Witam serdecznie, od wczoraj obserwuję dziwny problem - zamykanie okienek przeglądarki Internet Exploler 6.0 po logowaniu, prośba o podawanie dodatkowych haseł przy logowaniu np. do banku… Skanowałąm kompter programem Arcamikcroscan 2008 i wykazał wirusa Dialer.Yz.
Potam skanował komputer Kasperskim, oto raport:
24 kwiecień 2008 15:55:17
System operacyjny: Microsoft Windows XP Professional, Dodatek Service Pack 2 (Build 2600)
Kaspersky Online Scanner wersja: 5.0.98.0
Ostatnia aktualizacja Kaspersky Anti-Virus24/04/2008
Liczba wpisów w bazie danych Kaspersky Anti-Virus724509
Ustawienia skanowania
Skanowanie przy użyciu następujących baz danych rozszerzone
Skanuj archiwa tak
Skanuj pocztowe bazy danych tak
Obszar skanowania Mój komputer
A:\
C:\
D:\
E:\
F:\
G:\
Statystyki skanowania
Liczba skanowanych obiektów 63428
Liczba wykrytych wirusów 5
Liczba zainfekowanych obiektów 7
Liczba podejrzanych obiektów 0
Czas trwania skanowania 01:05:05
Nazwa zainfekowanego obiektu Nazwa wirusa Ostatnie działanie
C:\Documents and Settings\KASIA Zainfekowanych: Trojan-Downloader.Win32.Zlob.fns pominięty
C:\Documents and Settings\Kasia & Tomek\Cookies\index.dat Object is locked pominięty
C:\Documents and Settings\Kasia & Tomek\ntuser.dat Object is locked pominięty
C:\Documents and Settings\Kasia & Tomek\ntuser.dat.LOG Object is locked pominięty
C:\Documents and Settings\Kasia & Tomek\Ustawienia lokalne\Dane aplikacji\ApplicationHistory\cli.exe.c88dbd71.ini.inuse Object is locked pominięty
C:\Documents and Settings\Kasia & Tomek\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
C:\Documents and Settings\Kasia & Tomek\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
C:\Documents and Settings\Kasia & Tomek\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\Kasia & Tomek\Ustawienia lokalne\Historia\History.IE5\MSHist012008042420080425\index.dat Object is locked pominięty
C:\Documents and Settings\Kasia & Tomek\Ustawienia lokalne\Temp\Perflib_Perfdata_d2c.dat Object is locked pominięty
C:\Documents and Settings\Kasia & Tomek\Ustawienia lokalne\Temp\Perflib_Perfdata_ec0.dat Object is locked pominięty
C:\Documents and Settings\Kasia & Tomek\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked pominięty
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked pominięty
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked pominięty
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked pominięty
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\report\Osłona rezydentna.txt Object is locked pominięty
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
C:\System Volume Information_restore{E8C906C2-DF06-4684-9032-34B08D845BD1}\RP430\change.log Object is locked pominięty
C:\WINDOWS\CSC\00000001 Object is locked pominięty
C:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty
C:\WINDOWS\Internet Logs\fwdbglog.txt Object is locked pominięty
C:\WINDOWS\Internet Logs\fwpktlog.txt Object is locked pominięty
C:\WINDOWS\Internet Logs\IAMDB.RDB Object is locked pominięty
C:\WINDOWS\Internet Logs\KT.ldb Object is locked pominięty
C:\WINDOWS\Internet Logs\tvDebug.log Object is locked pominięty
C:\WINDOWS\SchedLgU.Txt Object is locked pominięty
C:\WINDOWS\SoftwareDistribution\EventCache{19DB1100-C242-4566-BA8C-66507612D20D}.bin Object is locked pominięty
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked pominięty
C:\WINDOWS\Sti_Trace.log Object is locked pominięty
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked pominięty
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked pominięty
C:\WINDOWS\system32\config\ACEEvent.evt Object is locked pominięty
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked pominięty
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\default Object is locked pominięty
C:\WINDOWS\system32\config\default.LOG Object is locked pominięty
C:\WINDOWS\system32\config\SAM Object is locked pominięty
C:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\SECURITY Object is locked pominięty
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty
C:\WINDOWS\system32\config\software Object is locked pominięty
C:\WINDOWS\system32\config\software.LOG Object is locked pominięty
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\system Object is locked pominięty
C:\WINDOWS\system32\config\system.LOG Object is locked pominięty
C:\WINDOWS\system32\drivers\atapi.sys Object is locked pominięty
C:\WINDOWS\system32\drivers\fidbox.dat Object is locked pominięty
C:\WINDOWS\system32\drivers\fidbox.idx Object is locked pominięty
C:\WINDOWS\system32\h323log.txt Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty
C:\WINDOWS\system32\winubg32.dll Zainfekowanych: Trojan.Win32.Dialer.yz pominięty
C:\WINDOWS\system32~.exe [b]Zainfekowanych: Trojan.Win32.Agent.cyt pominięty
C:\WINDOWS\Temp\bca4e2da.$$$ Object is locked pominięty
C:\WINDOWS\Temp\fa56d7ec.$$$ Object is locked pominięty
C:\WINDOWS\Temp\Perflib_Perfdata_6fc.dat Object is locked pominięty
C:\WINDOWS\Temp\ZLT0432c.TMP Object is locked pominięty
C:\WINDOWS\Temp\ZLT0432f.TMP Object is locked pominięty
C:\WINDOWS\Temp_avast4_\Webshlock.txt Object is locked pominięty
C:\WINDOWS\wiadebug.log Object is locked pominięty
C:\WINDOWS\wiaservc.log Object is locked pominięty
C:\WINDOWS\WindowsUpdate.log Object is locked pominięty
Byłabym bardzo wdzięczna za pomoc…
Z góry bardzo dziękuję i serdecznie pozdrawiam,
kasia
W dniu 24.04.2008 , o godzinie 16:32 został dopisany post przez katarynka
Chciałam jeszcze tylko dodać - nie wiem czy to ma znaczenie, ale komputer bardzo wolno pracuje, strony odświeżają się bardzo bardzo wolno…
Proszę o poradę, za którą z góry bardzo dziękuję!