ComboFix 08-05-12.1 - Andrzej 2008-05-15 15:56:40.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1250.1.1045.18.498 [GMT 2:00]
Running from: C:\Documents and Settings\Andrzej\Pulpit\Pobrane pliki\ComboFix.exe
* Created a new restore point
* Resident AV is active
[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED [/b][/color]
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\autorun.inf
C:\Documents and Settings\Andrzej\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows Media\10.0\WMSDKNSD.XML
C:\WINDOWS\system\svchost.exe
D:\Autorun.inf
F:\Autorun.inf
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_CreateProcess
-------\Service_CreateProcess
((((((((((((((((((((((((( Files Created from 2008-04-15 to 2008-05-15 )))))))))))))))))))))))))))))))
.
2008-05-15 15:42 . 2008-05-15 15:42
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
16 maj 2008 11:42:28
System operacyjny: Microsoft Windows XP Professional, Dodatek Service Pack 3 (Build 2600)
Kaspersky Online Scanner wersja: 5.0.98.0
Ostatnia aktualizacja Kaspersky Anti-Virus16/05/2008
Liczba wpisów w bazie danych Kaspersky Anti-Virus777412
-------------------------------------------------------------------------------
Ustawienia skanowania:
Skanowanie przy użyciu następujących baz danych: rozszerzone
Skanuj archiwa: tak
Skanuj pocztowe bazy danych: tak
Obszar skanowania - Mój komputer:
C:\
D:\
E:\
G:\
Statystyki skanowania:
Liczba skanowanych obiektów: 65114
Liczba wykrytych wirusów: 1
Liczba zainfekowanych obiektów: 1
Liczba podejrzanych obiektów: 0
Czas trwania skanowania: 01:53:56
Nazwa zainfekowanego obiektu / Nazwa wirusa / Ostatnie działanie
C:\Documents and Settings\All Users\Dane aplikacji\comodo\Firewall Pro\cfplogdb.sdb Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\ESET\ESET NOD32 Antivirus\Charon\CACHE.NDB Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\ESET\ESET NOD32 Antivirus\Logs\virlog.dat Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\ESET\ESET NOD32 Antivirus\Logs\warnlog.dat Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr0.dat Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr1.dat Object is locked pominięty
C:\Documents and Settings\Andrzej\Cookies\index.dat Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Mozilla\Firefox\Profiles\b1wlzhrx.default\cert8.db Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Mozilla\Firefox\Profiles\b1wlzhrx.default\formhistory.dat Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Mozilla\Firefox\Profiles\b1wlzhrx.default\history.dat Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Mozilla\Firefox\Profiles\b1wlzhrx.default\key3.db Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Mozilla\Firefox\Profiles\b1wlzhrx.default\parent.lock Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Mozilla\Firefox\Profiles\b1wlzhrx.default\search.sqlite Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Mozilla\Firefox\Profiles\b1wlzhrx.default\urlclassifier2.sqlite Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Thunderbird\Profiles\wvnp79rb.default\abook.mab Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Thunderbird\Profiles\wvnp79rb.default\cert8.db Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Thunderbird\Profiles\wvnp79rb.default\key3.db Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Thunderbird\Profiles\wvnp79rb.default\Mail\Local Folders\Inbox.msf Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Thunderbird\Profiles\wvnp79rb.default\Mail\Local Folders\Trash.msf Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Thunderbird\Profiles\wvnp79rb.default\Mail\pop.gmail.com\Inbox.msf Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Thunderbird\Profiles\wvnp79rb.default\Mail\pop3.wp.pl\Inbox.msf Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Thunderbird\Profiles\wvnp79rb.default\Mail\pop3.wp.pl\Trash.msf Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Thunderbird\Profiles\wvnp79rb.default\panacea.dat Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Thunderbird\Profiles\wvnp79rb.default\parent.lock Object is locked pominięty
C:\Documents and Settings\Andrzej\Dane aplikacji\Thunderbird\Profiles\wvnp79rb.default\urlclassifier2.sqlite Object is locked pominięty
C:\Documents and Settings\Andrzej\NTUSER.DAT Object is locked pominięty
C:\Documents and Settings\Andrzej\NTUSER.DAT.LOG Object is locked pominięty
C:\Documents and Settings\Andrzej\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
C:\Documents and Settings\Andrzej\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
C:\Documents and Settings\Andrzej\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\b1wlzhrx.default\Cache\_CACHE_001_ Object is locked pominięty
C:\Documents and Settings\Andrzej\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\b1wlzhrx.default\Cache\_CACHE_002_ Object is locked pominięty
C:\Documents and Settings\Andrzej\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\b1wlzhrx.default\Cache\_CACHE_003_ Object is locked pominięty
C:\Documents and Settings\Andrzej\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\b1wlzhrx.default\Cache\_CACHE_MAP_ Object is locked pominięty
C:\Documents and Settings\Andrzej\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\b1wlzhrx.default\XUL.mfl Object is locked pominięty
C:\Documents and Settings\Andrzej\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\Andrzej\Ustawienia lokalne\Historia\History.IE5\MSHist012008051620080517\index.dat Object is locked pominięty
C:\Documents and Settings\Andrzej\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\Andrzej\WapSter\AQQ Folder\Profiles\andrzej.h@aqq.eu\Plugins\AQQ Responder\Data\bot.dbf Object is locked pominięty
C:\Documents and Settings\Andrzej\WapSter\AQQ Folder\Profiles\andrzej.h@aqq.eu\Plugins\AQQ Responder\Data\bot.dbt Object is locked pominięty
C:\Documents and Settings\Andrzej\WapSter\AQQ Folder\Profiles\andrzej.h@aqq.eu\Plugins\AQQ Responder\Data\correct.dbf Object is locked pominięty
C:\Documents and Settings\Andrzej\WapSter\AQQ Folder\Profiles\andrzej.h@aqq.eu\Plugins\AQQ Responder\Data\filter.dbf Object is locked pominięty
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked pominięty
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked pominięty
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked pominięty
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked pominięty
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked pominięty
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
C:\Program Files\AIMP2\Data\AllUsers\ML\AIMP2_ML.DAT Object is locked pominięty
C:\Program Files\mIRC\mirc.exe Zainfekowanych: not-a-virus:Client-IRC.Win32.mIRC.62 pominięty
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
C:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty
C:\WINDOWS\SchedLgU.Txt Object is locked pominięty
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked pominięty
C:\WINDOWS\Sti_Trace.log Object is locked pominięty
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked pominięty
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked pominięty
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\default Object is locked pominięty
C:\WINDOWS\system32\config\default.LOG Object is locked pominięty
C:\WINDOWS\system32\config\Internet.evt Object is locked pominięty
C:\WINDOWS\system32\config\SAM Object is locked pominięty
C:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\SECURITY Object is locked pominięty
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty
C:\WINDOWS\system32\config\software Object is locked pominięty
C:\WINDOWS\system32\config\software.LOG Object is locked pominięty
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\system Object is locked pominięty
C:\WINDOWS\system32\config\system.LOG Object is locked pominięty
C:\WINDOWS\system32\drivers\sptd.sys Object is locked pominięty
C:\WINDOWS\system32\h323log.txt Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty
C:\WINDOWS\Temp\Perflib_Perfdata_e8.dat Object is locked pominięty
C:\WINDOWS\wiadebug.log Object is locked pominięty
C:\WINDOWS\wiaservc.log Object is locked pominięty
C:\WINDOWS\WindowsUpdate.log Object is locked pominięty
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
Proces skanowania został zakończony.
Zrobiłem wszystko co zostało napisane w tym temacie dziękuje wszystkim za okazaną pomoc. =D>
niestety błąd pojawił się ponownie dziwne to bo jak klikam w panelu sterowania w ikonke “dźwięki i urzadzenia audio” to wg kompa nie mam dźwięku, jednak muzyka gra, jednak żadnego filmu z dźwiekiem nie odpale może ms wydał na to jakąś łatke ?
W dniu22.06.2008, o godzinie10:06został dopisany post przez steemm
czy naprawde nikt nie wie jak sobie poradzić z tym bardzo uciążliwym błędem ?
Windows Worms Doors Cleaner (WWDC) jest programem, służącym do zamykania portów i usług, przez które często przedostają się robaki. Nie trzeba już męczyć się edycją rejestru, czy innymi bardziej skomplikowanym narzędziami.
Jeśli po uruchomieniu WWDC widnieje jakiś czerwony krzyżyk, to zmieniamy go na zielony, tak jak poniżej: