Trojany Win32.Inject.ph, wirusy wirus Heur.Invader

(Arkadiusz Pall) #1

Zrobiłem dzisiaj pełny skan Kaspersky Antyvirus 7 otrzymałem następujący komunikat:

nie odnaleziono: Koń trojański Trojan.Win32.Inject.ph Plik: C:\System Volume Information_restore{00806747-EC4D-484E-9419-BB90DE96B8D2}\RP190\A0070198.exe//PE_Patch.UPX/catchme.cfexe//#

nie odnaleziono: Koń trojański Trojan.Win32.Inject.ph Plik: C:\System Volume Information_restore{00806747-EC4D-484E-9419-BB90DE96B8D2}\RP191\A0070214.exe//PE_Patch.UPX/catchme.cfexe//#

nie odnaleziono: Koń trojański Trojan.Win32.Inject.ph Plik: C:\System Volume Information_restore{00806747-EC4D-484E-9419-BB90DE96B8D2}\RP193\A0070644.exe//PE_Patch.UPX/catchme.cfexe//#

poddano kwarantannie: wirus Heur.Invader (modyfikacja) Plik: D:\System Volume Information_restore{00806747-EC4D-484E-9419-BB90DE96B8D2}\RP193\A0070662.exe//PE_Patch.UPX/catchme.cfexe

nie odnaleziono: Koń trojański Trojan.Win32.Inject.ph Plik: C:\RECYCLER\S-1-5-21-1606980848-1682526488-1343024091-1003\Dc1.exe//PE_Patch.UPX/catchme.cfexe//#

jak to zlikwidować i czy nie spowoduje to zawieszania systemu proszę o pomoc

(huber2t) #2

Wyłącz i Włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

(Arkadiusz Pall) #3

Ustawienia skanowania:

Skanowanie przy użyciu następujących baz danych: rozszerzone

Skanuj archiwa: tak

Skanuj pocztowe bazy danych: tak

Obszar skanowania - Mój komputer:

A:\

C:\

D:\

E:\

F:\

G:\

H:\

I:\

Statystyki skanowania:

Liczba skanowanych obiektów: 77169

Liczba wykrytych wirusów: 0

Liczba zainfekowanych obiektów: 0

Liczba podejrzanych obiektów: 0

Czas trwania skanowania: 01:19:51

Nazwa zainfekowanego obiektu / Nazwa wirusa / Ostatnie działanie

C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab\AVP7\Report\0094_File_Monitoring_eventlog.rpt Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab\AVP7\Report\0096_Web_Monitoring_eventlog.rpt Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab\AVP7\Report\0097_pdm_eventcritlog.rpt Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab\AVP7\Report\0097_pdm_eventlog.rpt Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab\AVP7\Report\detected.idx Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab\AVP7\Report\detected.rpt Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab\AVP7\Report\eventlog.rpt Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab\AVP7\Report\report.rpt Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr0.dat Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr1.dat Object is locked pominięty

C:\Documents and Settings\Arek\Cookies\index.dat Object is locked pominięty

C:\Documents and Settings\Arek\Dane aplikacji\PCToolsFirewallPlus\FirewallGUI.txt Object is locked pominięty

C:\Documents and Settings\Arek\Dane aplikacji\PCToolsFirewallPlus\FWPlugin.txt Object is locked pominięty

C:\Documents and Settings\Arek\NTUSER.DAT Object is locked pominięty

C:\Documents and Settings\Arek\NtUser.dat.LOG Object is locked pominięty

C:\Documents and Settings\Arek\Ustawienia lokalne\Dane aplikacji\Microsoft\Feeds Cache\index.dat Object is locked pominięty

C:\Documents and Settings\Arek\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

C:\Documents and Settings\Arek\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

C:\Documents and Settings\Arek\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\Arek\Ustawienia lokalne\Historia\History.IE5\MSHist012008070320080704\index.dat Object is locked pominięty

C:\Documents and Settings\Arek\Ustawienia lokalne\Temp\hpotdd030.log Object is locked pominięty

C:\Documents and Settings\Arek\Ustawienia lokalne\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked pominięty

C:\Documents and Settings\Arek\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked pominięty

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked pominięty

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked pominięty

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked pominięty

C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

C:\Program Files\HP\hpcoretech\hpcmerr.log Object is locked pominięty

C:\Program Files\PC Tools Firewall Plus\FirewallWrapper.txt Object is locked pominięty

C:\Program Files\PC Tools Firewall Plus\FWService.txt Object is locked pominięty

C:\System Volume Information_restore{00806747-EC4D-484E-9419-BB90DE96B8D2}\RP195\change.log Object is locked pominięty

C:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty

C:\WINDOWS\SchedLgU.Txt Object is locked pominięty

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked pominięty

C:\WINDOWS\Sti_Trace.log Object is locked pominięty

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked pominięty

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked pominięty

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty

C:\WINDOWS\system32\config\default Object is locked pominięty

C:\WINDOWS\system32\config\default.LOG Object is locked pominięty

C:\WINDOWS\system32\config\Internet.evt Object is locked pominięty

C:\WINDOWS\system32\config\SAM Object is locked pominięty

C:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty

C:\WINDOWS\system32\config\SECURITY Object is locked pominięty

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty

C:\WINDOWS\system32\config\software Object is locked pominięty

C:\WINDOWS\system32\config\software.LOG Object is locked pominięty

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty

C:\WINDOWS\system32\config\system Object is locked pominięty

C:\WINDOWS\system32\config\system.LOG Object is locked pominięty

C:\WINDOWS\system32\drivers\fidbox.dat Object is locked pominięty

C:\WINDOWS\system32\drivers\fidbox.idx Object is locked pominięty

C:\WINDOWS\system32\drivers\fidbox2.dat Object is locked pominięty

C:\WINDOWS\system32\drivers\fidbox2.idx Object is locked pominięty

C:\WINDOWS\system32\drivers\sptd.sys Object is locked pominięty

C:\WINDOWS\system32\h323log.txt Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty

C:\WINDOWS\wiadebug.log Object is locked pominięty

C:\WINDOWS\wiaservc.log Object is locked pominięty

C:\WINDOWS\WindowsUpdate.log Object is locked pominięty

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty

E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty

F:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty

Proces skanowania został zakończony.

tak wygląda raport nic nie znalazł program czy coś jeszcze mam zrobić

(Gutek) #4

Nic, na przyszłość - Zmiana zasad wklejania logów na forum - viewtopic.php?f=16&t=253052