Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

przeskanowe przez Kasperskieg i co dalej?

14 Cze 2008, 18:29

Przeskanowało mi i co teraz? :)
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
14 czerwiec 2008 18:26:00
System operacyjny: Microsoft Windows XP Home Edition, Dodatek Service Pack 2 (Build 2600)
Kaspersky Online Scanner wersja: 5.0.98.0
Ostatnia aktualizacja Kaspersky Anti-Virus14/06/2008
Liczba wpisów w bazie danych Kaspersky Anti-Virus863600
-------------------------------------------------------------------------------

Ustawienia skanowania:
Skanowanie przy użyciu następujących baz danych: rozszerzone
Skanuj archiwa: tak
Skanuj pocztowe bazy danych: tak

Obszar skanowania - Mój komputer:
A:\
C:\
D:\
E:\
F:\

Statystyki skanowania:
Liczba skanowanych obiektów: 104930
Liczba wykrytych wirusów: 1
Liczba zainfekowanych obiektów: 1
Liczba podejrzanych obiektów: 0
Czas trwania skanowania: 01:31:45

Nazwa zainfekowanego obiektu / Nazwa wirusa / Ostatnie działanie
C:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\0914606ee9e1dda334f6fbe444f3c009_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\098576ccdf2a39f5e47bca92168010f6_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\09e324f543fb9790ceac2c97bb5d27bd_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\0ab29a5824bfe1887b9bebb684880c8d_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\0e7b25caeb5d597534c0ae211813d4e9_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\0edd0d112a5ad0dcda9b5c8d63dc76cc_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\10336cec8e72c31aa3b7a10b7f496b43_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\106c792ce7535c6bff2a65d49c6d0a38_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\14e2f9ccb30b30111bb02351644a9593_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\15e07ed7a90154cc246cc77511f91f02_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\16be0143e248a0488737749f9aa7ba07_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\18d8ab80fbc501db98da9ac3ebd3c0e0_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\1cb65600d9b9a14817aa83cb75833ed9_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\201ca30c6f0ab3eac74581efa14df3bf_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\2558c56a0aeff20116471a9987813b82_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\266d0fd5e15a2afe3aca1f5ab1d87368_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\29b9dc151dcc6f7ac7e668c0f741e12a_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\2cb1e502f7d978fff91352dd552abb7a_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\2e70fa46ec7d4923270cc0ba3c890b21_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\3402f185819371400e02fea710205854_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\3ce9d3e5d5ceecc9e2f1a01a32c82704_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\45014f2e28af3123632b04f9d1b8baf7_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\472d1255e560d49a305e00406b97367d_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\48dce6f3ece34fd067eb0268412ec4d8_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\6092c11b607addd57883b6762a1edab7_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\6622e2a01f9e5ab30daa7246c37b3a70_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\70483177932af21cbb7b55f31fd247fb_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\79c4feb7aad45ade3986d62e78f00800_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\9435c4f8663f62581b7b89d7ffc81577_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\94f3aabc3fb91b4280ae8340c53619ed_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\a63d2cafbb5e744c4050c383576cbf1a_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\a6cf87a3f4e9f416f8dff7ef72791053_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\ac4e7ce66c0ae4bbafde68725829b615_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\afc50f56d8921deea841dc7e7daa6ba4_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\baa93a19053f7a700e9d6d67b7f36287_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\bceb14bc1097a859fd9b36a1f2f98fa5_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\cfcae409a558d38295e21d37d350ffa4_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\d96298609a6476f45eaa1ec6aafc07cb_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\daa98c0eeb8e5cfcd92c07a977d1e17e_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\e2eeaa3beacc4a066c50a47374c6ef83_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\e565e03f1180ef06fcb727e96864fe27_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Crypto\RSA\MachineKeys\f0fc8712fa99a2fc95877dc024b04511_4236803e-058f-4030-8f57-6e7e6b80f3b0 Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr0.dat Object is locked pominięty
C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr1.dat Object is locked pominięty
C:\Documents and Settings\Kancia\Cookies\index.dat Object is locked pominięty
C:\Documents and Settings\Kancia\Dane aplikacji\Mozilla\Firefox\Profiles\f3kfn3zq.default\cert8.db Object is locked pominięty
C:\Documents and Settings\Kancia\Dane aplikacji\Mozilla\Firefox\Profiles\f3kfn3zq.default\history.dat Object is locked pominięty
C:\Documents and Settings\Kancia\Dane aplikacji\Mozilla\Firefox\Profiles\f3kfn3zq.default\key3.db Object is locked pominięty
C:\Documents and Settings\Kancia\Dane aplikacji\Mozilla\Firefox\Profiles\f3kfn3zq.default\parent.lock Object is locked pominięty
C:\Documents and Settings\Kancia\Dane aplikacji\Mozilla\Firefox\Profiles\f3kfn3zq.default\search.sqlite Object is locked pominięty
C:\Documents and Settings\Kancia\Dane aplikacji\Mozilla\Firefox\Profiles\f3kfn3zq.default\urlclassifier2.sqlite Object is locked pominięty
C:\Documents and Settings\Kancia\NTUSER.DAT Object is locked pominięty
C:\Documents and Settings\Kancia\ntuser.dat.LOG Object is locked pominięty
C:\Documents and Settings\Kancia\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
C:\Documents and Settings\Kancia\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
C:\Documents and Settings\Kancia\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\f3kfn3zq.default\Cache\_CACHE_001_ Object is locked pominięty
C:\Documents and Settings\Kancia\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\f3kfn3zq.default\Cache\_CACHE_002_ Object is locked pominięty
C:\Documents and Settings\Kancia\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\f3kfn3zq.default\Cache\_CACHE_003_ Object is locked pominięty
C:\Documents and Settings\Kancia\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\f3kfn3zq.default\Cache\_CACHE_MAP_ Object is locked pominięty
C:\Documents and Settings\Kancia\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\Kancia\Ustawienia lokalne\Temp\~DF9746.tmp Object is locked pominięty
C:\Documents and Settings\Kancia\Ustawienia lokalne\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked pominięty
C:\Documents and Settings\Kancia\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked pominięty
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked pominięty
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked pominięty
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked pominięty
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked pominięty
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
C:\Program Files\Eset\cache\CACHE.NDB Object is locked pominięty
C:\Program Files\Eset\logs\virlog.dat Object is locked pominięty
C:\Program Files\Eset\logs\warnlog.dat Object is locked pominięty
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
C:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty
C:\WINDOWS\SchedLgU.Txt Object is locked pominięty
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked pominięty
C:\WINDOWS\Sti_Trace.log Object is locked pominięty
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked pominięty
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked pominięty
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\default Object is locked pominięty
C:\WINDOWS\system32\config\default.LOG Object is locked pominięty
C:\WINDOWS\system32\config\Internet.evt Object is locked pominięty
C:\WINDOWS\system32\config\SAM Object is locked pominięty
C:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\SECURITY Object is locked pominięty
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty
C:\WINDOWS\system32\config\software Object is locked pominięty
C:\WINDOWS\system32\config\software.LOG Object is locked pominięty
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\system Object is locked pominięty
C:\WINDOWS\system32\config\system.LOG Object is locked pominięty
C:\WINDOWS\system32\h323log.txt Object is locked pominięty
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty
C:\WINDOWS\Temp\Perflib_Perfdata_70c.dat Object is locked pominięty
C:\WINDOWS\wiadebug.log Object is locked pominięty
C:\WINDOWS\wiaservc.log Object is locked pominięty
C:\WINDOWS\WindowsUpdate.log Object is locked pominięty
D:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked pominięty
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
E:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked pominięty
E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
E:\System Volume Information\_restore{E050B08F-620C-45FC-BF20-762494E9227E}\RP13\A0006236.exe Zainfekowanych: not-a-virus:AdWare.Win32.Altnet.b pominięty

Proces skanowania został zakończony.

14 Cze 2008, 18:37

Wyłącz i Włącz przywracanie systemu na wszystkich dyskach. Instrukcja

14 Cze 2008, 18:39

wlaczylam ;D

14 Cze 2008, 18:47

Powinno być ok

14 Cze 2008, 19:06

dziękuję :)
Wyślij odpowiedź