mo?esz pobra? w jakiej? wersji do wypalenia i b?dziesz BOOT'owa? system z CD, b?d? USB, np. Z tego co si? orientuje to Tibia na dystrybucj? Linux'a jest.

To ?e? si? rozpisa?, a jemu znaj?c ?ycie to nie pomo?e, bo keyloggery s? teraz tak robione, ?e najbardziej zaawansowany program tego nie wykryje, sam mia?em podobn? sytuacj? i nic mi nie wykrywa?o, zrobi?em formata i od tamtej pory jest okej.
 

Zheyr

Naczelny programista tibia.net.pl
Joined
Aug 10, 2012
Messages
961
Reaction score
114
Odp: Kto? ca?y czas loguje mi si? na konto

To ?e? si? rozpisa?, a jemu znaj?c ?ycie to nie pomo?e, bo keyloggery s? teraz tak robione, ?e najbardziej zaawansowany program tego nie wykryje, sam mia?em podobn? sytuacj? i nic mi nie wykrywa?o, zrobi?em formata i od tamtej pory jest okej.

Jak Pan chce, to Pan zrobi. Wszystko mo?na zrobi?, nie ma rzeczy niemo?liwych. Najlepiej tego typu g?wna pozbywa? si? przy od??czonym internecie.
Przy zaawansowanym keyloggerze mo?e by? du?o zabawy, ale wszystkiego mo?na si? pozby? z komputera.
 

Zeksio

Senior User
Joined
May 28, 2009
Messages
590
Reaction score
10
Age
30
Odp: Kto? ca?y czas loguje mi si? na konto

te? mia?em tak? sytuacje:) by? mo?e kto? ma dost?p do Twoich pass a Ty nawet o tym nie wiesz :D. ja od kilku miesi?cy jade bez antywira i dziwie si? ?e jeszcze mnie nie shakowali :D
 

lolas16

Active User
Joined
Jul 10, 2010
Messages
52
Reaction score
0
Odp: Kto? ca?y czas loguje mi si? na konto

@Zeksio
Na poprzednim kompie te? jecha?em bez antywira i nie mia?em ?adnych przyg?d a teraz bum ;/

Kolejny informatyk od siedmiu bole?ci, kt?ry radzi sobie z problemem poprzez format komputera.
Pos?u? si? poradnikiem. Nast?pnie pobierz i wykonaj pe?ne skanowanie przy pomocy programu antywirusowego typu: Nod32; Kaspersky. Kolejn? rzecz?, kt?r? b?dziesz musia? zrobi? to wyczyszczenie rejestru... polecam program CCleaner. W ostateczno?ci mo?esz pos?u?y? si? programem takim jak ComboFix. Doszcz?tnie usuwa Malware i inne g?wna z Twojego komputera. Je?eli nie jeste? zaawansowanym u?ytkownikiem komputera i nie potrafisz samodzielnie poradzi? sobie z problemem wyst?puj?cym po danych czynno?ciach - nie u?ywaj tego programu.
Je?eli chcesz sprawdzi? czy masz jakikolwiek na komputerze jakikolwiek pods?uch to wykonaj nast?puj?ce czynno?ci:

Przejd? do Start, nast?pnie Uruchom. Wpisz 'CMD'.. w konsoli MS-DOS pos?u? si? komend? 'netstat -ano'. W konsoli wygeneruje Ci si? pe?na* lista program?w, aplikacji pracuj?cych na protokole TCP/UDP. Poprzez Menad?er zada? Windows z w??czon? opcj? wy?wietlania PID'u drog? eliminacji wyeliminuj wszystkie "dobre" programu, typu: Skype, GG, etc. Sprawd? wszystkie podejrzane adresy IP, zobacz do jakich serwer?w si? odwo?uj? (komenda w konsoli: tracert IP).

*Od d?u?szego czasu istniej? metody maskuj?ce pods?uchy w spos?b taki, aby nie wy?wietla?y informacji na sw?j temat pod komend? 'netstat -ano'. Je?eli na Twoim komputerze znajduje si? keylogger napisany przez amatora - prawdopodobnie znajdziesz co? w konsoli.

Aby unikn?? infekcji komputera proponuj? mie? ci?gle w??czonego antywirusa. W bonusie proponuj? zainstalowa? plugin do przegl?darek typu: "avast! WebRep" (wtyczka jest automatycznie instalowana podczas instalacji Avast'a). Wtyczka bardziej dla takiej 'bajery', aby? wiedzia? gdzie lepiej wchodzi?, a gdzie nie. Z tego co zauwa?y?em (a specjalnie si? nie orientuj? w tym) to keylogger'y pracuj? na protoko?ach, 'nadaj?' na danych portach itp. Proponuj? Ci zablokowa? porty.

Og?lnie je?eli o chodzi o gry to polecam gr? na systemach typu: Linux. On (i jego wszelakie dystrybucje) s? o NIEBO bezpieczniejsze od ?indo?sa. Windows to jedno wielkie g?wno. Wielkim minusem jest chocia?by to, ?e na 95% u?ytkownik jest g??wnie zalogowany na roota. Artyku? . Linuxa mo?esz pobra? w jakiej? wersji do wypalenia i b?dziesz BOOT'owa? system z CD, b?d? USB, np. Z tego co si? orientuje to Tibia na dystrybucj? Linux'a jest.

Niestety to dla mnie zbyt skomplikowane. Nie wiem co si? tam dzieje xd Wy?wietli?a mi si? lista wszystkich us?ug ale nie wszystkie maj? PID a niekt?re co tam s? nie widniej? w menad?erze zada? ;/
 

Nevox

Advanced User
Joined
Aug 22, 2012
Messages
342
Reaction score
20
Odp: Kto? ca?y czas loguje mi si? na konto

Nie czyta?em wszystkich wypowiedzi, ale proponuj?:
- wyrobi? nowy rk (chyba taki pomys? by? ju? podawany).
- najlepiej za?o?y? nowe konto :)
 

Zheyr

Naczelny programista tibia.net.pl
Joined
Aug 10, 2012
Messages
961
Reaction score
114
Odp: Kto? ca?y czas loguje mi si? na konto

Nie czyta?em wszystkich wypowiedzi, ale proponuj?:
- wyrobi? nowy rk (chyba taki pomys? by? ju? podawany).
- najlepiej za?o?y? nowe konto :)

Jako moderator powiniene? przeczyta? wszystkie wypowiedzi nim napiszesz takie g?upoty. Ch?opak prawdopodobnie ma keyloggera. Co mu da nowy RK, b?d? nowe konto? Nic.
Nawi?zuj?c do problemu: wklej tutaj t? list?, kt?r? generuje 'netstat -ano'. Prawym na konsole - 'Zaznacz wszystko', na pasku prawym, 'edytuj' - 'kopiuj'.

@down
Po to, aby? wiedzia?, ?e ta wypowied? jest skierowana do Twojej osoby. Tak! I to jest moderator daj?cy przyk?ad u?ytkownikom.. #offtop everyone.
 
Last edited:

Nevox

Advanced User
Joined
Aug 22, 2012
Messages
342
Reaction score
20
Odp: Kto? ca?y czas loguje mi si? na konto

Jako moderator powiniene? przeczyta? wszystkie wypowiedzi nim napiszesz takie g?upoty. Ch?opak prawdopodobnie ma keyloggera. Co mu da nowy RK, b?d? nowe konto? Nic.
Nawi?zuj?c do problemu: wklej tutaj t? list?, kt?r? generuje 'netstat -ano'. Prawym na konsole - 'Zaznacz wszystko', na pasku prawym, 'edytuj' - 'kopiuj'.
Mam r?wnie? inne problemy, nie tylko ten. Przeczyta?em wi?kszo?? post?w, i to s? moje propozycje, wi?c nie rozumiem po co te "cytowanie" mojej wypowiedzi ?
 

Placek

Blue Waffle
Joined
Sep 30, 2008
Messages
6,793
Reaction score
672
Age
9
Odp: Kto? ca?y czas loguje mi si? na konto

Jak Pan chce, to Pan zrobi. Wszystko mo?na zrobi?, nie ma rzeczy niemo?liwych. Najlepiej tego typu g?wna pozbywa? si? przy od??czonym internecie.
Przy zaawansowanym keyloggerze mo?e by? du?o zabawy, ale wszystkiego mo?na si? pozby? z komputera.

Latwiej sie sprawdza logi z odpowiednich programow ktore ci pokazuja co gdzie i jak, niz recznie szuka ktory program cie opierdala z danych... Poza tym podales przyklad sprawdzania co dziala przez neta a potem mowisz, ze lepiej przy odlaczanym necie. Kolejna rzecz to programy ktore ci sie schowaja w ramie i po ich usunieciu i restarcie kompa znow sie zainstaluja... Jeszcze jedna rzecz z tym linuxem... Ktos kto nie ogarnia windowsa, linxa nawet nie zainstaluje poprawnie, zanim mu to bedzie dzialac to minie miesiac i to tylko pod warunkiem, ze bedzie sie tego uczyl i bedzie probowal. Za kazdym razem bedzie mu brakowac czegos w systemie zeby odpalic dana gre i tylko sie zameczy bo nie bedzie nic umial zrobic. A pamietam jak tu ludzie mieli problem z bledem "brakuje xxx.dll"... A wystarczy wpisac nazwe w gogle i sciagnac pliczek o ktorym mowi blad...
No ale pomagaj jak chcesz... Ja bym polecal skanowac programami i dawac logi komus kto ma o tym wieksze pojecie, bedzie ci mowic co masz robic i po kilku zamienionych wiadomosciach z taka osoba i wyslanymi logami oraz odebranymi skryptami i programami do naprawy kompa powinno byc wszystko ok.
Ale z doswiadczenia wiem, ze przy mniej zaawansowanych uzytkownikach, latwiej po prostu formata zrobic. Bo potrwa to ze 30 min i mazs 100% pewnosci, ze masz czysto... A tak, moze to potrwac kilka dni, czegos po drodze nie bdziesz umial zrobic i pominiesz, albo ktos sie pomyli bo nie bedzie o czyms wiedzial i wyjdzie z tego tyle, ze dalej bedziesz mial syf. Jak masz jakies wazne dane to zachowaj na dysku przenosnym czy czyms takim i formatuj. Zainstalowac windowsa to nie problem... Bo kto nie potrafi klikac "dalej, dalej" xD

@mod
Nie ma to jak polecac komus kto ma zasyfionego kompa placenie za r keya albo robienie nowego konta. Co mu to da jak ma gowno na kompie i program znow mu zapierprzy wszystkie dane do konca i sobie wejdzie... Szczegolnie, ze sprawa wyglada tak jak wyglada o czym juz pisal autor tematu, moze przypomne:
Zmieni?em email, has?o, zam?wi?em nowego reckeya i my?la?em ?e jestem bezpieczny.
...
Po 2 tygodniach zauwa?y?em ?e znowu mam pust? posta?.
Czy pan modek chociaz pierwszy post w temacie przeczytal?
 
Status
Not open for further replies.
Top