Norton przy skanowaniu wykrywa mi Hacktool, na koniec stosuję się do zaleceń Nortona i wszystko wydaje się być ok.
Mimo to komp jest zmulony i przy kolejnym skanowaniu znowu wykrywa mi to samo:(
jakie logi wrzucić do sprawdzenia?
djarta
(djarta)
26 Lipiec 2008 11:59
#3
Daj log z -----> ComboFix .
huber2t
(huber2t)
26 Lipiec 2008 12:57
#7
Log wyglada na czysty
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
mam jeszcze jeden problem, po włączeniu kompa i przeglądarki internetowej (korzystam z Opery) mam bardzo wolny net. a jak wejdę w połączenia sieciowe i zrobię napraw to połączenie to już jest ok (bynajmniej tak mi się wydaje bo mogę korzystać z neta).
czy coś jest nie tak z moją kartą czy sterownikami? czy raczej problem może być po stronie dostawy internetu?
z góry dzięki za sugestie
huber2t
(huber2t)
31 Lipiec 2008 03:49
#10
Napisz o tym problemie W dziale Sieci
System bez wirusów
iskierka05
(Iskierka05)
18 Sierpień 2008 12:49
#11
ok dzięki. tak zrobię.
wracam jednak bo problem z hacktoolem się nie skończył. zrobiłam skan nortonem i znowu go wykrył. nie usuwałam go jednak tylko zrobiłam skan kasperskim. i wrzucam raport. proszę o pomoc.
KASPERSKY ONLINE SCANNER REPORT 18 sierpień 2008 05:15:01 System operacyjny: Microsoft Windows XP Professional, Dodatek Service Pack 2 (Build 2600) Kaspersky Online Scanner wersja: 5.0.98.1 Ostatnia aktualizacja Kaspersky Anti-Virus17/08/2008 Liczba wpisów w bazie danych Kaspersky Anti-Virus1103186 Ustawienia skanowania Skanowanie przy użyciu następujących baz danych rozszerzone Skanuj archiwa tak Skanuj pocztowe bazy danych tak Obszar skanowania Mój komputer A:\ C:\ D:\ E:\ F:\ G:\ H:\ I:\ Statystyki skanowania Liczba skanowanych obiektów 61174 Liczba wykrytych wirusów 2 Liczba zainfekowanych obiektów 4 Liczba podejrzanych obiektów 0 Czas trwania skanowania 04:41:23 Nazwa zainfekowanego obiektu Nazwa wirusa Ostatnie działanie C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr0.dat Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr1.dat Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\Common Client\settings.dat Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\LiveUpdate\2008-08-18_Log.ALUSchedulerSvc.LiveUpdate Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\LiveUpdate\Log.LiveUpdate Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\Shared\QBackup\index.qbs Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SPBBC\BBConfig.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SPBBC\BBDebug.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SPBBC\BBDetect.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SPBBC\BBNotify.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SPBBC\BBRefr.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SPBBC\BBSetCfg.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SPBBC\BBSetCfg2.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SPBBC\BBSetDev.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SPBBC\BBSetLoc.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SPBBC\BBSetUsr.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SPBBC\BBStHash.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SPBBC\BBValid.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SPBBC\SPPolicy.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SPBBC\SPStart.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SPBBC\SPStop.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SRTSP\SrtErEvt.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SRTSP\SrtETmp\B150A3A9.TMP Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SRTSP\SrtETmp\DC9981BE.TMP Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SRTSP\SrtMoEvt.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SRTSP\SrtNvEvt.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SRTSP\SrtScEvt.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SRTSP\SrtTxFEvt.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SRTSP\SrtViEvt.log Object is locked pominięty C:\Documents and Settings\All Users\Dane aplikacji\Symantec\SubEng\submissions.idx Object is locked pominięty C:\Documents and Settings\Aneta i Leszek\Cookies\index.dat Object is locked pominięty C:\Documents and Settings\Aneta i Leszek\Dane aplikacji\Opera\Opera\mail\indexer\indexer.dat Object is locked pominięty C:\Documents and Settings\Aneta i Leszek\Dane aplikacji\Opera\Opera\mail\indexer\indexer_64.dat Object is locked pominięty C:\Documents and Settings\Aneta i Leszek\Dane aplikacji\Opera\Opera\mail\lexicon\lexicon.dat Object is locked pominięty C:\Documents and Settings\Aneta i Leszek\Dane aplikacji\Opera\Opera\mail\mailbase.dat Object is locked pominięty C:\Documents and Settings\Aneta i Leszek\NTUSER.DAT Object is locked pominięty C:\Documents and Settings\Aneta i Leszek\ntuser.dat.LOG Object is locked pominięty C:\Documents and Settings\Aneta i Leszek\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty C:\Documents and Settings\Aneta i Leszek\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty C:\Documents and Settings\Aneta i Leszek\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty C:\Documents and Settings\Aneta i Leszek\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked pominięty C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked pominięty C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked pominięty C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty C:\Documents and Settings\LocalService\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty C:\Documents and Settings\LocalService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked pominięty C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked pominięty C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcrst.dll Object is locked pominięty C:\Program Files\Common Files\Symantec Shared\EENGINE\EPERSIST.DAT Object is locked pominięty C:\Program Files\Common Files\Symantec Shared\NFWEVT.LOG Object is locked pominięty C:\Program Files\Common Files\Symantec Shared\SNDALRT.log Object is locked pominięty C:\Program Files\Common Files\Symantec Shared\SNDCON.log Object is locked pominięty C:\Program Files\Common Files\Symantec Shared\SNDDBG.log Object is locked pominięty C:\Program Files\Common Files\Symantec Shared\SNDFW.log Object is locked pominięty C:\Program Files\Common Files\Symantec Shared\SNDIDS.log Object is locked pominięty C:\Program Files\Common Files\Symantec Shared\SNDSYS.log Object is locked pominięty C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log Object is locked pominięty C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log Object is locked pominięty C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log Object is locked pominięty C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty C:\System Volume Information_restore{F415732B-F4FC-4CC1-B044-B961B23E0941}\RP11\A0002637.DLL Zainfekowanych: not-a-virus:WebToolbar.Win32.MyWebSearch.dh pominięty C:\System Volume Information_restore{F415732B-F4FC-4CC1-B044-B961B23E0941}\RP11\A0002639.DLL Zainfekowanych: not-a-virus:AdTool.Win32.MyWebSearch.i pominięty C:\System Volume Information_restore{F415732B-F4FC-4CC1-B044-B961B23E0941}\RP11\change.log Object is locked pominięty C:\System Volume Information_restore{F415732B-F4FC-4CC1-B044-B961B23E0941}\RP4\A0000234.DLL Zainfekowanych: not-a-virus:WebToolbar.Win32.MyWebSearch.dh pominięty C:\System Volume Information_restore{F415732B-F4FC-4CC1-B044-B961B23E0941}\RP4\A0000236.DLL Zainfekowanych: not-a-virus:AdTool.Win32.MyWebSearch.i pominięty C:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty C:\WINDOWS\MEMORY.DMP Object is locked pominięty C:\WINDOWS\SchedLgU.Txt Object is locked pominięty C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked pominięty C:\WINDOWS\Sti_Trace.log Object is locked pominięty C:\WINDOWS\system32\CatRoot2\edb.log Object is locked pominięty C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked pominięty C:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty C:\WINDOWS\system32\config\default Object is locked pominięty C:\WINDOWS\system32\config\default.LOG Object is locked pominięty C:\WINDOWS\system32\config\Internet.evt Object is locked pominięty C:\WINDOWS\system32\config\SAM Object is locked pominięty C:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty C:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty C:\WINDOWS\system32\config\SECURITY Object is locked pominięty C:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty C:\WINDOWS\system32\config\software Object is locked pominięty C:\WINDOWS\system32\config\software.LOG Object is locked pominięty C:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty C:\WINDOWS\system32\config\system Object is locked pominięty C:\WINDOWS\system32\config\system.LOG Object is locked pominięty C:\WINDOWS\system32\h323log.txt Object is locked pominięty C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty C:\WINDOWS\wiadebug.log Object is locked pominięty C:\WINDOWS\wiaservc.log Object is locked pominięty C:\WINDOWS\WindowsUpdate.log Object is locked pominięty D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty D:\System Volume Information_restore{F415732B-F4FC-4CC1-B044-B961B23E0941}\RP11\change.log Object is locked pominięty E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty E:\System Volume Information_restore{F415732B-F4FC-4CC1-B044-B961B23E0941}\RP11\change.log Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000388.inf Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000389.inf Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000390.inf Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000391.exe Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000392.exe Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000393.dll Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000394.dll Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000395.dll Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000396.ver Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000397.inf Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000398.cat Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000399.cat Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000400.cat Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000401.exe Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000402.dll Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000403.dll Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000404.dll Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000405.dll Object is locked pominięty E:\System Volume Information_restore{FEB88D3C-E158-4DCD-826A-9CF506F47618}\RP3\A0000406.cat Object is locked pominięty H:\System Volume Information_restore{F415732B-F4FC-4CC1-B044-B961B23E0941}\RP11\change.log Object is locked pominięty I:\System Volume Information_restore{F415732B-F4FC-4CC1-B044-B961B23E0941}\RP11\change.log Object is locked pominięty Proces skanowania został zakończony.
huber2t
(huber2t)
18 Sierpień 2008 13:15
#12
Pobierz The Avenger
wklej do niego ten tekst:
Folders to delete:
C:\System Volume Information\_restore{F415732B-F4FC-4CC1-B044-B961B23E0941}\RP11
C:\System Volume Information\_restore{F415732B-F4FC-4CC1-B044-B961B23E0941}\RP4
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt