Prosze o spr loga - wolniejszy net i chyba jakie trojany

Bardzo prosze o sprawdzenie loga. Nie znam sie na tym raczej jestem laikiem w tych sprawach wiec prosze o wyrozumialosc. :slight_smile: Probowalam cos zrobic na wlasna reke znalazlam taki link na forum http://forum.dobreprogramy.pl/viewtopic.php?t=36654

ale jak tylko na niego probowalam wejsc to avast informowal mnie o trojanach do tego wszystkiego komp mi cos wolno chodzi.

Z gory dziekuje

Log czysty.

Gdzie avast wykrywa te trojany (dokładne lokalizacje) ??

Zrób skan http://www.ewido.net/en/ i pokaż raport oraz log z SilentRunners.

witam dziekuje za pomoc mam nadzieje ze to o to chodzilo.

To sa pliki z avasta a zaczal je wykrywac jak probowalam wejsc na ta strone ktora wyslalam. Znalazl chyba trzy : Win32:CTX, Win32 Trojan-gen{DELPHI} I Win32 Trojan-gen {UPX!}. Dla mnie to czarna magia :slight_smile:

Pozdr

Inicjalizacja plików Kwarantanny


Program spróbuje załadować wszystkie pliki poddane kwarantannie z następującego serwera: (null)

FileID: 0000000010 Oryginalna nazw pliku: C:\Documents and Settings\JANUSZ\Pulpit\TMLib.dll Kategoria pliku: 2

FileID: 0000000002 Oryginalna nazw pliku: C:\WINDOWS\system32\kernel32.dll Kategoria pliku: 0

FileID: 0000000003 Oryginalna nazw pliku: C:\WINDOWS\system32\winsock.dll Kategoria pliku: 0

FileID: 0000000004 Oryginalna nazw pliku: C:\WINDOWS\system32\wsock32.dll Kategoria pliku: 0

FileID: 0000000006 Oryginalna nazw pliku: C:\WINDOWS\system32\TMLib.dll Kategoria pliku: 1

FileID: 0000000007 Oryginalna nazw pliku: C:\Documents and Settings\JANUSZ\Pulpit\TMLib.dll Kategoria pliku: 1

FileID: 0000000008 Oryginalna nazw pliku: C:\RECYCLER\S-1-5-21-2172033530-34024848-2801829390-1006\Dc167.dll Kategoria pliku: 1

FileID: 0000000009 Oryginalna nazw pliku: C:\System Volume Information_restore{D53F6F66-EB09-40DD-9A99-C748EAC66D5C}\RP265\A0060866.dll Kategoria pliku: 1

FileID: 0000000005 Oryginalna nazw pliku: C:\WINDOWS\IDDE\trace.exe Kategoria pliku: 1

FileID: 0000000011 Oryginalna nazw pliku: C:\Documents and Settings\JANUSZ\Pulpit\A0038068.dll Kategoria pliku: 1

FileID: 0000000001 Oryginalna nazw pliku: C:\System Volume Information_restore{D53F6F66-EB09-40DD-9A99-C748EAC66D5C}\RP184\A0038068.dll Kategoria pliku: 1


Akcja zakończona powodzeniem!

Wszystkie 3 to prawidłowe pliki systemowe.

Skan AVG AntySpyware 7.5 po update, wklej raport.

Wyłączasz na chwilę przywracanie systemu (Panel sterowania -> System -> Przywracanie systemu -> zaznaczasz „Wyłącz przywracanie systemu” ) > usunie to zawartość System Volume Information.

Lok ok, tylko masz dużo pustych kluczy > przeczyść rejestr – użyj do tego jv16 PowerTools 2006 1.5.2.344. :slight_smile:

Masz wybitnie zawalony autostart.

Przejrzyj: Lista zbędników w autostarcie oraz Optymalizacja XP.

Wejdź: Start > uruchom > msconfig i w zakładce „Uruchamianie” odznacz, niepotrzebne według Ciebie, programy w autostarcie. :slight_smile:

wielkie dzieki :smiley: wszystko mi teraz szybciej chodzi i mam wiecej miejsca na dysku :o zrobilam skan

czy to jest wirus AdvancedKEYLOGGE ??

Mam jeszcze trochę problem ze zbędnikami autostartu bo nie bardzo wiem co mogę wyłączyć :cry:

Jak uzyskać dostęp do folderu System Volume Information

http://support.microsoft.com/kb/309531/PL/ i usuń folder, albo wyłac zprzywracanie systemu i włącz

dzięki za pomoc :smiley: trochę się pomęczyłam ale było warto :slight_smile: