Mam taki problem wyrzuciłem 3 miesięczną wersję nortona i jednocześnie odłączyłem sie od internetu, następnie zainstalowałem avasta… Po instalacji wyskoczył komunikat czy skanować dysk w poszukiwaniu wirusa przy ponownym uruchomieniu komputera, zgodziłem się. Znalazł jakiegoś tam trojana ale od razu go usuną. Uruchomił się system i pokazał się komunikat " C:\users\Radek\deskop nie jest dostępny. Plik lub katalog jest uszkodzony i nieczytelny" i oto mój problem… straciłem wszystko co było na pulpicie. został tylko "komputer " i “kosz” reszty nie ma i nawet jak cos skopiuje na pulpit to znika i znowu ten problem ze deskop nie dostępny. NIe mogę też do niego wejść a jak wejde przez total commander to nic nie pokazuje… jest pusty. Jak to naprawić? Proszę o pomoc. nigdzie nie moge znaleźć odpowiedzi.
Wydaje mi się, że masz zainfekowany komputer i pliki z pulpitu są bezpośrednio kopiowane do komputera odbiorcy (hakera). Zapodaj logi z HijackThis i ComboFix to zobaczymy. PS. Avast nie jest najlepszym pomysłem. Z darmowych Avira jest lepsza.
Oczywiście logu z combofix nikt nie raczył sprawdzić.
C:\Users\Radek\AppData\Local\Temp\ZIP54F2.tmp
Combofix wykazał, że powyższy plik jest ukryty… Wekdź w panel sterowania->opcje folderów->widok i odznacz ukrywanie plików i sprawdź czy to dziadostwo dlaej siedzi…
I daj może jeszcze log z hijackthis, bo wydaje mi się, że faktycznie siedzi jakieś /cenzura/ w systemie…
zrobiłem to wszystko poza przywracaniem systemu bo nie mam żadnych punktów przywracania i nie zrobiłem optymalizacji autostartu bo i tak mam niektóre rzeczy wyłączone i to akurat działa dobrze. Poniżej przedstawiam raport z http://www.kaspersky.pl/virusscanner.html :
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
20 wrzesień 2008 15:42:34
System operacyjny: Microsoft Windows Vista Home Edition, Service Pack 1 (Build 6001)
Kaspersky Online Scanner wersja: 5.0.98.1
Ostatnia aktualizacja Kaspersky Anti-Virus20/09/2008
Liczba wpisów w bazie danych Kaspersky Anti-Virus1247597
-------------------------------------------------------------------------------
Ustawienia skanowania:
Skanowanie przy użyciu następujących baz danych: rozszerzone
Skanuj archiwa: tak
Skanuj pocztowe bazy danych: tak
Obszar skanowania - Obszary krytyczne:
C:\Windows
C:\Users\Radek\AppData\Local\Temp\Low\
Statystyki skanowania:
Liczba skanowanych obiektów: 62020
Liczba wykrytych wirusów: 0
Liczba zainfekowanych obiektów: 0
Liczba podejrzanych obiektów: 0
Czas trwania skanowania: 00:39:11
Nazwa zainfekowanego obiektu / Nazwa wirusa / Ostatnie działanie
C:\Windows\bthservsdp.dat Object is locked pominięty
C:\Windows\Debug\PASSWD.LOG Object is locked pominięty
C:\Windows\Debug\WIA\wiatrace.log Object is locked pominięty
C:\Windows\Logs\CBS\CBS.log Object is locked pominięty
C:\Windows\Logs\DPX\setupact.log Object is locked pominięty
C:\Windows\Logs\DPX\setuperr.log Object is locked pominięty
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe.config Object is locked pominięty
C:\Windows\Panther\UnattendGC\diagerr.xml Object is locked pominięty
C:\Windows\Panther\UnattendGC\diagwrn.xml Object is locked pominięty
C:\Windows\Panther\UnattendGC\setupact.log Object is locked pominięty
C:\Windows\Panther\UnattendGC\setuperr.log Object is locked pominięty
C:\Windows\security\database\secedit.sdb Object is locked pominięty
C:\Windows\SoftwareDistribution\ReportingEvents.log Object is locked pominięty
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 Object is locked pominięty
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 Object is locked pominięty
C:\Windows\System32\catroot2\edb.log Object is locked pominięty
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked pominięty
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked pominięty
C:\Windows\System32\drivers\sptd.sys Object is locked pominięty
C:\Windows\System32\LogFiles\Scm\SCM.EVM Object is locked pominięty
C:\Windows\System32\LogFiles\WUDF\WUDFTrace.etl Object is locked pominięty
C:\Windows\System32\restore\MachineGuid.txt Object is locked pominięty
C:\Windows\System32\spool\SpoolerETW.etl Object is locked pominięty
C:\Windows\System32\sysprep\Panther\diagerr.xml Object is locked pominięty
C:\Windows\System32\sysprep\Panther\diagwrn.xml Object is locked pominięty
C:\Windows\System32\sysprep\Panther\setupact.log Object is locked pominięty
C:\Windows\System32\sysprep\Panther\setuperr.log Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\0296C47314AB746EC35476488248FCD9.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\040270F850D5C3C91057DDDA2DA294D8.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\05E5DD4F3ED0AC01BCBA9DA95D654EF5.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\0A9DBC92D554324656F61F9862679F27.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\0DF617D6737A7561E732F853792261C3.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\10A9EB2C94277C0A1A6143B54809F210.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\1E2E58C73053C7775EB226DB5E739137.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\21D7529435092A1DD242FD6ACF494493.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\26C097A9392F8C541AD42E89B7909073.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\2A811E5CCC22CC9D7AE2B04EF0402688.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\2AA23BB86A5EBD8BC2D820944E55B233.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\2CE523184A801AA7361A7039E2D6B41D.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\2D57A7682ACD19214C258D31A06D008F.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\3460B7617E0429A960E481B197F238A3.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\376786241A5443E41378D25CF812FCC1.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\3DC0BABDCA20E5E319117C21BD4BD795.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\494C62FAA08CD5217399BAA555FF491B.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\4A01E0F376B5833EBA98F0D1D5F60CD1.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\4B471F64BAF831EC7945C820FD5A16E5.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\4CB32C0A77CD4D9B0C9618F73F786C32.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\5774C77265BE4C55B5C6C9718979E015.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\5966D45C7B25EACA46E87DD8E5703964.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\5B5D21CF62E70BACF9D085E6AA6CE143.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\6665159237F69D73630271086CCE0A08.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\68FEE6E7A56CDAC1344470C510C9D99E.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\69554D930FCA40B0304B9A43A8036F2D.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\72F867EF62976CE9F70993FF3E68A4EB.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\75054C3771DF289038069A9BB1C1FB6E.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\7851AF96EA828F912853F32DB0D96138.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\7F417E1A6D819A9B2FEB55DA6858EA0A.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\84BCA6CD6DA157F2C272D6083A687382.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\871AD19E9C5DE6EA57C43C9167837F3A.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\87AA2A001CE3E89926688B93E4DC2992.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\8A20D7181B570E2E2142FB6261D170A2.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\8C718B5AFD373885B68D2836088CAF9A.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\8E459BF81DB7D3D40B397CF904FB7774.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\903E49C444C46FEF5F2C3A189C9CEF71.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\96ABB1671705F680578FE240427CBD4F.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\9A72EE7775E8021F75961342B8AFD1B4.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\9AD23957F532108D84E60174D80ACF51.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\9AD3182A2F39A3E091E15109132EC6CC.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\9CD33F0956942860B50AA1B9330DEFAF.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\9E06E4FE97F0CBB8D659894823F805D7.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\A492829435608B06C9C653A586A1DF13.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\A80FF2DC09487ECD60AFB147B262BDD7.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\A8F7C37282FA07A190BDEB6D0F81A184.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\AA6E0E396C238977CA909EFD82299737.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\AA742824DCADA846BA4B665D686DD5D6.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\B55B93EFDFDC7706325505F67D6679F3.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\B672CBCE3FE46DF0D417B5BAFF90A6A7.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\B8F066315788F9A2DF744CF3A9F7F3D6.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\BBF206490BAA431B592F9A13534F43F6.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\BE81B2C0741907C1FC1C42B6223E59AD.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\D1A1B12A7DA3F9675C01397A26DBF4B3.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\D4C4BA54B6A8FA6211E60E2ADFF7426A.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\DE391013DA56ABA39FFF40A9ABDF052F.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\DF80FD3849FFF74B4BF43E2EA8ADEC8A.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\DFB9AD54AC2D3B8122567AAD3BF3EB7F.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\E04DE4CDFEC284A342159BB920976701.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\E478A5DB75C9721E744C05D78DBACFD3.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\E737DE61441445E1FDFCA45EF5E7D987.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\E9D8A460B2C986DD5FF19F299F4A27EC.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\EC45C70F2A3D9DED718E71631C38E2FE.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\F01326692CC5736EBAC31B9FC2381CF2.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\F3CB7B0CECA2F96BB3D5D793AB289A7E.mof Object is locked pominięty
C:\Windows\System32\wbem\AutoRecover\F81E6BEBC3067C406E6C491608474198.mof Object is locked pominięty
C:\Windows\System32\wbem\Repository\INDEX.BTR Object is locked pominięty
C:\Windows\System32\wbem\Repository\MAPPING1.MAP Object is locked pominięty
C:\Windows\System32\wbem\Repository\MAPPING2.MAP Object is locked pominięty
C:\Windows\System32\wbem\Repository\OBJECTS.DATA Object is locked pominięty
C:\Windows\System32\winevt\Logs\Antivirus.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Application.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\DFS Replication.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\HardwareEvents.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Internet Explorer.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Key Management Service.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Bits-Client%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-CorruptedFileRecovery-Client%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-CorruptedFileRecovery-Server%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-DateTimeControlPanel%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-DPS%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-MSDT%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-PLA%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Networking%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Performance%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-DiskDiagnostic%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-DiskDiagnosticDataCollector%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-DiskDiagnosticResolver%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-DriverFrameworks-UserMode%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Forwarding%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-GroupPolicy%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Help%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WDI%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WHEA.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-LanguagePackSetup%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-MeetingSpace%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-MemoryDiagnostics-Results%4Debug.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-MUI%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ParentalControls%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Program-Compatibility-Assistant%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReadyBoost%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReliabilityAnalysisComponent%4Metrics.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReliabilityAnalysisComponent%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-RemoteAssistance%4Admin.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-RemoteAssistance%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Detector%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Resolver%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Leak-Diagnostic%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-RestartManager%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-TaskScheduler%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-TerminalServices-RDPClient%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-UAC%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-UAC-FileVirtualization%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WindowsUpdateClient%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Winlogon%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Winsock-WS2HELP%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Wired-AutoConfig%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WLAN-AutoConfig%4Operational.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\ODiag.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\OSession.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\Security.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\SETUP.evtx Object is locked pominięty
C:\Windows\System32\winevt\Logs\System.evtx Object is locked pominięty
C:\Windows\Tasks\1-Click Maintenance.job Object is locked pominięty
C:\Windows\Tasks\SCHEDLGU.TXT Object is locked pominięty
C:\Windows\Tasks\Sprawdź aktualizacje paska narzędzi Windows Live Toolbar.job Object is locked pominięty
C:\Windows\WindowsUpdate.log Object is locked pominięty
C:\Windows\winsxs\x86_microsoft-windows-n..n_service_datastore_31bf3856ad364e35_6.0.6000.16386_none_cef7ceb03914a67f\dnary.xsd Object is locked pominięty
C:\Windows\winsxs\x86_microsoft-windows-n..n_service_datastore_31bf3856ad364e35_6.0.6001.18000_none_d12e90ac35ffb753\dnary.xsd Object is locked pominięty
Proces skanowania został zakończony.