TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

tworzą się ogromne ilości plików zerowych

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

tworzą się ogromne ilości plików zerowych

Postprzez agiwdaj » 25 Kwi 2008, 09:12

PostUA:


od kilku dni tworzą sie ogromne ilości plików zerowych w Temp Użytkownika, np dziś szybkie czyszczenie dysku wykazało 65852plików o rozmiarze ComboFix 08-04-22.5 - Jadwiga 2008-04-25 6:37:16.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.106 [GMT 2:00]
Running from: C:\Documents and Settings\Jadwiga\Pulpit\Nieużywane skróty pulpitu\ComboFix.exe
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\Downloaded Program Files\Cache
C:\WINDOWS\system32\AutoRun.inf

.
((((((((((((((((((((((((( Files Created from 2008-03-25 to 2008-04-25 )))))))))))))))))))))))))))))))
.

2008-04-23 20:02 . 2008-04-23 20:49 <DIR> d-------- C:\Program Files\IrfanView
2008-04-23 18:53 . 2008-04-23 18:54 <DIR> d-------- C:\Program Files\Picasa2
2008-04-23 13:44 . 2008-04-23 15:17 1,433 --a------ C:\WINDOWS\SysMech6.INI
2008-04-23 13:31 . 2006-12-20 12:39 1,212,416 --a------ C:\WINDOWS\system32\Incinerator.dll
2008-04-23 13:31 . 2006-03-28 01:54 41,472 --a------ C:\WINDOWS\system32\iolobtdfg.exe
2008-04-23 13:31 . 2005-09-12 13:20 25,264 --a------ C:\WINDOWS\system32\smrgdf.exe
2008-04-16 17:37 . 2008-04-24 16:13 <DIR> d-------- C:\Program Files\Odkurzacz
2008-04-15 02:53 . 2008-04-15 02:53 2,243,260 --ah----- C:\WINDOWS\system32\spython.bin
2008-04-14 18:23 . 2008-04-14 18:23 151 --a------ C:\WINDOWS\PhotoSnapViewer.INI
2008-04-14 15:50 . 2008-04-14 15:50 <DIR> d-------- C:\Documents and Settings\All Users\Dane aplikacji\LightScribe
2008-04-14 15:42 . 2008-04-14 15:42 <DIR> d-------- C:\Program Files\Common Files\LightScribe
2008-04-14 15:37 . 2008-04-14 15:37 <DIR> d-------- C:\Program Files\Nero
2008-04-14 11:54 . 2008-04-14 11:54 406 --a------ C:\WINDOWS\system32\ioloBootDefrag.cfg
2008-04-14 11:53 . 2008-04-23 13:31 <DIR> d-------- C:\Program Files\iolo
2008-04-01 06:42 . 2008-04-23 20:46 <DIR> d-------- C:\Program Files\PITy2007
2008-03-28 18:14 . 2008-04-23 08:56 <DIR> d-------- C:\WINDOWS\Cache
2008-03-26 18:52 . 2008-03-26 18:52 <DIR> d-------- C:\Documents and Settings\Jadwiga\Dane aplikacji\Nero
2008-03-26 18:49 . 2008-04-06 22:24 <DIR> d-------- C:\Program Files\Common Files\Nero
2008-03-26 18:49 . 2008-04-23 18:23 <DIR> d-------- C:\Documents and Settings\All Users\Dane aplikacji\Nero

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-25 04:40 --------- d-----w C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype
2008-04-25 04:02 --------- d-----w C:\Documents and Settings\Jadwiga\Dane aplikacji\skypePM
2008-04-24 18:57 --------- d-----w C:\Program Files\Spyware Doctor
2008-04-24 12:38 --------- d-----w C:\Program Files\Winamp Remote
2008-04-23 18:42 --------- d-----w C:\Program Files\PITy
2008-04-23 18:03 --------- d-----w C:\Program Files\Google
2008-04-23 12:44 --------- d-----w C:\Program Files\Gadu-Gadu
2008-04-14 15:28 --------- d-----w C:\Documents and Settings\Jadwiga\Dane aplikacji\HP
2008-04-14 15:28 --------- d-----w C:\Documents and Settings\All Users\Dane aplikacji\HP
2008-04-10 15:29 --------- d-----w C:\Program Files\eMule
2008-04-10 15:29 --------- d-----w C:\Documents and Settings\Jadwiga\Dane aplikacji\XnView
2008-04-06 13:56 --------- d-----w C:\Documents and Settings\Jadwiga\Dane aplikacji\ContentGuard
2008-04-02 05:40 --------- d-----w C:\Program Files\Java
2008-03-29 06:27 --------- d-----w C:\Program Files\Winamp
2008-03-26 16:57 --------- d-----w C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks
2008-03-20 08:09 1,845,504 ----a-w C:\WINDOWS\system32\win32k.sys
2008-03-17 18:54 --------- d-----w C:\Program Files\XnView
2008-03-14 20:16 --------- d-----w C:\Program Files\GameSpy Arcade
2008-03-12 19:22 --------- d-----w C:\Program Files\Foto2Avi
2008-03-07 16:49 --------- d-----w C:\Program Files\5star Gomoku
2008-03-04 07:58 --------- d-----w C:\Documents and Settings\Jadwiga\Dane aplikacji\BESTplayer
2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
2008-02-20 05:38 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
2008-02-16 09:05 662,016 ----a-w C:\WINDOWS\system32\wininet.dll
2008-01-13 16:33 32 ----a-w C:\Documents and Settings\All Users\Dane aplikacji\ezsid.dat
2007-02-10 21:13 0 ----a-w C:\Documents and Settings\Jadwiga\Dane aplikacji\milihk32.dll
2007-01-22 18:32 6,577,024 ----a-w C:\Program Files\sdstart.exe
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}]
2007-12-13 18:49 1185120 --a------ C:\Program Files\Winamp Toolbar\winamptb.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}"= "C:\Program Files\Winamp Toolbar\winamptb.dll" [2007-12-13 18:49 1185120]

[HKEY_CLASSES_ROOT\clsid\{ebf2ba02-9094-4c5a-858b-bb198f3d8de2}]
[HKEY_CLASSES_ROOT\WINAMPTB.AOLToolBand.1]
[HKEY_CLASSES_ROOT\TypeLib\{538CD77C-BFDD-49b0-9562-77419CAB89D1}]
[HKEY_CLASSES_ROOT\WINAMPTB.AOLToolBand]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}"= C:\Program Files\Winamp Toolbar\winamptb.dll [2007-12-13 18:49 1185120]

[HKEY_CLASSES_ROOT\clsid\{ebf2ba02-9094-4c5a-858b-bb198f3d8de2}]
[HKEY_CLASSES_ROOT\WINAMPTB.AOLToolBand.1]
[HKEY_CLASSES_ROOT\TypeLib\{538CD77C-BFDD-49b0-9562-77419CAB89D1}]
[HKEY_CLASSES_ROOT\WINAMPTB.AOLToolBand]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 01:44 15360]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-07 16:04 68856]
"Spyware Doctor"="C:\Program Files\Spyware Doctor\swdoctor.exe" [2007-01-22 20:37 2115728]
"Orb"="C:\Program Files\Winamp Remote\bin\OrbTray.exe" [2008-01-07 22:02 495616]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2008-02-01 18:26 22014760]
"Zinio DLM"="C:\Program Files\Zinio\ZinioDeliveryManager.exe" [2006-12-13 19:47 1003590]
"LightScribe Control Panel"="C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe" [2007-04-19 13:26 484904]
"Odkurzacz-MCD"="C:\Program Files\Odkurzacz\odk_mcd.exe" [2008-03-03 14:44 266240]
"SMSystemAnalyzer"="C:\Program Files\iolo\System Mechanic 6\SMSystemAnalyzer.exe" [2006-12-20 12:38 557056]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="RUNDLL32.exe" [2004-08-04 01:44 33280 C:\WINDOWS\system32\rundll32.exe]
"NvMediaCenter"="RUNDLL32.exe" [2004-08-04 01:44 33280 C:\WINDOWS\system32\rundll32.exe]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe" [2003-09-01 23:42 176128]
"MULTIMEDIA KEYBOARD"="C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe" [2002-07-27 22:59 176128]
"hpqSRMon"="C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe" [2007-08-22 17:31 80896]
"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-04-23 20:03 1838592]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Spyware Doctor"="C:\Program Files\Spyware Doctor\swdoctor.exe" [2007-01-22 20:37 2115728]

C:\Documents and Settings\Jadwiga\Menu Start\Programy\Autostart\
SkypeMate.lnk - C:\Program Files\SkypeMate\SkypeMate.exe [2005-12-05 11:52:50 217088]

C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\
D-Link AirPlus.lnk - C:\Program Files\D-Link AirPlus\AirPlus.exe [2007-10-17 21:35:42 262144]
HP Digital Imaging Monitor.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe [2007-03-11 22:26:24 210520]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\Program Files\\Gadu-Gadu\\gg.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\WINDOWS\\system32\\mshta.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\WINDOWS\\system32\\rundll32.exe"=
"C:\\WINDOWS\\system32\\dpnsvr.exe"=
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=
"C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"=
"C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
"C:\\Program Files\\GameSpy Arcade\\Aphex.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
R1 msikbd2k;Multimedia Keyboard Filter Driver;C:\WINDOWS\system32\DRIVERS\msikbd2k.sys [2001-12-20 09:02]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
R2 nhksrv;Netropa NHK Server;C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe [2001-08-06 06:41]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

*Newly Created Service* - CATCHME

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"C:\Program Files\Common Files\LightScribe\LSRunOnce.exe"
.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-25 06:39:41
Windows 5.1.2600 Dodatek Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mchInjDrv]
"ImagePath"="\??\C:\WINDOWS\TEMP\mc21.tmp"
.
Completion time: 2008-04-25 6:41:58
ComboFix-quarantined-files.txt 2008-04-25 04:41:53

Pre-Run: 14,672,703,488 bajtów wolnych
Post-Run: 14,671,134,720 bajtów wolnych

152 --- E O F --- 2008-04-09 06:40:28
260,38kb, czyszczenie avastem nic nie pomoglo, proszę o pomoc,
agiwdaj
Forumowicz
Forumowicz
 
Posty: 5
Dołączenie: 25 Kwi 2008, 08:52
Miejscowość: Warszawa

Postprzez pp3088 » 25 Kwi 2008, 11:47

PostUA:


Wklej do notatnika:
Kod: Zaznacz wszystko
File::
C:\Documents and Settings\Jadwiga\Dane aplikacji\milihk32.dll
C:\WINDOWS\TEMP\mc21.tmp

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Image
Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.
Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: \Qoobox
Awatar użytkownika
pp3088
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 999
Dołączenie: 11 Sie 2006, 23:59
Miejscowość: Szczecin

Postprzez agiwdaj » 25 Kwi 2008, 12:26

PostUA:


Bardzo dziękuję za odpowiedz, ale mam wstydliwą prośbę, ale :oops: nie wiem jak mam to zrobić, ikonka tego programu zapisala mi się w folderze, prosze bardzo o klikniecie do mnie na gg1091314, lub skype agiwdaj1 i poprowadzenie mnie jak to sie mówi za rączke bo sobie nie poradzę, pozdrawiam i dziękuję
:smile:
agiwdaj
Forumowicz
Forumowicz
 
Posty: 5
Dołączenie: 25 Kwi 2008, 08:52
Miejscowość: Warszawa

Postprzez huber2t » 25 Kwi 2008, 15:06

PostUA:


Pobierz Avenger

wklej do niego ten tekst:
Kod: Zaznacz wszystko
Files to delete:
C:\Documents and Settings\Jadwiga\Dane aplikacji\milihk32.dll
C:\WINDOWS\TEMP\mc21.tmp


kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Postprzez agiwdaj » 25 Kwi 2008, 19:08

PostUA:


wielkie dzięki za dotychczasową pomoc i cierpliwość, pozdrawiam
agiwdaj
Forumowicz
Forumowicz
 
Posty: 5
Dołączenie: 25 Kwi 2008, 08:52
Miejscowość: Warszawa

Postprzez agiwdaj » 25 Kwi 2008, 20:30

PostUA:


KASPERSKY ONLINE SCANNER REPORT
2008-04-25 20:19
System operacyjny: Microsoft Windows XP Professional, Dodatek Service Pack 2 (Build 2600)
Kaspersky Online Scanner wersja: 5.0.98.0
Ostatnia aktualizacja Kaspersky Anti-Virus25/04/2008
Liczba wpisów w bazie danych Kaspersky Anti-Virus725500


Ustawienia skanowania
Skanowanie przy użyciu następujących baz danych rozszerzone
Skanuj archiwa tak
Skanuj pocztowe bazy danych tak

Obszar skanowania Mój komputer
A:\
C:\
D:\
E:\

Statystyki skanowania
Liczba skanowanych obiektów 56431
Liczba wykrytych wirusów 5
Liczba zainfekowanych obiektów 13
Liczba podejrzanych obiektów 0
Czas trwania skanowania 00:41:54

Nazwa zainfekowanego obiektu Nazwa wirusa Ostatnie działanie
C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\Logs\CabDirectory.log Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\Logs\MiWebServer.log Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\Logs\Orb.log Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\Logs\OrbClient.log Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\Logs\OrbContacts.log Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\Logs\OrbDMS.log Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\Logs\OrbErrors.log Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\Logs\OrbImageProcessing.log Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\Logs\OrbMediaV2.log Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\Logs\OrbPVR.log Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\Logs\OrbRequestProxy.log Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\Logs\OrbStats.log Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\Logs\OrbStreamer.log Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\Logs\OrbTrayIcon.log Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\Logs\OrbTVXml.log Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\Logs\rtspServer.log Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\OrbContacts\OrbContacts.db Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\OrbMediaV2\OrbMedia.db Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\OrbPVR\OrbPVR.db Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks\OrbThumbs\OrbThumbsV2.db Object is locked pominięty

C:\Documents and Settings\Jadwiga\Cookies\index.dat Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\call256.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\callmember256.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\chat256.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\chat512.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\chat8192.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\chatmember256.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\chatmsg1024.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\chatmsg2048.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\chatmsg256.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\chatmsg512.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\contactgroup256.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\dyncontent\bundle.dat Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\index2.dat Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\profile16384.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\transfer256.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\transfer512.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\user1024.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\user16384.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\user256.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\user4096.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\Dane aplikacji\Skype\agiwdaj1\voicemail256.dbb Object is locked pominięty

C:\Documents and Settings\Jadwiga\NTUSER.DAT Object is locked pominięty

C:\Documents and Settings\Jadwiga\ntuser.dat.LOG Object is locked pominięty

C:\Documents and Settings\Jadwiga\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

C:\Documents and Settings\Jadwiga\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

C:\Documents and Settings\Jadwiga\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\Jadwiga\Ustawienia lokalne\Historia\History.IE5\MSHist012008042520080426\index.dat Object is locked pominięty

C:\Documents and Settings\Jadwiga\Ustawienia lokalne\Temp\Acr1874.tmp Object is locked pominięty

C:\Documents and Settings\Jadwiga\Ustawienia lokalne\Temp\hsperfdata_Jadwiga\38612 Object is locked pominięty

C:\Documents and Settings\Jadwiga\Ustawienia lokalne\Temp\Perflib_Perfdata_224.dat Object is locked pominięty

C:\Documents and Settings\Jadwiga\Ustawienia lokalne\Temp\Perflib_Perfdata_648.dat Object is locked pominięty

C:\Documents and Settings\Jadwiga\Ustawienia lokalne\Temp\~DF8AB.tmp Object is locked pominięty

C:\Documents and Settings\Jadwiga\Ustawienia lokalne\Temp\~DF9380.tmp Object is locked pominięty

C:\Documents and Settings\Jadwiga\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked pominięty

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Cookies\index.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Historia\History.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked pominięty

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked pominięty

C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked pominięty

C:\Program Files\Disney Interactive\Demo gry Mój brat niedźwiedź\System\WinKeyHook.dll Zainfekowanych: not-a-virus:PSWTool.Win32.Hooker.a pominięty

C:\Program Files\sdstart.exe/file48 Zainfekowanych: not-a-virus:Monitor.Win32.KeyLogger.dq pominięty

C:\Program Files\sdstart.exe Inno: zainfekowany - 1 pominięty

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty

C:\System Volume Information\_restore{018026BC-8818-4761-8003-510293C8167D}\RP357\A0060525.DLL Zainfekowanych: not-a-virus:AdTool.Win32.MyWebSearch.az pominięty

C:\System Volume Information\_restore{018026BC-8818-4761-8003-510293C8167D}\RP357\A0060526.DLL Zainfekowanych: not-a-virus:AdTool.Win32.MyWebSearch.az pominięty

C:\System Volume Information\_restore{018026BC-8818-4761-8003-510293C8167D}\RP357\A0060530.DLL Zainfekowanych: not-a-virus:AdTool.Win32.MyWebSearch.az pominięty

C:\System Volume Information\_restore{018026BC-8818-4761-8003-510293C8167D}\RP357\A0060531.DLL Zainfekowanych: not-a-virus:AdTool.Win32.MyWebSearch.az pominięty

C:\System Volume Information\_restore{018026BC-8818-4761-8003-510293C8167D}\RP357\A0060532.DLL Zainfekowanych: not-a-virus:AdTool.Win32.MyWebSearch.az pominięty

C:\System Volume Information\_restore{018026BC-8818-4761-8003-510293C8167D}\RP358\A0060595.dll Zainfekowanych: not-a-virus:AdTool.Win32.MyWebSearch.az pominięty

C:\System Volume Information\_restore{018026BC-8818-4761-8003-510293C8167D}\RP370\A0063386.exe/Toolbar.exe Zainfekowanych: not-a-virus:AdTool.Win32.MyWebSearch.bm pominięty

C:\System Volume Information\_restore{018026BC-8818-4761-8003-510293C8167D}\RP370\A0063386.exe RAR: zainfekowany - 1 pominięty

C:\System Volume Information\_restore{018026BC-8818-4761-8003-510293C8167D}\RP376\A0065993.dll Zainfekowanych: not-a-virus:RiskTool.Win32.Squnsh.a pominięty

C:\System Volume Information\_restore{018026BC-8818-4761-8003-510293C8167D}\RP376\A0066880.dll Zainfekowanych: not-a-virus:RiskTool.Win32.Squnsh.a pominięty

C:\System Volume Information\_restore{018026BC-8818-4761-8003-510293C8167D}\RP378\change.log Object is locked pominięty

C:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty

C:\WINDOWS\SchedLgU.Txt Object is locked pominięty

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked pominięty

C:\WINDOWS\Sti_Trace.log Object is locked pominięty

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked pominięty

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked pominięty

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked pominięty

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty

C:\WINDOWS\system32\config\default Object is locked pominięty

C:\WINDOWS\system32\config\DEFAULT.LOG Object is locked pominięty

C:\WINDOWS\system32\config\SAM Object is locked pominięty

C:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty

C:\WINDOWS\system32\config\SECURITY Object is locked pominięty

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty

C:\WINDOWS\system32\config\software Object is locked pominięty

C:\WINDOWS\system32\config\SOFTWARE.LOG Object is locked pominięty

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty

C:\WINDOWS\system32\config\system Object is locked pominięty

C:\WINDOWS\system32\config\SYSTEM.LOG Object is locked pominięty

C:\WINDOWS\system32\h323log.txt Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty

C:\WINDOWS\Temp\Perflib_Perfdata_740.dat Object is locked pominięty

C:\WINDOWS\wiadebug.log Object is locked pominięty

C:\WINDOWS\wiaservc.log Object is locked pominięty

C:\WINDOWS\WindowsUpdate.log Object is locked pominięty

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty

D:\System Volume Information\_restore{018026BC-8818-4761-8003-510293C8167D}\RP378\change.log Object is locked pominięty

Proces skanowania został zakończony.
agiwdaj
Forumowicz
Forumowicz
 
Posty: 5
Dołączenie: 25 Kwi 2008, 08:52
Miejscowość: Warszawa

Postprzez agiwdaj » 25 Kwi 2008, 20:32

PostUA:


agiwdaj
Forumowicz
Forumowicz
 
Posty: 5
Dołączenie: 25 Kwi 2008, 08:52
Miejscowość: Warszawa

Postprzez huber2t » 25 Kwi 2008, 20:35

PostUA:


usuń te pliki:
C:\Program Files\sdstart.exe

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. http://support.microsoft.com/kb/310405/pl
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]