TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Prośba o sprawdzenie Loga

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Prośba o sprawdzenie Loga

Postprzez gringo » 24 Maj 2008, 14:06

PostUA:


otóż mój problem polega na tym że gdy probóje odtworzyć jakikolwiek film cały komputer mi się tnie zresztą tutaj macie więcej info na ten tema

http://instalki.pl/forum/viewtopic.php?p=76815#76815

otóż poradzono mi bym zrobil na hijackthis loga i oto zrobilem bardzo bym prosil o powiedzenie mi który log jest do wywalenia

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:01:49, on 2008-05-24
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\BearShare\BearShare.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://onet.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.pl/resources/virus ... nicode.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 4048 bytes
Awatar użytkownika
gringo
Postujący
Postujący
 
Posty: 195
Dołączenie: 23 Maj 2008, 19:59

Postprzez Arexe » 24 Maj 2008, 14:17

PostUA:


log jest czysty, mozesz pokazac jeszcze loga z ComboFix ale mysle ze wina nie lezy w logach...
۞₪₪₪₪₪₪₪₪₪₪₪₪₪۞
Google H4x0r prawdę Ci powie!
Awatar użytkownika
Arexe
Postujący
Postujący
 
Posty: 326
Dołączenie: 08 Kwi 2006, 10:19
Pochwały: 3

Postprzez gringo » 24 Maj 2008, 14:23

PostUA:


A oto wpis z combofix


ComboFix 08-05-21.3 - Kuba 2008-05-24 14:18:55.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.703 [GMT 2:00]
Running from: C:\Documents and Settings\Kuba\Pulpit\Logi\ComboFix.exe
* Created a new restore point

[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\Kuba\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows Media\10.0\WMSDKNSD.XML

.
((((((((((((((((((((((((( Files Created from 2008-04-24 to 2008-05-24 )))))))))))))))))))))))))))))))
.

2008-05-24 14:00 . 2008-05-24 14:00 <DIR> d-------- C:\Program Files\Trend Micro
2008-05-23 22:35 . 2008-05-23 22:35 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-05-23 22:35 . 2008-05-23 22:35 <DIR> d-------- C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab
2008-05-23 21:39 . 2008-05-23 21:39 <DIR> d-------- C:\Program Files\CCleaner
2008-05-23 21:35 . 2008-05-23 21:35 <DIR> d-------- C:\Program Files\ffdshow
2008-05-23 21:35 . 2007-04-24 17:30 60,273 --a------ C:\WINDOWS\system32\pthreadGC2.dll
2008-05-23 21:35 . 2008-03-28 19:41 7,680 --a------ C:\WINDOWS\system32\ff_vfw.dll
2008-05-23 21:35 . 2008-03-28 19:40 6,144 --a------ C:\WINDOWS\system32\ff_acm.acm
2008-05-23 21:35 . 2007-07-10 18:10 547 --a------ C:\WINDOWS\system32\ff_vfw.dll.manifest
2008-05-23 19:51 . 2008-05-23 19:51 <DIR> d-------- C:\Program Files\MarBit
2008-05-23 18:18 . 2006-06-01 20:49 163,840 -----c--- C:\WINDOWS\system32\dllcache\jgdw400.dll
2008-05-23 18:18 . 2006-06-01 20:49 27,648 -----c--- C:\WINDOWS\system32\dllcache\jgpl400.dll
2008-05-23 18:16 . 2006-03-17 02:38 28,672 --------- C:\WINDOWS\system32\verclsid.exe
2008-05-23 17:37 . 2008-05-23 17:37 <DIR> d-------- C:\Program Files\Alcohol Soft
2008-05-23 17:34 . 2008-05-23 17:34 685,816 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2008-05-23 17:22 . 2008-05-23 17:23 <DIR> d-------- C:\Documents and Settings\Kuba\Dane aplikacji\BESTplayer
2008-05-23 16:07 . 2008-05-23 16:06 737,280 --a------ C:\WINDOWS\iun6002.exe
2008-05-23 14:59 . 2008-05-23 15:00 <DIR> d-------- C:\Program Files\BearShare
2008-05-23 14:59 . 2008-05-23 14:59 <DIR> d-------- C:\My Downloads
2008-05-23 14:55 . 2008-05-23 14:55 <DIR> d-------- C:\Documents and Settings\Kuba\Dane aplikacji\Gadu-Gadu
2008-05-23 14:53 . 2008-05-23 14:53 <DIR> d-------- C:\Program Files\Gadu-Gadu
2008-05-23 14:53 . 2008-05-23 15:09 <DIR> d-------- C:\Documents and Settings\Kuba\Gadu-Gadu
2008-05-23 14:53 . 2008-05-24 10:01 <DIR> d-------- C:\Documents and Settings\Kuba\Dane aplikacji\skypePM
2008-05-23 14:53 . 2008-05-23 14:53 32 --a------ C:\Documents and Settings\All Users\Dane aplikacji\ezsid.dat
2008-05-23 14:52 . 2008-05-23 14:52 <DIR> d-------- C:\Program Files\Skype
2008-05-23 14:52 . 2008-05-23 14:52 <DIR> d-------- C:\Program Files\Common Files\Skype
2008-05-23 14:52 . 2008-05-24 13:50 <DIR> d-------- C:\Documents and Settings\Kuba\Dane aplikacji\Skype
2008-05-23 14:52 . 2008-05-23 14:52 <DIR> d-------- C:\Documents and Settings\All Users\Dane aplikacji\Skype
2008-05-23 14:43 . 2008-05-23 14:45 <DIR> d-------- C:\WINDOWS\nview
2008-05-23 14:43 . 2008-05-23 14:43 <DIR> d-------- C:\Program Files\Common Files\InstallShield
2008-05-23 14:43 . 2008-05-23 14:43 <DIR> d-------- C:\NVIDIA
2008-05-23 14:43 . 2006-10-22 15:06 208,896 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2008-05-23 14:43 . 2006-10-22 12:22 208,896 --a------ C:\WINDOWS\system32\nvudisp.exe
2008-05-23 14:43 . 2008-05-24 11:50 88,566 --a------ C:\WINDOWS\system32\nvapps.xml
2008-05-23 14:43 . 2006-10-22 12:22 17,056 --a------ C:\WINDOWS\system32\nvdisp.nvu
2008-05-23 14:19 . 2006-06-14 11:00 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys
2008-05-23 14:19 . 2006-06-14 11:00 82,944 --a--c--- C:\WINDOWS\system32\dllcache\wdmaud.sys
2008-05-23 14:19 . 2006-06-14 10:47 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2008-05-23 14:19 . 2006-06-14 10:47 6,400 --a--c--- C:\WINDOWS\system32\dllcache\splitter.sys
2008-05-23 14:13 . 2008-05-23 14:15 <DIR> d-------- C:\Program Files\Winamp
2008-05-23 14:13 . 2008-05-23 14:16 <DIR> d-------- C:\Documents and Settings\Kuba\Dane aplikacji\Winamp
2008-05-23 14:12 . 2008-05-23 14:12 <DIR> d---s---- C:\Documents and Settings\Kuba\UserData
2008-05-23 14:09 . 2008-05-23 14:09 <DIR> d-------- C:\Program Files\Alwil Software

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-23 13:02 --------- d-----w C:\Documents and Settings\Kuba\Dane aplikacji\Media Player Classic
2008-05-23 11:47 --------- d-----w C:\Program Files\microsoft frontpage
2008-05-23 11:45 --------- d-----w C:\Program Files\Usługi online
2008-03-20 08:09 1,845,504 ----a-w C:\WINDOWS\system32\win32k.sys
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:44 15360]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2007-12-12 15:23 21686568]
"Gadu-Gadu"="C:\Program Files\Gadu-Gadu\gg.exe" [2007-11-14 12:54 2131392]
"AlcoholAutomount"="C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" [2007-07-02 12:27 219520]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]
"Cmaudio"="cmicnfg.cpl" []
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 12:22 7700480]
"nwiz"="nwiz.exe" [2006-10-22 12:22 1622016 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-10-22 12:22 86016]
"BearShare"="C:\Program Files\BearShare\BearShare.exe" [2006-07-26 13:48 3305472]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:44 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.avis"= ff_acm.acm

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Gadu-Gadu\\gg.exe"=
"C:\\Program Files\\BearShare\\BearShare.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]

*Newly Created Service* - CATCHME
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-24 14:19:54
Windows 5.1.2600 Dodatek Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-05-24 14:20:20
ComboFix-quarantined-files.txt 2008-05-24 12:20:17

Pre-Run: 47,840,251,904 bajtów wolnych
Post-Run: 48,115,064,832 bajtów wolnych

108 --- E O F --- 2008-05-24 01:04:34
Awatar użytkownika
gringo
Postujący
Postujący
 
Posty: 195
Dołączenie: 23 Maj 2008, 19:59

Postprzez huber2t » 24 Maj 2008, 14:28

PostUA:


Log czysty
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Postprzez gringo » 24 Maj 2008, 14:37

PostUA:


to cóż to może być?
Pomogłem? Daj plusik
Awatar użytkownika
gringo
Postujący
Postujący
 
Posty: 195
Dołączenie: 23 Maj 2008, 19:59

Postprzez huber2t » 24 Maj 2008, 14:40

PostUA:


Usuń wszsytkioe kodeki i zainstaluj klite codec full
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Postprzez gringo » 24 Maj 2008, 14:52

PostUA:


zrobiłem to co napisałeś ale dzieje mi się to samo
Pomogłem? Daj plusik
Awatar użytkownika
gringo
Postujący
Postujący
 
Posty: 195
Dołączenie: 23 Maj 2008, 19:59

Postprzez gringo » 24 Maj 2008, 19:33

PostUA:


to wie ktoś co zrobić bo się chyba zastrzele
Pomogłem? Daj plusik
Awatar użytkownika
gringo
Postujący
Postujący
 
Posty: 195
Dołączenie: 23 Maj 2008, 19:59

Postprzez gringo » 27 Maj 2008, 14:44

PostUA:


oto co wykazał mi Kaspersky może w tym rzecz ten rar revelation już wywaliłem


Kod: Zaznacz wszystko
Liczba skanowanych obiektów 78655
Liczba wykrytych wirusów 1
Liczba zainfekowanych obiektów 6
Liczba podejrzanych obiektów 0
Czas trwania skanowania 01:38:27

Nazwa zainfekowanego obiektu Nazwa wirusa Ostatnie działanie
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr0.dat  Object is locked  pominięty 
 
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr1.dat  Object is locked  pominięty 
 
C:\Documents and Settings\Kuba\Cookies\index.dat  Object is locked  pominięty 
 
C:\Documents and Settings\Kuba\NTUSER.DAT  Object is locked  pominięty 
 
C:\Documents and Settings\Kuba\NTUSER.DAT.LOG  Object is locked  pominięty 
 
C:\Documents and Settings\Kuba\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat  Object is locked  pominięty 
 
C:\Documents and Settings\Kuba\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG  Object is locked  pominięty 
 
C:\Documents and Settings\Kuba\Ustawienia lokalne\Historia\History.IE5\index.dat  Object is locked  pominięty 
 
C:\Documents and Settings\Kuba\Ustawienia lokalne\Historia\History.IE5\MSHist012008052320080524\index.dat  Object is locked  pominięty 
 
C:\Documents and Settings\Kuba\Ustawienia lokalne\Temp\fla1C.tmp  Object is locked  pominięty 
 
C:\Documents and Settings\Kuba\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat  Object is locked  pominięty 
 
C:\Documents and Settings\LocalService\NTUSER.DAT  Object is locked  pominięty 
 
C:\Documents and Settings\LocalService\ntuser.dat.LOG  Object is locked  pominięty 
 
C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat  Object is locked  pominięty 
 
C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG  Object is locked  pominięty 
 
C:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Cookies\index.dat  Object is locked  pominięty 
 
C:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Historia\History.IE5\index.dat  Object is locked  pominięty 
 
C:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Temporary Internet Files\Content.IE5\index.dat  Object is locked  pominięty 
 
C:\Documents and Settings\LocalService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat  Object is locked  pominięty 
 
C:\Documents and Settings\NetworkService\NTUSER.DAT  Object is locked  pominięty 
 
C:\Documents and Settings\NetworkService\ntuser.dat.LOG  Object is locked  pominięty 
 
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat  Object is locked  pominięty 
 
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG  Object is locked  pominięty 
 
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20080523-213714.log  Object is locked  pominięty 
 
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat  Object is locked  pominięty 
 
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db  Object is locked  pominięty 
 
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log  Object is locked  pominięty 
 
C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log  Object is locked  pominięty 
 
C:\Program Files\BearShare\db\library.2.db  Object is locked  pominięty 
 
C:\Program Files\BearShare\db\library.db  Object is locked  pominięty 
 
C:\System Volume Information\MountPointManagerRemoteDatabase  Object is locked  pominięty 
 
C:\System Volume Information\_restore{47D41186-360B-4A77-9CC9-22F50C39697E}\RP4\change.log  Object is locked  pominięty 
 
C:\WINDOWS\Debug\PASSWD.LOG  Object is locked  pominięty 
 
C:\WINDOWS\SchedLgU.Txt  Object is locked  pominięty 
 
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log  Object is locked  pominięty 
 
C:\WINDOWS\system32\CatRoot2\edb.log  Object is locked  pominięty 
 
C:\WINDOWS\system32\CatRoot2\tmp.edb  Object is locked  pominięty 
 
C:\WINDOWS\system32\config\Antivirus.Evt  Object is locked  pominięty 
 
C:\WINDOWS\system32\config\AppEvent.Evt  Object is locked  pominięty 
 
C:\WINDOWS\system32\config\default  Object is locked  pominięty 
 
C:\WINDOWS\system32\config\default.LOG  Object is locked  pominięty 
 
C:\WINDOWS\system32\config\SAM  Object is locked  pominięty 
 
C:\WINDOWS\system32\config\SAM.LOG  Object is locked  pominięty 
 
C:\WINDOWS\system32\config\SecEvent.Evt  Object is locked  pominięty 
 
C:\WINDOWS\system32\config\SECURITY  Object is locked  pominięty 
 
C:\WINDOWS\system32\config\SECURITY.LOG  Object is locked  pominięty 
 
C:\WINDOWS\system32\config\software  Object is locked  pominięty 
 
C:\WINDOWS\system32\config\software.LOG  Object is locked  pominięty 
 
C:\WINDOWS\system32\config\SysEvent.Evt  Object is locked  pominięty 
 
C:\WINDOWS\system32\config\system  Object is locked  pominięty 
 
C:\WINDOWS\system32\config\system.LOG  Object is locked  pominięty 
 
C:\WINDOWS\system32\drivers\sptd.sys  Object is locked  pominięty 
 
C:\WINDOWS\system32\h323log.txt  Object is locked  pominięty 
 
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR  Object is locked  pominięty 
 
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP  Object is locked  pominięty 
 
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER  Object is locked  pominięty 
 
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP  Object is locked  pominięty 
 
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP  Object is locked  pominięty 
 
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA  Object is locked  pominięty 
 
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP  Object is locked  pominięty 
 
C:\WINDOWS\Temp\Perflib_Perfdata_550.dat  Object is locked  pominięty 
 
C:\WINDOWS\WindowsUpdate.log  Object is locked  pominięty 
 
D:\Revelation.rar/Revelation/SetupRevelationV2.exe/WISE0012.BIN  Zainfekowanych: not-a-virus:PSWTool.Win32.SnadBoy.2011  pominięty 
 
D:\Revelation.rar/Revelation/SetupRevelationV2.exe/WISE0013.BIN  Zainfekowanych: not-a-virus:PSWTool.Win32.SnadBoy.2011  pominięty 
 
D:\Revelation.rar/Revelation/SetupRevelationV2.exe  Zainfekowanych: not-a-virus:PSWTool.Win32.SnadBoy.2011  pominięty 
 
D:\Revelation.rar  RAR: zainfekowany - 3  pominięty 
 
D:\System Volume Information\MountPointManagerRemoteDatabase  Object is locked  pominięty 
 
D:\System Volume Information\_restore{47D41186-360B-4A77-9CC9-22F50C39697E}\RP4\change.log  Object is locked  pominięty 
 
D:\System Volume Information\_restore{C003B3A7-7E83-4BA8-B26D-E522940EA48C}\RP81\A0071881.dll  Zainfekowanych: not-a-virus:PSWTool.Win32.SnadBoy.2011  pominięty 
 
D:\System Volume Information\_restore{C003B3A7-7E83-4BA8-B26D-E522940EA48C}\RP81\A0071882.exe  Zainfekowanych: not-a-virus:PSWTool.Win32.SnadBoy.2011  pominięty 
 
Proces skanowania został zakończony.
Pomogłem? Daj plusik
Awatar użytkownika
gringo
Postujący
Postujący
 
Posty: 195
Dołączenie: 23 Maj 2008, 19:59

Postprzez huber2t » 27 Maj 2008, 15:37

PostUA:


Usuń ten plik:
D:\Revelation.rar


Wyłącz i Włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]

cron