Security System Warning


(Zbigniew) #1

Witajcie mam kłopot od dwóch dni wyskakują mi okna "Security System Warning" "System Integrity Scan Wizard" Security System Protektion Control Panel"

czy można temu zaradzić? pomóżcie


(huber2t) #2

Podaj log z Hijackthis

Podaj log z Combofix


(Zbigniew) #3
http://wklej.org/id/bc 5f1a1a09

http://wklej.org/id/7a7c741950

(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

H:\WINDOWS\system32\khmdcvef.exe

H:\WINDOWS\system32\ovefajkj.exe


Folder::

H:\Documents and Settings\All Users\Dane aplikacji\kvglanqx


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"fzcrprqd"=-

"xiwaptmc"=-

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]

"ePkCoePkCo"=-

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

Daj po tym loga z hijackthis


(Zbigniew) #5
ComboFix 08-05-01.3 - xx 2008-05-04 11:36:03.4 - NTFSx86

Microsoft Windows XP Home Edition 5.1.2600.2.1250.1.1045.18.1587 [GMT 2:00]

Running from: H:\Documents and Settings\xx\Pulpit\ComboFix.exe

Command switches used :: H:\Documents and Settings\xx\Pulpit\CFScript.txt

 * Created a new restore point


[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED [/b][/color]


FILE ::

H:\WINDOWS\system32\khmdcvef.exe

H:\WINDOWS\system32\ovefajkj.exe

.


((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.


H:\Documents and Settings\All Users\Dane aplikacji\kvglanqx

H:\Documents and Settings\All Users\Dane aplikacji\kvglanqx\ktmbitsf.exe

H:\WINDOWS\system32\khmdcvef.exe

H:\WINDOWS\system32\ovefajkj.exe


.

((((((((((((((((((((((((( Files Created from 2008-04-04 to 2008-05-04 )))))))))))))))))))))))))))))))

.


2008-05-04 09:16 . 2008-05-04 09:26	




[i]W dniu [b]04.05.2008[/b], o godzinie [b]11:43[/b] został dopisany post przez ryo[/i]

[code]http://wklej.org/id/6c1a05704f


(huber2t) #6

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

Folder::

H:\Program Files\AskTBar


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{10F0C2A9-8E38-43e3-204D-45524C494E20}]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe) Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->[02f8f1e3c410a4cc.gifPowinno się rozpocząć usuwanie i powstanie log, daj ten log na forum._W dniu_ 04.05.2008 _, o godzinie_ 11:47 _został dopisany post przez huber2t_fix w hijackthis

Pobierz ](http://www.fotosik.pl)ComboFix, ale nie uruchamiaj Wklej do notatnika:

Folder::

H:\Program Files\The Last Defender

Plik - zapisz jako - CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu -

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.


(Zbigniew) #7
ComboFix 08-05-01.3 - xx 2008-05-04 11:49:17.5 - NTFSx86

(huber2t) #8

!Wykonaj jeszczę to wskazówkę co napisałem w drugim poście!

Log wyglada na czysty

Usuń ręcznie folder C: \Qoobox

usuń instalkę Combofix z dysku.

Optymalizacja autostartu

Optymalizacja xp

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj komputer tym (uruchom przez IE) http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

Włącz przywracanie systemu na wszystkich dyskach. Instrukcja


(Zbigniew) #9
ComboFix 08-05-01.3 - xx 2008-05-04 11:55:40.6 - NTFSx86

(huber2t) #10

Dobrze, wykonaj teraz optymalizację która podałem ci w poprzednim poście, przeskanuj Kasperskim, daj raport na forum


(Zbigniew) #11

Sorki co to jest IE?


(huber2t) #12

IE czyli Internet Explorer


(Zbigniew) #13
KASPERSKY ONLINE SCANNER REPORT  

4 maj 2008 14:38:11

System operacyjny: Microsoft Windows XP Home Edition, Dodatek Service Pack 2 (Build 2600)

Kaspersky Online Scanner wersja: 5.0.98.0

Ostatnia aktualizacja Kaspersky Anti-Virus 4/05/2008

Liczba wpisów w bazie danych Kaspersky Anti-Virus660839



Ustawienia skanowania 

Skanowanie przy użyciu następujących baz danych standardowe 

Skanuj archiwa tak 

Skanuj pocztowe bazy danych tak 


Obszar skanowania Mój komputer 

A:\

C:\

D:\

E:\

F:\

G:\

H:\

I:\  


Statystyki skanowania 

Liczba skanowanych obiektów 52675 

Liczba wykrytych wirusów 8 

Liczba zainfekowanych obiektów 12 

Liczba podejrzanych obiektów 0 

Czas trwania skanowania 00:16:26 


Nazwa zainfekowanego obiektu Nazwa wirusa Ostatnie działanie 

H:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr0.dat Object is locked pominięty  


H:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr1.dat Object is locked pominięty  


H:\Documents and Settings\LocalService\NTUSER.DAT Object is locked pominięty  


H:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked pominięty  


H:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty  


H:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty  


H:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Cookies\index.dat Object is locked pominięty  


H:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\History\History.IE5\index.dat Object is locked pominięty  


H:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty  


H:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked pominięty  


H:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked pominięty  


H:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty  


H:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty  


H:\Documents and Settings\xx\Cookies\index.dat Object is locked pominięty  


H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\call256.dbb Object is locked pominięty  


H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\callmember256.dbb Object is locked pominięty  


H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\chat512.dbb Object is locked pominięty  


H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\chatmember256.dbb Object is locked pominięty  


H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\chatmsg256.dbb Object is locked pominięty  


H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\chatmsg512.dbb Object is locked pominięty  


H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\contactgroup256.dbb Object is locked pominięty  


H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\dyncontent\bundle.dat Object is locked pominięty  


H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\index2.dat Object is locked pominięty  


H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\profile16384.dbb Object is locked pominięty  


H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\transfer256.dbb Object is locked pominięty  


H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\transfer512.dbb Object is locked pominięty  


H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\user1024.dbb Object is locked pominięty  


H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\user16384.dbb Object is locked pominięty  


H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\user4096.dbb Object is locked pominięty  


H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\voicemail256.dbb Object is locked pominięty  


H:\Documents and Settings\xx\NTUSER.DAT Object is locked pominięty  


H:\Documents and Settings\xx\ntuser.dat.LOG Object is locked pominięty  


H:\Documents and Settings\xx\Ustawienia lokalne\Dane aplikacji\Microsoft\Feeds Cache\index.dat Object is locked pominięty  


H:\Documents and Settings\xx\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty  


H:\Documents and Settings\xx\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty  


H:\Documents and Settings\xx\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty  


H:\Documents and Settings\xx\Ustawienia lokalne\Historia\History.IE5\MSHist012008050420080505\index.dat Object is locked pominięty  


H:\Documents and Settings\xx\Ustawienia lokalne\Temp\~DF11A.tmp Object is locked pominięty  


H:\Documents and Settings\xx\Ustawienia lokalne\Temp\~DF12C.tmp Object is locked pominięty  


H:\Documents and Settings\xx\Ustawienia lokalne\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked pominięty  


H:\Documents and Settings\xx\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty  


H:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked pominięty  


H:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked pominięty  


H:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked pominięty  


H:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked pominięty  


H:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked pominięty  


H:\Program Files\Alwil Software\Avast4\DATA\report\Osłona rezydentna.txt Object is locked pominięty  


H:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty  


H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP51\A0014038.exe Zainfekowanych: Trojan-Downloader.Win32.Zlob.lrd pominięty  


H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP51\A0014060.exe Zainfekowanych: Trojan-Downloader.Win32.FraudLoad.oa pominięty  


H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP62\A0015015.exe Zainfekowanych: Trojan-Downloader.Win32.Zlob.meu pominięty  


H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar/keygen.exe Zainfekowanych: Packed.Win32.Monder.gen pominięty  


H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar/patch.exe Zainfekowanych: Trojan.Win32.Obfuscated.abi pominięty  


H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar/crack.exe Zainfekowanych: Trojan-Downloader.Win32.Small.iyb pominięty  


H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar/install.exe Zainfekowanych: Trojan-Downloader.Win32.Small.ved pominięty  


H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar Zainfekowanych: Trojan-Downloader.Win32.Small.ved pominięty  


H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe RarSFX: zainfekowany - 5 pominięty  


H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP74\A0016589.exe Zainfekowanych: Trojan.Win32.Obfuscated.gx pominięty  


H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP74\A0016590.exe Zainfekowanych: Trojan.Win32.Obfuscated.gx pominięty  


H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP74\A0016591.exe Zainfekowanych: Trojan.Win32.Obfuscated.gx pominięty  


H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP76\change.log Object is locked pominięty  


H:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty  


H:\WINDOWS\SchedLgU.Txt Object is locked pominięty  


H:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked pominięty  


H:\WINDOWS\Sti_Trace.log Object is locked pominięty  


H:\WINDOWS\system32\config\Antivirus.Evt Object is locked pominięty  


H:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty  


H:\WINDOWS\system32\config\default Object is locked pominięty  


H:\WINDOWS\system32\config\default.LOG Object is locked pominięty  


H:\WINDOWS\system32\config\Internet.evt Object is locked pominięty  


H:\WINDOWS\system32\config\SAM Object is locked pominięty  


H:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty  


H:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty  


H:\WINDOWS\system32\config\SECURITY Object is locked pominięty  


H:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty  


H:\WINDOWS\system32\config\software Object is locked pominięty  


H:\WINDOWS\system32\config\software.LOG Object is locked pominięty  


H:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty  


H:\WINDOWS\system32\config\system Object is locked pominięty  


H:\WINDOWS\system32\config\system.LOG Object is locked pominięty  


H:\WINDOWS\system32\h323log.txt Object is locked pominięty  


H:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty  


H:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty  


H:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty  


H:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty  


H:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty  


H:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty  


H:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty  


H:\WINDOWS\Temp\Perflib_Perfdata_558.dat Object is locked pominięty  


H:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked pominięty  


H:\WINDOWS\wiadebug.log Object is locked pominięty  


H:\WINDOWS\wiaservc.log Object is locked pominięty  


H:\WINDOWS\WindowsUpdate.log Object is locked pominięty  


I:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty  


I:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP76\change.log Object is locked pominięty  


Proces skanowania został zakończony.

(Leon$) #14

Wyłącz i włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

miałeś to przecież już podane

:slight_smile:


(Zbigniew) #15

ok a co dalej ?


(huber2t) #16

Jeśli to usunołes to powinno być wszystko ok


(Zbigniew) #17
[KASPERSKY ONLINE SCANNER REPORT

4 maj 2008 14:38:11

System operacyjny: Microsoft Windows XP Home Edition, Dodatek Service Pack 2 (Build 2600)

Kaspersky Online Scanner wersja: 5.0.98.0

Ostatnia aktualizacja Kaspersky Anti-Virus 4/05/2008

Liczba wpisów w bazie danych Kaspersky Anti-Virus660839

Ustawienia skanowania

Skanowanie przy użyciu następujących baz danych standardowe

Skanuj archiwa tak

Skanuj pocztowe bazy danych tak

Obszar skanowania Mój komputer

A:\

C:\

D:\

E:\

F:\

G:\

H:\

I:\

Statystyki skanowania

Liczba skanowanych obiektów 52675

Liczba wykrytych wirusów 8

Liczba zainfekowanych obiektów 12

Liczba podejrzanych obiektów 0

Czas trwania skanowania 00:16:26

Nazwa zainfekowanego obiektu Nazwa wirusa Ostatnie działanie

H:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr0.dat Object is locked pominięty

H:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr1.dat Object is locked pominięty

H:\Documents and Settings\LocalService\NTUSER.DAT Object is locked pominięty

H:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked pominięty

H:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

H:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

H:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Cookies\index.dat Object is locked pominięty

H:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\History\History.IE5\index.dat Object is locked pominięty

H:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty

H:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked pominięty

H:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked pominięty

H:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

H:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

H:\Documents and Settings\xx\Cookies\index.dat Object is locked pominięty

H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\call256.dbb Object is locked pominięty

H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\callmember256.dbb Object is locked pominięty

H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\chat512.dbb Object is locked pominięty

H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\chatmember256.dbb Object is locked pominięty

H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\chatmsg256.dbb Object is locked pominięty

H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\chatmsg512.dbb Object is locked pominięty

H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\contactgroup256.dbb Object is locked pominięty

H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\dyncontent\bundle.dat Object is locked pominięty

H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\index2.dat Object is locked pominięty

H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\profile16384.dbb Object is locked pominięty

H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\transfer256.dbb Object is locked pominięty

H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\transfer512.dbb Object is locked pominięty

H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\user1024.dbb Object is locked pominięty

H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\user16384.dbb Object is locked pominięty

H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\user4096.dbb Object is locked pominięty

H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\voicemail256.dbb Object is locked pominięty

H:\Documents and Settings\xx\NTUSER.DAT Object is locked pominięty

H:\Documents and Settings\xx\ntuser.dat.LOG Object is locked pominięty

H:\Documents and Settings\xx\Ustawienia lokalne\Dane aplikacji\Microsoft\Feeds Cache\index.dat Object is locked pominięty

H:\Documents and Settings\xx\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

H:\Documents and Settings\xx\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

H:\Documents and Settings\xx\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty

H:\Documents and Settings\xx\Ustawienia lokalne\Historia\History.IE5\MSHist012008050420080505\index.dat Object is locked pominięty

H:\Documents and Settings\xx\Ustawienia lokalne\Temp\~DF11A.tmp Object is locked pominięty

H:\Documents and Settings\xx\Ustawienia lokalne\Temp\~DF12C.tmp Object is locked pominięty

H:\Documents and Settings\xx\Ustawienia lokalne\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked pominięty

H:\Documents and Settings\xx\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty

H:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked pominięty

H:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked pominięty

H:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked pominięty

H:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked pominięty

H:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked pominięty

H:\Program Files\Alwil Software\Avast4\DATA\report\Osłona rezydentna.txt Object is locked pominięty

H:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty

H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP51\A0014038.exe Zainfekowanych: Trojan-Downloader.Win32.Zlob.lrd pominięty

H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP51\A0014060.exe Zainfekowanych: Trojan-Downloader.Win32.FraudLoad.oa pominięty

H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP62\A0015015.exe Zainfekowanych: Trojan-Downloader.Win32.Zlob.meu pominięty

H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar/keygen.exe Zainfekowanych: Packed.Win32.Monder.gen pominięty

H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar/patch.exe Zainfekowanych: Trojan.Win32.Obfuscated.abi pominięty

H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar/crack.exe Zainfekowanych: Trojan-Downloader.Win32.Small.iyb pominięty

H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar/install.exe Zainfekowanych: Trojan-Downloader.Win32.Small.ved pominięty

H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar Zainfekowanych: Trojan-Downloader.Win32.Small.ved pominięty

H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe RarSFX: zainfekowany - 5 pominięty

H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP74\A0016589.exe Zainfekowanych: Trojan.Win32.Obfuscated.gx pominięty

H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP74\A0016590.exe Zainfekowanych: Trojan.Win32.Obfuscated.gx pominięty

H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP74\A0016591.exe Zainfekowanych: Trojan.Win32.Obfuscated.gx pominięty

H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP76\change.log Object is locked pominięty

H:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty

H:\WINDOWS\SchedLgU.Txt Object is locked pominięty

H:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked pominięty

H:\WINDOWS\Sti_Trace.log Object is locked pominięty

H:\WINDOWS\system32\config\Antivirus.Evt Object is locked pominięty

H:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty

H:\WINDOWS\system32\config\default Object is locked pominięty

H:\WINDOWS\system32\config\default.LOG Object is locked pominięty

H:\WINDOWS\system32\config\Internet.evt Object is locked pominięty

H:\WINDOWS\system32\config\SAM Object is locked pominięty

H:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty

H:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty

H:\WINDOWS\system32\config\SECURITY Object is locked pominięty

H:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty

H:\WINDOWS\system32\config\software Object is locked pominięty

H:\WINDOWS\system32\config\software.LOG Object is locked pominięty

H:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty

H:\WINDOWS\system32\config\system Object is locked pominięty

H:\WINDOWS\system32\config\system.LOG Object is locked pominięty

H:\WINDOWS\system32\h323log.txt Object is locked pominięty

H:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty

H:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty

H:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty

H:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty

H:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty

H:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty

H:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty

H:\WINDOWS\Temp\Perflib_Perfdata_558.dat Object is locked pominięty

H:\WINDOWS\Temp_avast4_\Webshlock.txt Object is locked pominięty

H:\WINDOWS\wiadebug.log Object is locked pominięty

H:\WINDOWS\wiaservc.log Object is locked pominięty

H:\WINDOWS\WindowsUpdate.log Object is locked pominięty

I:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty

I:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP76\change.log Object is locked pominięty

Proces skanowania został zakończony.

/code]


(huber2t) #18

Wyłącz i Włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Powinno być ok

:slight_smile:


(Zbigniew) #19

No wielkie dzięki wszystko jest ok

W dniu 15.05.2008 , o godzinie 9:52 został dopisany post przez ryopomyliło mi sie sorki


(Monczkin) #20

ryo , zasady wklejania logów dotyczą wszystkich narzędzi. Popraw posta.