Włączające sie reklamy i wolny komputer

(Krystek734) #1

Skorzystałem z Combofixa i reklamy w IE juz sie nie wlaczaja i na poczatku przez chwile komp dzialal tez w miare szybko ale teraz znowu muli :confused: Prosze o pomoc . Widziałem też że trzeba usunac Combofixa, jak to zrobić ?

Oto log :

ComboFix 08-06-20.4 - Id - 181 2008-06-27 22:22:23.1 - NTFSx86

Running from: C:\Documents and Settings\Id - 181\Pulpit\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED!!

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

C:\Documents and Settings\Id - 181\Dane aplikacji\CROSOF~1

C:\Documents and Settings\Id - 181\Dane aplikacji\CROSOF~1.NET

C:\Documents and Settings\Id - 181\Dane aplikacji\DOBE~1

C:\Documents and Settings\Id - 181\Dane aplikacji\FNTS~1

C:\Documents and Settings\Id - 181\Dane aplikacji\macromedia\Flash Player#SharedObjects\K39CMFY5\www.broadcaster.com

C:\Documents and Settings\Id - 181\Dane aplikacji\macromedia\Flash Player\macromedia.com\support\flashplayer\sys#www.broadcaster.com

C:\Documents and Settings\Id - 181\Dane aplikacji\macromedia\Flash Player\macromedia.com\support\flashplayer\sys#www.broadcaster.com\settings.sol

C:\Documents and Settings\Id - 181\Dane aplikacji\MBOLS~1

C:\Documents and Settings\Id - 181\Dane aplikacji\PPPATC~1

C:\Documents and Settings\Id - 181\Dane aplikacji\SKS~1

C:\Documents and Settings\Id - 181\Dane aplikacji\SSTEM~1

C:\Documents and Settings\Id - 181\Dane aplikacji\SSTEM3~1

C:\Documents and Settings\Id - 181\Dane aplikacji\STEM~1

C:\Documents and Settings\Id - 181\Dane aplikacji\SystemDoctor 2006 Free

C:\Documents and Settings\Id - 181\Dane aplikacji\SystemDoctor 2006 Free\Logs\update.log

C:\Documents and Settings\Id - 181\Dane aplikacji\TSKS~1

C:\Documents and Settings\Id - 181\Dane aplikacji\Ultimate Defender

C:\Documents and Settings\Id - 181\Dane aplikacji\Ultimate Defender\logs\1148991445.log

C:\Documents and Settings\Id - 181\Dane aplikacji\WinAntiSpyware 2006

C:\Documents and Settings\Id - 181\Dane aplikacji\WinAntiSpyware 2006\Logs\update.log

C:\Documents and Settings\Id - 181\Dane aplikacji\WNSXS~1

C:\Documents and Settings\Id - 181\Dane aplikacji\YMANTE~1

C:\Documents and Settings\Id - 181\Dane aplikacji\YSTEM~1

C:\Documents and Settings\Id - 181\Moje dokumenty\APPATC~1

C:\Documents and Settings\Id - 181\Moje dokumenty\ICROSO~1

C:\Documents and Settings\Id - 181\Moje dokumenty\WNSXS~1

C:\Program Files\appatc~1

C:\Program Files\Common Files{88E3C~1

C:\Program Files\Common Files\crosof~1

C:\Program Files\Common Files\dobe~1

C:\Program Files\Common Files\fnts~1

C:\Program Files\Common Files\icroso~1

C:\Program Files\Common Files\icroso~2

C:\Program Files\Common Files\mbols~1

C:\Program Files\Common Files\racle~1

C:\Program Files\Common Files\racle~2

C:\Program Files\Common Files\ssembl~1

C:\Program Files\Common Files\stem32~1

C:\Program Files\Common Files\tsks~1

C:\Program Files\Common Files\wnsxs~1

C:\Program Files\Common Files\ymante~1

C:\Program Files\Common Files\ymbols~1

C:\Program Files\Common Files\ystem~1

C:\Program Files\Common Files\ystem3~1

C:\Program Files\fnts~1

C:\Program Files\scurit~1

C:\Program Files\smante~1

C:\Program Files\sstem~1

C:\Program Files\wnsxs~1

C:\WINDOWS\180ax.exe

C:\WINDOWS\appatc~1

C:\WINDOWS\asembl~1

C:\WINDOWS\bi.dll

C:\WINDOWS\biprep.exe

C:\WINDOWS\bokja.exe

C:\WINDOWS\cdsm32.dll

C:\WINDOWS\default.htm

C:\WINDOWS\ecurit~1

C:\WINDOWS\fnts~1

C:\WINDOWS\gc_407.cnf

C:\WINDOWS\gsc_407.cnf

C:\WINDOWS\mcroso~1.net

C:\WINDOWS\mspphe.dll

C:\WINDOWS\pbar.dll

C:\WINDOWS\ppatch~1

C:\WINDOWS\pppatc~1

C:\WINDOWS\racle~1

C:\WINDOWS\saiemod.dll

C:\WINDOWS\scurit~1

C:\WINDOWS\sembly~1

C:\WINDOWS\sks~1

C:\WINDOWS\sks~2

C:\WINDOWS\susp.exe

C:\WINDOWS\swin32.dll

C:\WINDOWS\system32\appatc~1

C:\WINDOWS\system32\asks~1

C:\WINDOWS\system32\components

C:\WINDOWS\system32\components\flx0.dll

C:\WINDOWS\system32\components\flx1.dll

C:\WINDOWS\system32\components\flx10.dll

C:\WINDOWS\system32\components\flx11.dll

C:\WINDOWS\system32\components\flx12.dll

C:\WINDOWS\system32\components\flx13.dll

C:\WINDOWS\system32\components\flx14.dll

C:\WINDOWS\system32\components\flx15.dll

C:\WINDOWS\system32\components\flx16.dll

C:\WINDOWS\system32\components\flx17.dll

C:\WINDOWS\system32\components\flx18.dll

C:\WINDOWS\system32\components\flx19.dll

C:\WINDOWS\system32\components\flx2.dll

C:\WINDOWS\system32\components\flx20.dll

C:\WINDOWS\system32\components\flx21.dll

C:\WINDOWS\system32\components\flx22.dll

C:\WINDOWS\system32\components\flx23.dll

C:\WINDOWS\system32\components\flx24.dll

C:\WINDOWS\system32\components\flx25.dll

C:\WINDOWS\system32\components\flx26.dll

C:\WINDOWS\system32\components\flx27.dll

C:\WINDOWS\system32\components\flx28.dll

C:\WINDOWS\system32\components\flx29.dll

C:\WINDOWS\system32\components\flx3.dll

C:\WINDOWS\system32\components\flx30.dll

C:\WINDOWS\system32\components\flx31.dll

C:\WINDOWS\system32\components\flx32.dll

C:\WINDOWS\system32\components\flx33.dll

C:\WINDOWS\system32\components\flx34.dll

C:\WINDOWS\system32\components\flx35.dll

C:\WINDOWS\system32\components\flx36.dll

C:\WINDOWS\system32\components\flx37.dll

C:\WINDOWS\system32\components\flx38.dll

C:\WINDOWS\system32\components\flx39.dll

C:\WINDOWS\system32\components\flx4.dll

C:\WINDOWS\system32\components\flx40.dll

C:\WINDOWS\system32\components\flx41.dll

C:\WINDOWS\system32\components\flx42.dll

C:\WINDOWS\system32\components\flx43.dll

C:\WINDOWS\system32\components\flx44.dll

C:\WINDOWS\system32\components\flx45.dll

C:\WINDOWS\system32\components\flx46.dll

C:\WINDOWS\system32\components\flx47.dll

C:\WINDOWS\system32\components\flx48.dll

C:\WINDOWS\system32\components\flx49.dll

C:\WINDOWS\system32\components\flx5.dll

C:\WINDOWS\system32\components\flx50.dll

C:\WINDOWS\system32\components\flx51.dll

C:\WINDOWS\system32\components\flx52.dll

C:\WINDOWS\system32\components\flx53.dll

C:\WINDOWS\system32\components\flx54.dll

C:\WINDOWS\system32\components\flx55.dll

C:\WINDOWS\system32\components\flx56.dll

C:\WINDOWS\system32\components\flx57.dll

C:\WINDOWS\system32\components\flx58.dll

C:\WINDOWS\system32\components\flx59.dll

C:\WINDOWS\system32\components\flx6.dll

C:\WINDOWS\system32\components\flx60.dll

C:\WINDOWS\system32\components\flx61.dll

C:\WINDOWS\system32\components\flx62.dll

C:\WINDOWS\system32\components\flx63.dll

C:\WINDOWS\system32\components\flx64.dll

C:\WINDOWS\system32\components\flx65.dll

C:\WINDOWS\system32\components\flx66.dll

C:\WINDOWS\system32\components\flx67.dll

C:\WINDOWS\system32\components\flx68.dll

C:\WINDOWS\system32\components\flx7.dll

C:\WINDOWS\system32\components\flx8.dll

C:\WINDOWS\system32\components\flx9.dll

C:\WINDOWS\system32\crosof~1.net

C:\WINDOWS\system32\dobe~1

C:\WINDOWS\system32\dobe~2

C:\WINDOWS\system32\drivers\alert_icon.gif

C:\WINDOWS\system32\drivers\blank.gif

C:\WINDOWS\system32\drivers\box_1.gif

C:\WINDOWS\system32\drivers\box_2.gif

C:\WINDOWS\system32\drivers\box_3.gif

C:\WINDOWS\system32\drivers\button_buynow.gif

C:\WINDOWS\system32\drivers\button_freescan.gif

C:\WINDOWS\system32\drivers\close_icon.gif

C:\WINDOWS\system32\drivers\core.cache(10).dsk

C:\WINDOWS\system32\drivers\core.cache(11).dsk

C:\WINDOWS\system32\drivers\core.cache(12).dsk

C:\WINDOWS\system32\drivers\core.cache(13).dsk

C:\WINDOWS\system32\drivers\core.cache(14).dsk

C:\WINDOWS\system32\drivers\core.cache(15).dsk

C:\WINDOWS\system32\drivers\core.cache(16).dsk

C:\WINDOWS\system32\drivers\core.cache(17).dsk

C:\WINDOWS\system32\drivers\core.cache(18).dsk

C:\WINDOWS\system32\drivers\core.cache(19).dsk

C:\WINDOWS\system32\drivers\core.cache(2).dsk

C:\WINDOWS\system32\drivers\core.cache(20).dsk

C:\WINDOWS\system32\drivers\core.cache(21).dsk

C:\WINDOWS\system32\drivers\core.cache(22).dsk

C:\WINDOWS\system32\drivers\core.cache(23).dsk

C:\WINDOWS\system32\drivers\core.cache(24).dsk

C:\WINDOWS\system32\drivers\core.cache(25).dsk

C:\WINDOWS\system32\drivers\core.cache(3).dsk

C:\WINDOWS\system32\drivers\core.cache(4).dsk

C:\WINDOWS\system32\drivers\core.cache(5).dsk

C:\WINDOWS\system32\drivers\core.cache(6).dsk

C:\WINDOWS\system32\drivers\core.cache(7).dsk

C:\WINDOWS\system32\drivers\core.cache(8).dsk

C:\WINDOWS\system32\drivers\core.cache(9).dsk

C:\WINDOWS\system32\drivers\core.cache.dsk

C:\WINDOWS\system32\drivers\core.sys

C:\WINDOWS\system32\drivers\detect.htm

C:\WINDOWS\system32\drivers\download_box.gif

C:\WINDOWS\system32\drivers\footer_back.jpg

C:\WINDOWS\system32\drivers\header_1.gif

C:\WINDOWS\system32\drivers\header_2.gif

C:\WINDOWS\system32\drivers\header_3.gif

C:\WINDOWS\system32\drivers\header_4.gif

C:\WINDOWS\system32\drivers\header_bg.gif

C:\WINDOWS\system32\drivers\icon_warning.gif

C:\WINDOWS\system32\drivers\infected.gif

C:\WINDOWS\system32\drivers\main_back.gif

C:\WINDOWS\system32\drivers\perfect_cleaner_box.jpg

C:\WINDOWS\system32\drivers\product_1_header.gif

C:\WINDOWS\system32\drivers\product_1_name_small.gif

C:\WINDOWS\system32\drivers\product_2_header.gif

C:\WINDOWS\system32\drivers\product_2_name_small.gif

C:\WINDOWS\system32\drivers\product_3_header.gif

C:\WINDOWS\system32\drivers\product_3_name_small.gif

C:\WINDOWS\system32\drivers\product_features.gif

C:\WINDOWS\system32\drivers\pt.htm

C:\WINDOWS\system32\drivers\remove_spyware_button.gif

C:\WINDOWS\system32\drivers\s_detect.htm

C:\WINDOWS\system32\drivers\secuity_center_logo.gif

C:\WINDOWS\system32\drivers\sep_hor.gif

C:\WINDOWS\system32\drivers\sep_vert.gif

C:\WINDOWS\system32\drivers\shadow.jpg

C:\WINDOWS\system32\drivers\spacer.gif

C:\WINDOWS\system32\drivers\spy_away_box.jpg

C:\WINDOWS\system32\drivers\star.gif

C:\WINDOWS\system32\drivers\star_gray.gif

C:\WINDOWS\system32\drivers\star_gray_small.gif

C:\WINDOWS\system32\drivers\star_small.gif

C:\WINDOWS\system32\drivers\style.css

C:\WINDOWS\system32\drivers\v.gif

C:\WINDOWS\system32\drivers\warning_icon.gif

C:\WINDOWS\system32\drivers\win_logo.gif

C:\WINDOWS\system32\drivers\x.gif

C:\WINDOWS\system32\ecurit~1

C:\WINDOWS\system32\fnts~1

C:\WINDOWS\system32\gtv_sd.bin

C:\WINDOWS\system32\icroso~1.net

C:\WINDOWS\system32\lfd32.ini

C:\WINDOWS\system32\mcroso~1.net

C:\WINDOWS\system32\pppatc~1

C:\WINDOWS\system32\pppatc~2

C:\WINDOWS\system32\racle~1

C:\WINDOWS\system32\sks~1

C:\WINDOWS\system32\sstem3~1

C:\WINDOWS\system32\stem~1

C:\WINDOWS\system32\tmrsrv32.exe

C:\WINDOWS\system32\tsks~1

C:\WINDOWS\system32\unsvchosts.lzma

C:\WINDOWS\system32\wer8274.dll

C:\WINDOWS\system32\wnsapisv.exe

C:\WINDOWS\system32\wnsxs~1

C:\WINDOWS\system32\ymante~1

C:\WINDOWS\system32\ystem3~1

C:\WINDOWS\voiceip.dll

C:\WINDOWS\wnsxs~1

C:\WINDOWS\ymbols~1

C:\WINDOWS\ystem3~1

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

-------\Legacy_COM+_MESSAGES

-------\Legacy_CORE

-------\Service_core

((((((((((((((((((((((((( Files Created from 2008-05-27 to 2008-06-27 )))))))))))))))))))))))))))))))

.

2008-06-26 12:33 . 2008-06-26 12:33 0 --a------ C:\WINDOWS\system32\8104297.jun

2008-06-12 14:07 . 2008-06-12 14:07

2008-06-11 17:44 . 2008-06-14 20:01 273,024 --------- C:\WINDOWS\system32\drivers\bthport.sys

2008-06-11 17:44 . 2008-06-14 20:01 273,024 -----c— C:\WINDOWS\system32\dllcache\bthport.sys

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-06-26 11:32 --------- d-----w C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search Destroy

2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys

2008-05-01 17:35 --------- d-----w C:\Documents and Settings\Id - 181\Dane aplikacji\GanymedeNet

2006-09-22 18:31 397,312 -c–a-w C:\Documents and Settings\Id - 181\jogl.dll

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries legit default entries are not shown

REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winbee32]

winbee32.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wudb]

C:\WINDOWS\system32\wudb.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]

“AppInit_DLLs”=

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

“FirewallOverride”=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\PandaAntiVirus]

“DisableMonitoring”=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\PandaFirewall]

“DisableMonitoring”=dword:00000001

[HKLM~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

“%windir%\system32\sessmgr.exe”=

“D:\Gadu-Gadu\gg.exe”=

“C:\Program Files\Gadu-Gadu\gg.exe”=

“C:\WINDOWS\system32\java.exe”=

“C:\Program Files\Mozilla Firefox\firefox.exe”=

“C:\Program Files\Java\jre1.5.0_08\bin\javaw.exe”=

“C:\Program Files\Java\jre1.5.0_08\bin\java.exe”=

S2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys []

S3 k510bus;Sony Ericsson K510 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\k510bus.sys [2006-02-17 21:34]

S3 k510mdfl;Sony Ericsson K510 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\k510mdfl.sys [2006-02-17 21:34]

S3 k510mdm;Sony Ericsson K510 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\k510mdm.sys [2006-02-17 21:34]

S3 k510mgmt;Sony Ericsson K510 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\k510mgmt.sys [2006-02-17 21:34]

S3 k510obex;Sony Ericsson K510 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\k510obex.sys [2006-02-17 21:34]

.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-06-27 22:41:42

Windows 5.1.2600 Dodatek Service Pack 2 NTFS

scanning hidden processes …

scanning hidden autostart entries …

scanning hidden files …

scan completed successfully

hidden files: 0

**************************************************************************

.

------------------------ Other Running Processes ------------------------

.

C:\WINDOWS\system32\wdfmgr.exe

C:\WINDOWS\system32\WgaTray.exe

.

**************************************************************************

.

Completion time: 2008-06-27 22:46:56 - machine was rebooted [id - 181]

ComboFix-quarantined-files.txt 2008-06-27 20:46:44

Pre-Run: 1,587,331,072 bajtów wolnych

Post-Run: 1,527,914,496 bajt˘w wolnych

324 — E O F — 2008-06-14 10:56:36

(huber2t) #2

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

Registry::

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winbee32]

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wudb]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link

Pokaż log z hijackthis

(Krystek734) #3

A jeśli nie usunelem jeszcze Combofixa to nie sciagac ?

(huber2t) #4

Nie musisz sciągać ponownie

(Krystek734) #5

http://wklejto.pl/4168 - ComboFix

http://wklejto.pl/4169 - hijackthis

(huber2t) #6

fix w hijackthis

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!

(Krystek734) #7

Komp juz dziala szybciej, a po przeskanowaniu Kasperskim jest taki raport :

Ustawienia skanowania

Skanowanie przy użyciu następujących baz danych rozszerzone

Skanuj archiwa tak

Skanuj pocztowe bazy danych tak

Obszar skanowania Mój komputer

A:\

C:\

D:\

E:\

Statystyki skanowania

Liczba skanowanych obiektów 28398

Liczba wykrytych wirusów 1

Liczba zainfekowanych obiektów 0

Liczba podejrzanych obiektów 2

Czas trwania skanowania 01:10:50

Nazwa zainfekowanego obiektu Nazwa wirusa Ostatnie działanie

C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr0.dat Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr1.dat Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\SmitfraudC4.zip/vxddsk.exe Podejrzanych: Password-protected-EXE pominięty

C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy\Recovery\SmitfraudC4.zip ZIP: podejrzany - 1 pominięty

C:\Documents and Settings\Id - 181\Cookies\index.dat Object is locked pominięty

C:\Documents and Settings\Id - 181\ntuser.dat Object is locked pominięty

C:\Documents and Settings\Id - 181\ntuser.dat.LOG Object is locked pominięty

C:\Documents and Settings\Id - 181\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

C:\Documents and Settings\Id - 181\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

C:\Documents and Settings\Id - 181\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\Id - 181\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked pominięty

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked pominięty

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked pominięty

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked pominięty

C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty

C:\System Volume Information_restore{E4C742C5-0183-4952-B323-6CD7AB653222}\RP164\change.log Object is locked pominięty

C:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty

C:\WINDOWS\SchedLgU.Txt Object is locked pominięty

C:\WINDOWS\SoftwareDistribution\EventCache{18BDEFAA-BBB6-4FA2-8C0E-90D05DAA30C8}.bin Object is locked pominięty

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked pominięty

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked pominięty

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked pominięty

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked pominięty

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty

C:\WINDOWS\system32\config\default Object is locked pominięty

C:\WINDOWS\system32\config\default.LOG Object is locked pominięty

C:\WINDOWS\system32\config\SAM Object is locked pominięty

C:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty

C:\WINDOWS\system32\config\SECURITY Object is locked pominięty

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty

C:\WINDOWS\system32\config\software Object is locked pominięty

C:\WINDOWS\system32\config\software.LOG Object is locked pominięty

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty

C:\WINDOWS\system32\config\system Object is locked pominięty

C:\WINDOWS\system32\config\system.LOG Object is locked pominięty

C:\WINDOWS\system32\h323log.txt Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty

C:\WINDOWS\WindowsUpdate.log Object is locked pominięty

(huber2t) #8

Daj pełny log ze skanowania

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link

(Krystek734) #9

Ale skąd sie go bierze , i czy moge teraz go mieć skoro juz zamknelem skanowanie ?

(huber2t) #10

Przeskanuj ponownie, byś nie musiała tego robić jakbyś dała cały log na forum…

(Krystek734) #11

Ale skąd mam wziąć cały log ?

(huber2t) #12

Jeśli przeskanujesz już kompa to pojawi ci się możliwość zapisania raportu tak jak poprzednio

(Krystek734) #13

Zapisałem ten raport już wtedy … i to chyba o to chodzi : http://wklejto.pl/4189

(huber2t) #14

Tak o ten leczten log nie jest cały a w cześci która nam brakuje jest informacja o wirusach

(Krystek734) #15

Wydaje mi sie ze jest wszystko ale moze tam mialem pozaznaczac obiekty i wziac “wyslij” ? I dopiero chyba wtedy dostalbym info o wirusach…

(huber2t) #16

To nie jest wszystko, przeskjanuj i daj log ponownie

(Krystek734) #17

Przeskanowałem znowu i zapisałem raport, ale to chyba jest to samo : http://wklejto.pl/4344