Witajcie mam kłopot od dwóch dni wyskakują mi okna “Security System Warning” “System Integrity Scan Wizard” Security System Protektion Control Panel"
czy można temu zaradzić? pomóżcie
Witajcie mam kłopot od dwóch dni wyskakują mi okna “Security System Warning” “System Integrity Scan Wizard” Security System Protektion Control Panel"
czy można temu zaradzić? pomóżcie
http://wklej.org/id/bc 5f1a1a09
http://wklej.org/id/7a7c741950
Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
File::
H:\WINDOWS\system32\khmdcvef.exe
H:\WINDOWS\system32\ovefajkj.exe
Folder::
H:\Documents and Settings\All Users\Dane aplikacji\kvglanqx
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"fzcrprqd"=-
"xiwaptmc"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
"ePkCoePkCo"=-
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.
Daj po tym loga z hijackthis
ComboFix 08-05-01.3 - xx 2008-05-04 11:36:03.4 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1250.1.1045.18.1587 [GMT 2:00]
Running from: H:\Documents and Settings\xx\Pulpit\ComboFix.exe
Command switches used :: H:\Documents and Settings\xx\Pulpit\CFScript.txt
* Created a new restore point
[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED [/b][/color]
FILE ::
H:\WINDOWS\system32\khmdcvef.exe
H:\WINDOWS\system32\ovefajkj.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
H:\Documents and Settings\All Users\Dane aplikacji\kvglanqx
H:\Documents and Settings\All Users\Dane aplikacji\kvglanqx\ktmbitsf.exe
H:\WINDOWS\system32\khmdcvef.exe
H:\WINDOWS\system32\ovefajkj.exe
.
((((((((((((((((((((((((( Files Created from 2008-04-04 to 2008-05-04 )))))))))))))))))))))))))))))))
.
2008-05-04 09:16 . 2008-05-04 09:26
[i]W dniu [b]04.05.2008[/b], o godzinie [b]11:43[/b] został dopisany post przez ryo[/i]
Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
Folder::
H:\Program Files\AskTBar
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{10F0C2A9-8E38-43e3-204D-45524C494E20}]
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe) Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->[Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.W dniu 04.05.2008 , o godzinie 11:47 _został dopisany post przez huber2t_fix w hijackthis
Pobierz ](http://www.fotosik.pl)ComboFix, ale nie uruchamiaj Wklej do notatnika:
Folder::
H:\Program Files\The Last Defender
Plik - zapisz jako - CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu -
Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.
ComboFix 08-05-01.3 - xx 2008-05-04 11:49:17.5 - NTFSx86
!Wykonaj jeszczę to wskazówkę co napisałem w drugim poście!
Log wyglada na czysty
Usuń ręcznie folder C: \Qoobox
usuń instalkę Combofix z dysku.
Optymalizacja autostartu
Optymalizacja xp
Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj komputer tym (uruchom przez IE) http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum
Włącz przywracanie systemu na wszystkich dyskach. Instrukcja
ComboFix 08-05-01.3 - xx 2008-05-04 11:55:40.6 - NTFSx86
Dobrze, wykonaj teraz optymalizację która podałem ci w poprzednim poście, przeskanuj Kasperskim, daj raport na forum
Sorki co to jest IE?
IE czyli Internet Explorer
KASPERSKY ONLINE SCANNER REPORT
4 maj 2008 14:38:11
System operacyjny: Microsoft Windows XP Home Edition, Dodatek Service Pack 2 (Build 2600)
Kaspersky Online Scanner wersja: 5.0.98.0
Ostatnia aktualizacja Kaspersky Anti-Virus 4/05/2008
Liczba wpisów w bazie danych Kaspersky Anti-Virus660839
Ustawienia skanowania
Skanowanie przy użyciu następujących baz danych standardowe
Skanuj archiwa tak
Skanuj pocztowe bazy danych tak
Obszar skanowania Mój komputer
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
Statystyki skanowania
Liczba skanowanych obiektów 52675
Liczba wykrytych wirusów 8
Liczba zainfekowanych obiektów 12
Liczba podejrzanych obiektów 0
Czas trwania skanowania 00:16:26
Nazwa zainfekowanego obiektu Nazwa wirusa Ostatnie działanie
H:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr0.dat Object is locked pominięty
H:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr1.dat Object is locked pominięty
H:\Documents and Settings\LocalService\NTUSER.DAT Object is locked pominięty
H:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked pominięty
H:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
H:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
H:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Cookies\index.dat Object is locked pominięty
H:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\History\History.IE5\index.dat Object is locked pominięty
H:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
H:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked pominięty
H:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked pominięty
H:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
H:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
H:\Documents and Settings\xx\Cookies\index.dat Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\call256.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\callmember256.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\chat512.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\chatmember256.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\chatmsg256.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\chatmsg512.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\contactgroup256.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\dyncontent\bundle.dat Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\index2.dat Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\profile16384.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\transfer256.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\transfer512.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\user1024.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\user16384.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\user4096.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\voicemail256.dbb Object is locked pominięty
H:\Documents and Settings\xx\NTUSER.DAT Object is locked pominięty
H:\Documents and Settings\xx\ntuser.dat.LOG Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Dane aplikacji\Microsoft\Feeds Cache\index.dat Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Historia\History.IE5\MSHist012008050420080505\index.dat Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Temp\~DF11A.tmp Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Temp\~DF12C.tmp Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
H:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked pominięty
H:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked pominięty
H:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked pominięty
H:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked pominięty
H:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked pominięty
H:\Program Files\Alwil Software\Avast4\DATA\report\Osłona rezydentna.txt Object is locked pominięty
H:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP51\A0014038.exe Zainfekowanych: Trojan-Downloader.Win32.Zlob.lrd pominięty
H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP51\A0014060.exe Zainfekowanych: Trojan-Downloader.Win32.FraudLoad.oa pominięty
H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP62\A0015015.exe Zainfekowanych: Trojan-Downloader.Win32.Zlob.meu pominięty
H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar/keygen.exe Zainfekowanych: Packed.Win32.Monder.gen pominięty
H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar/patch.exe Zainfekowanych: Trojan.Win32.Obfuscated.abi pominięty
H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar/crack.exe Zainfekowanych: Trojan-Downloader.Win32.Small.iyb pominięty
H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar/install.exe Zainfekowanych: Trojan-Downloader.Win32.Small.ved pominięty
H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar Zainfekowanych: Trojan-Downloader.Win32.Small.ved pominięty
H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe RarSFX: zainfekowany - 5 pominięty
H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP74\A0016589.exe Zainfekowanych: Trojan.Win32.Obfuscated.gx pominięty
H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP74\A0016590.exe Zainfekowanych: Trojan.Win32.Obfuscated.gx pominięty
H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP74\A0016591.exe Zainfekowanych: Trojan.Win32.Obfuscated.gx pominięty
H:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP76\change.log Object is locked pominięty
H:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty
H:\WINDOWS\SchedLgU.Txt Object is locked pominięty
H:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked pominięty
H:\WINDOWS\Sti_Trace.log Object is locked pominięty
H:\WINDOWS\system32\config\Antivirus.Evt Object is locked pominięty
H:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty
H:\WINDOWS\system32\config\default Object is locked pominięty
H:\WINDOWS\system32\config\default.LOG Object is locked pominięty
H:\WINDOWS\system32\config\Internet.evt Object is locked pominięty
H:\WINDOWS\system32\config\SAM Object is locked pominięty
H:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty
H:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty
H:\WINDOWS\system32\config\SECURITY Object is locked pominięty
H:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty
H:\WINDOWS\system32\config\software Object is locked pominięty
H:\WINDOWS\system32\config\software.LOG Object is locked pominięty
H:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty
H:\WINDOWS\system32\config\system Object is locked pominięty
H:\WINDOWS\system32\config\system.LOG Object is locked pominięty
H:\WINDOWS\system32\h323log.txt Object is locked pominięty
H:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty
H:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty
H:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty
H:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty
H:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty
H:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty
H:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty
H:\WINDOWS\Temp\Perflib_Perfdata_558.dat Object is locked pominięty
H:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked pominięty
H:\WINDOWS\wiadebug.log Object is locked pominięty
H:\WINDOWS\wiaservc.log Object is locked pominięty
H:\WINDOWS\WindowsUpdate.log Object is locked pominięty
I:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
I:\System Volume Information\_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP76\change.log Object is locked pominięty
Proces skanowania został zakończony.
Wyłącz i włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
miałeś to przecież już podane
ok a co dalej ?
Jeśli to usunołes to powinno być wszystko ok
[KASPERSKY ONLINE SCANNER REPORT
4 maj 2008 14:38:11
System operacyjny: Microsoft Windows XP Home Edition, Dodatek Service Pack 2 (Build 2600)
Kaspersky Online Scanner wersja: 5.0.98.0
Ostatnia aktualizacja Kaspersky Anti-Virus 4/05/2008
Liczba wpisów w bazie danych Kaspersky Anti-Virus660839
Ustawienia skanowania
Skanowanie przy użyciu następujących baz danych standardowe
Skanuj archiwa tak
Skanuj pocztowe bazy danych tak
Obszar skanowania Mój komputer
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
Statystyki skanowania
Liczba skanowanych obiektów 52675
Liczba wykrytych wirusów 8
Liczba zainfekowanych obiektów 12
Liczba podejrzanych obiektów 0
Czas trwania skanowania 00:16:26
Nazwa zainfekowanego obiektu Nazwa wirusa Ostatnie działanie
H:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr0.dat Object is locked pominięty
H:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr1.dat Object is locked pominięty
H:\Documents and Settings\LocalService\NTUSER.DAT Object is locked pominięty
H:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked pominięty
H:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
H:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
H:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Cookies\index.dat Object is locked pominięty
H:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\History\History.IE5\index.dat Object is locked pominięty
H:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
H:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked pominięty
H:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked pominięty
H:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
H:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
H:\Documents and Settings\xx\Cookies\index.dat Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\call256.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\callmember256.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\chat512.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\chatmember256.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\chatmsg256.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\chatmsg512.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\contactgroup256.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\dyncontent\bundle.dat Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\index2.dat Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\profile16384.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\transfer256.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\transfer512.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\user1024.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\user16384.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\user4096.dbb Object is locked pominięty
H:\Documents and Settings\xx\Dane aplikacji\Skype\rysioo525\voicemail256.dbb Object is locked pominięty
H:\Documents and Settings\xx\NTUSER.DAT Object is locked pominięty
H:\Documents and Settings\xx\ntuser.dat.LOG Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Dane aplikacji\Microsoft\Feeds Cache\index.dat Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Historia\History.IE5\MSHist012008050420080505\index.dat Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Temp~DF11A.tmp Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Temp~DF12C.tmp Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked pominięty
H:\Documents and Settings\xx\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
H:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked pominięty
H:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked pominięty
H:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked pominięty
H:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked pominięty
H:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked pominięty
H:\Program Files\Alwil Software\Avast4\DATA\report\Osłona rezydentna.txt Object is locked pominięty
H:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP51\A0014038.exe Zainfekowanych: Trojan-Downloader.Win32.Zlob.lrd pominięty
H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP51\A0014060.exe Zainfekowanych: Trojan-Downloader.Win32.FraudLoad.oa pominięty
H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP62\A0015015.exe Zainfekowanych: Trojan-Downloader.Win32.Zlob.meu pominięty
H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar/keygen.exe Zainfekowanych: Packed.Win32.Monder.gen pominięty
H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar/patch.exe Zainfekowanych: Trojan.Win32.Obfuscated.abi pominięty
H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar/crack.exe Zainfekowanych: Trojan-Downloader.Win32.Small.iyb pominięty
H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar/install.exe Zainfekowanych: Trojan-Downloader.Win32.Small.ved pominięty
H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe/data.rar Zainfekowanych: Trojan-Downloader.Win32.Small.ved pominięty
H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP70\A0016352.exe RarSFX: zainfekowany - 5 pominięty
H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP74\A0016589.exe Zainfekowanych: Trojan.Win32.Obfuscated.gx pominięty
H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP74\A0016590.exe Zainfekowanych: Trojan.Win32.Obfuscated.gx pominięty
H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP74\A0016591.exe Zainfekowanych: Trojan.Win32.Obfuscated.gx pominięty
H:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP76\change.log Object is locked pominięty
H:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty
H:\WINDOWS\SchedLgU.Txt Object is locked pominięty
H:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked pominięty
H:\WINDOWS\Sti_Trace.log Object is locked pominięty
H:\WINDOWS\system32\config\Antivirus.Evt Object is locked pominięty
H:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty
H:\WINDOWS\system32\config\default Object is locked pominięty
H:\WINDOWS\system32\config\default.LOG Object is locked pominięty
H:\WINDOWS\system32\config\Internet.evt Object is locked pominięty
H:\WINDOWS\system32\config\SAM Object is locked pominięty
H:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty
H:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty
H:\WINDOWS\system32\config\SECURITY Object is locked pominięty
H:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty
H:\WINDOWS\system32\config\software Object is locked pominięty
H:\WINDOWS\system32\config\software.LOG Object is locked pominięty
H:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty
H:\WINDOWS\system32\config\system Object is locked pominięty
H:\WINDOWS\system32\config\system.LOG Object is locked pominięty
H:\WINDOWS\system32\h323log.txt Object is locked pominięty
H:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty
H:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty
H:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty
H:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty
H:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty
H:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty
H:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty
H:\WINDOWS\Temp\Perflib_Perfdata_558.dat Object is locked pominięty
H:\WINDOWS\Temp_avast4_\Webshlock.txt Object is locked pominięty
H:\WINDOWS\wiadebug.log Object is locked pominięty
H:\WINDOWS\wiaservc.log Object is locked pominięty
H:\WINDOWS\WindowsUpdate.log Object is locked pominięty
I:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
I:\System Volume Information_restore{74D41D3C-7F06-4C47-895C-739BFDE93CD1}\RP76\change.log Object is locked pominięty
Proces skanowania został zakończony.
/code]
No wielkie dzięki wszystko jest ok
W dniu 15.05.2008 , o godzinie 9:52 _został dopisany post przez ryo_pomyliło mi sie sorki
ryo , zasady wklejania logów dotyczą wszystkich narzędzi. Popraw posta.