Więc wykonałem wszystko. Poniżej wklejam raport Kasprzaka obszar mój komputer:
KASPERSKY ONLINE SCANNER REPORT
8 lipiec 2008 19:56:44
System operacyjny: Microsoft Windows XP Professional, Dodatek Service Pack 2 (Build 2600)
Kaspersky Online Scanner wersja: 5.0.98.0
Ostatnia aktualizacja Kaspersky Anti-Virus 8/07/2008
Liczba wpisów w bazie danych Kaspersky Anti-Virus926890
Ustawienia skanowania:
Skanowanie przy użyciu następujących baz danych: rozszerzone
Skanuj archiwa: tak
Skanuj pocztowe bazy danych: tak
Obszar skanowania - Mój komputer:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
L:\
Statystyki skanowania:
Liczba skanowanych obiektów: 274635
Liczba wykrytych wirusów: 4
Liczba zainfekowanych obiektów: 7
Liczba podejrzanych obiektów: 0
Czas trwania skanowania: 01:42:44
Nazwa zainfekowanego obiektu / Nazwa wirusa / Ostatnie działanie
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr0.dat Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr1.dat Object is locked pominięty
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked pominięty
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Cookies\index.dat Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\History\History.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked pominięty
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked pominięty
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked pominięty
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\Pawel\Cookies\index.dat Object is locked pominięty
C:\Documents and Settings\Pawel\ntuser.dat Object is locked pominięty
C:\Documents and Settings\Pawel\ntuser.dat.LOG Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\mail\indexer\indexer.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\mail\indexer\indexer.bx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\mail\indexer\message_id Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\mail\lexicon\lexicon.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\mail\lexicon\lexicon.bx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\mail\omailbase.dat Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\mail\pop3\uidl_account1 Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\mail\pop3\uidl_account3 Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\mail\pop3\uidl_account4 Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\mail\pop3\uidl_account5 Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0000\adoc.bx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0000\md.dat Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0000\url.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0000\w.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0000\wb.vx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0001\adoc.bx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0001\md.dat Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0001\url.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0001\w.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0001\wb.vx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0002\adoc.bx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0002\md.dat Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0002\url.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0002\w.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0002\wb.vx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0003\adoc.bx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0003\md.dat Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0003\url.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0003\w.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0003\wb.vx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0004\adoc.bx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0004\md.dat Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0004\url.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0004\w.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0004\wb.vx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0005\adoc.bx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0005\md.dat Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0005\url.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0005\w.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0005\wb.vx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0006\adoc.bx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0006\md.dat Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0006\url.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0006\w.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0006\wb.vx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0007\adoc.bx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0007\md.dat Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0007\url.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0007\w.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0007\wb.vx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0008\adoc.bx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0008\md.dat Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0008\url.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0008\w.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0008\wb.vx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0009\adoc.bx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0009\md.dat Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0009\url.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0009\w.ax Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0009\wb.vx Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Temp~DF7393.tmp Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked pominięty
C:\Documents and Settings\Pawel\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\report\Osłona rezydentna.txt Object is locked pominięty
C:\Program Files\Mozilla Firefox\plugins\NPMyGlSh.dll Zainfekowanych: not-a-virus:AdTool.Win32.MyWebSearch.i pominięty
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
C:\System Volume Information_restore{3E5F8594-58C5-4079-88E9-B64391854309}\RP137\A0048263.exe Zainfekowanych: Trojan-Spy.Win32.Delf.chw pominięty
C:\System Volume Information_restore{3E5F8594-58C5-4079-88E9-B64391854309}\RP137\change.log Object is locked pominięty
C:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty
C:\WINDOWS\SchedLgU.Txt Object is locked pominięty
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked pominięty
C:\WINDOWS\Sti_Trace.log Object is locked pominięty
C:\WINDOWS\system\host.exe Zainfekowanych: Trojan-Spy.Win32.Delf.chw pominięty
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked pominięty
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked pominięty
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked pominięty
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\default Object is locked pominięty
C:\WINDOWS\system32\config\default.LOG Object is locked pominięty
C:\WINDOWS\system32\config\Internet.evt Object is locked pominięty
C:\WINDOWS\system32\config\ODiag.evt Object is locked pominięty
C:\WINDOWS\system32\config\OSession.evt Object is locked pominięty
C:\WINDOWS\system32\config\SAM Object is locked pominięty
C:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\SECURITY Object is locked pominięty
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty
C:\WINDOWS\system32\config\software Object is locked pominięty
C:\WINDOWS\system32\config\software.LOG Object is locked pominięty
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\system Object is locked pominięty
C:\WINDOWS\system32\config\system.LOG Object is locked pominięty
C:\WINDOWS\system32\h323log.txt Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty
C:\WINDOWS\Temp\Perflib_Perfdata_5f4.dat Object is locked pominięty
C:\WINDOWS\Temp_avast4_\Webshlock.txt Object is locked pominięty
C:\WINDOWS\wiadebug.log Object is locked pominięty
C:\WINDOWS\wiaservc.log Object is locked pominięty
C:\WINDOWS\WindowsUpdate.log Object is locked pominięty
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
D:\System Volume Information_restore{3E5F8594-58C5-4079-88E9-B64391854309}\RP137\change.log Object is locked pominięty
E:\System Volume Information_restore{3E5F8594-58C5-4079-88E9-B64391854309}\RP137\change.log Object is locked pominięty
K:\hiberfil.sys Object is locked pominięty
K:\Program Files\Brockhaus Multimedia\Brockhaus multimedial\deskbar.dll Zainfekowanych: not-a-virus:AdWare.Win32.Mostofate.di pominięty
K:\Programy\Użytki\mój.rar/moja lokalizacja/zipcrack/zipcrack.rar/CRACK.EXE Zainfekowanych: not-a-virus:PSWTool.Win32.ZipANV pominięty
K:\Programy\Użytki\mój.rar/moja lokalizacja/zipcrack/zipcrack.rar Zainfekowanych: not-a-virus:PSWTool.Win32.ZipANV pominięty
K:\Programy\Użytki\mój.rar RAR: zainfekowany - 2 pominięty
K:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
K:\System Volume Information_restore{3E5F8594-58C5-4079-88E9-B64391854309}\RP137\change.log Object is locked pominięty
K:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTDiagLog.etl Object is locked pominięty
K:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEventLog-System.etl Object is locked pominięty
L:\System Volume Information_restore{3E5F8594-58C5-4079-88E9-B64391854309}\RP137\change.log Object is locked pominięty
Proces skanowania został zakończony.
Dodatkowo wykonałem skan obszarów krytycznych, gdzie znalazłem wirusa, którego w szczególności pragnę się pozbyć
Oto raport z obszarów krytycznych:
KASPERSKY ONLINE SCANNER REPORT
8 lipiec 2008 15:43:34
System operacyjny: Microsoft Windows XP Professional, Dodatek Service Pack 2 (Build 2600)
Kaspersky Online Scanner wersja: 5.0.98.0
Ostatnia aktualizacja Kaspersky Anti-Virus 8/07/2008
Liczba wpisów w bazie danych Kaspersky Anti-Virus926890
Ustawienia skanowania
Skanowanie przy użyciu następujących baz danych rozszerzone
Skanuj archiwa tak
Skanuj pocztowe bazy danych tak
Obszar skanowania Obszary krytyczne
C:\WINDOWS
C:\DOCUME~1\Pawel\USTAWI~1\Temp\
Statystyki skanowania
Liczba skanowanych obiektów 9676
Liczba wykrytych wirusów 1
Liczba zainfekowanych obiektów 1
Liczba podejrzanych obiektów 0
Czas trwania skanowania 00:04:40
Nazwa zainfekowanego obiektu Nazwa wirusa Ostatnie działanie
C:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty
C:\WINDOWS\SchedLgU.Txt Object is locked pominięty
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked pominięty
C:\WINDOWS\Sti_Trace.log Object is locked pominięty
C:\WINDOWS\system\host.exe Zainfekowanych: Trojan-Spy.Win32.Delf.chw pominięty
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked pominięty
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked pominięty
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked pominięty
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\default Object is locked pominięty
C:\WINDOWS\system32\config\default.LOG Object is locked pominięty
C:\WINDOWS\system32\config\Internet.evt Object is locked pominięty
C:\WINDOWS\system32\config\ODiag.evt Object is locked pominięty
C:\WINDOWS\system32\config\OSession.evt Object is locked pominięty
C:\WINDOWS\system32\config\SAM Object is locked pominięty
C:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\SECURITY Object is locked pominięty
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty
C:\WINDOWS\system32\config\software Object is locked pominięty
C:\WINDOWS\system32\config\software.LOG Object is locked pominięty
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\system Object is locked pominięty
C:\WINDOWS\system32\config\system.LOG Object is locked pominięty
C:\WINDOWS\system32\h323log.txt Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty
C:\WINDOWS\Temp\Perflib_Perfdata_5f4.dat Object is locked pominięty
C:\WINDOWS\Temp_avast4_\Webshlock.txt Object is locked pominięty
C:\WINDOWS\wiadebug.log Object is locked pominięty
C:\WINDOWS\wiaservc.log Object is locked pominięty
C:\WINDOWS\WindowsUpdate.log Object is locked pominięty
Proces skanowania został zakończony.