to pokazał avanger a kasperski niema nic czyli czysto
- Kod: Zaznacz wszystko
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at D:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Completed script processing.
*******************
Finished! Terminate.
to jest scan z 19,12 po kasperskim czyli to wszystko co miałem przed dostaniem sie do tego forum
- Kod: Zaznacz wszystko
<>: niezdefiniowany: 0 (zdarzeń: 483, obiektów: , czas: 00:00:00)
<>: niezdefiniowany: 0 (zdarzeń: 483, obiektów: , czas: 00:00:00)
Wynik: Zagrożenie (zdarzenia: 483)
2008-12-19 23:18:42 D:\program files\microsoft office\office12\excel.exe
2008-12-19 23:18:42 D:\program files\microsoft office\office12\winword.exe
2008-12-19 23:19:14 D:\program files\microsoft office\office12\mspub.exe
2008-12-19 23:19:14 D:\program files\microsoft office\office12\outlook.exe
2008-12-19 23:19:16 C:\System Volume Information\_restore{3B064218-F4CB-48CE-AF83-6AA61E4EC74B}\RP1\A0000010.inf
2008-12-19 23:19:16 C:\System Volume Information\_restore{3B064218-F4CB-48CE-AF83-6AA61E4EC74B}\RP1\A0000027.bat
2008-12-19 23:19:17 C:\System Volume Information\_restore{3B064218-F4CB-48CE-AF83-6AA61E4EC74B}\RP1\A0000026.dll
2008-12-19 23:19:18 C:\System Volume Information\_restore{64EE241F-6699-4BB6-B6C6-B2DE85DDDDC4}\RP1\A0000013.exe
2008-12-19 23:19:34 C:\System Volume Information\_restore{7CC0B9C7-1C0B-427F-9644-EA2600A67B66}\RP1\A0000017.com
\RP9\A0019488.cmd
2008-12-19 23:19:41 C:\System Volume Information\_restore{8121819A-015D-4393-8784-AA76E6DB180D}\RP1\A0000014.bat
2008-12-19 23:21:39 D:\System Volume Information\_restore{64EE241F-6699-4BB6-B6C6-B2DE85DDDDC4}\RP10\A0008114.dll
2008-12-19 23:34:10 C:\RECYCLER\S-1-5-21-583907252-2111687655-1343024091-1004\Dc3\IEGD_8_0\jre\bin\javaws.exe
2008-12-19 23:42:00 C:\WINDOWS\system32\Macromed\Flash\flash.ocx
2008-12-19 23:45:36 C:\WINDOWSC\system32\Macromed\Flash\flash.ocx
2008-12-19 23:45:49 D:\p1y2.cmd
2008-12-19 23:45:49 D:\6fnlpetp.exe
2008-12-19 23:45:49 D:\h3.bat
2008-12-19 23:51:27 D:\program files\microsoft office\office12\excel.exe
2008-12-19 23:51:41 D:\program files\microsoft office\office12\mspub.exe
2008-12-19 23:51:49 D:\program files\microsoft office\office12\outlook.exe
2008-12-19 23:51:55 D:\program files\microsoft office\office12\winword.exe
2008-12-20 00:11:16 F:\p1y2.cmd
2008-12-20 00:11:16 F:\6fnlpetp.exe
2008-12-20 00:11:16 F:\3rl3lqbq.bat
Wynik: Zagrożenie (zdarzenia: 483)
2008-12-19 23:19:16 C:\System Volume Information\_restore{3B064218-F4CB-48CE-AF83-6AA61E4EC74B}\RP1\A0000010.inf Odroczony
2008-12-19 23:19:18 C:\System Volume Information\_restore{3B064218-F4CB-48CE-AF83-6AA61E4EC74B}\RP1\A0000027.bat Odroczony
2008-12-19 23:19:19 C:\System Volume Information\_restore{64EE241F-6699-4BB6-B6C6-B2DE85DDDDC4}\RP1\A0000013.exe Odroczony
2008-12-19 23:19:19 C:\System Volume Information\_restore{64EE241F-6699-4BB6-B6C6-B2DE85DDDDC4}\RP10\A0008115.exe Odroczony
2008-12-19 23:19:19 C:\System Volume Information\_restore{3B064218-F4CB-48CE-AF83-6AA61E4EC74B}\RP1\A0000026.dll Odroczony
2008-12-19 23:19:19 C:\System Volume Information\_restore{64EE241F-6699-4BB6-B6C6-B2DE85DDDDC4}\RP10\A0009104.exe Odroczony
\RP5\A0003144.exe Odroczony
2008-12-19 23:19:34 C:\System Volume Information\_restore{64EE241F-6699-4BB6-B6C6-B2DE85DDDDC4}\RP6\A0003978.exe Odroczony
2008-12-19 23:19:34 C:\System Volume Information\_restore{64EE241F-6699-4BB6-B6C6-B2DE85DDDDC4}\RP7\A0003984.exe Odroczony
2008-12-19 23:19:34 C:\System Volume Information\_restore{64EE241F-6699-4BB6-B6C6-B2DE85DDDDC4}\RP8\A0003994.exe Odroczony
2008-12-19 23:19:34 C:\System Volume Information\_restore{7CC0B9C7-1C0B-427F-9644-EA2600A67B66}\RP1\A0000017.com Odroczony
\RP3\A0003154.com Odroczony
2008-12-19 23:19:37 C:\System Volume Information\_restore{7CC0B9C7-1C0B-427F-9644-EA2600A67B66}\RP3\A0003155.inf Odroczony
2008-12-19 23:19:37 C:\System Volume Information\_restore{7CC0B9C7-1C0B-427F-9644-EA2600A67B66}\RP3\A0003170.inf Odroczony
2008-12-19 23:19:37 C:\System Volume Information\_restore{7CC0B9C7-1C0B-427F-9644-EA2600A67B66}\RP3\A0003169.com Odroczony
2008-12-19 23:19:37 C:\System Volume Information\_restore{7CC0B9C7-1C0B-427F-9644-EA2600A67B66}\RP4\A0003177.inf Odroczony
2008-12-19 23:19:38 C:\System Volume Information\_restore{7CC0B9C7-1C0B-427F-9644-EA2600A67B66}\RP4\A0003176.com Odroczony
2008-12-19 23:19:41 C:\System Volume Information\_restore{8121819A-015D-4393-8784-AA76E6DB180D}\RP1\A0000014.bat Odroczony
2008-12-19 23:19:42 C:\System Volume Information\_restore{8121819A-015D-4393-8784-AA76E6DB180D}\RP10\A0002179.bat Odroczony
\RP19\A0004989.bat Odroczony
2008-12-19 23:19:42 C:\System Volume Information\_restore{8121819A-015D-4393-8784-AA76E6DB180D}\RP2\A0000060.bat Odroczony
2008-12-19 23:19:42 C:\System Volume Information\_restore{8121819A-015D-4393-8784-AA76E6DB180D}\RP2\A0000027.bat Odroczony
2008-12-19 23:19:52 C:\System Volume Information\_restore{8121819A-015D-4393-8784-AA76E6DB180D}\RP7\A0000168.bat Odroczony
2008-12-19 23:19:52 C:\System Volume Information\_restore{8121819A-015D-4393-8784-AA76E6DB180D}\RP6\A0000163.bat Odroczony
2008-12-19 23:19:52 C:\System Volume Information\_restore{8121819A-015D-4393-8784-AA76E6DB180D}\RP51\A0018204.exe Odroczony
2008-12-19 23:19:52 C:\System Volume Information\_restore{8121819A-015D-4393-8784-AA76E6DB180D}\RP7\A0001062.bat Odroczony
2008-12-19 23:19:52 C:\System Volume Information\_restore{8121819A-015D-4393-8784-AA76E6DB180D}\RP8\A0001093.bat Odroczony
2008-12-19 23:19:52 C:\System Volume Information\_restore{8121819A-015D-4393-8784-AA76E6DB180D}\RP9\A0001105.bat Odroczony
2008-12-19 23:19:53 C:\System Volume Information\_restore{8121819A-015D-4393-8784-AA76E6DB180D}\RP9\A0002148.bat Odroczony
2008-12-19 23:21:40 D:\System Volume Information\_restore{64EE241F-6699-4BB6-B6C6-B2DE85DDDDC4}\RP10\A0008117.exe Odroczony
2008-12-19 23:26:25 D:\System Volume Information\_restore{64EE241F-6699-4BB6-B6C6-B2DE85DDDDC4}\RP2\A0000030.dll Odroczony
2008-12-19 23:26:31 D:\System Volume Information\_restore{64EE241F-6699-4BB6-B6C6-B2DE85DDDDC4}\RP2\A0001122.dll Odroczony
2008-12-19 23:26:31 D:\System Volume Information\_restore{64EE241F-6699-4BB6-B6C6-B2DE85DDDDC4}\RP2\A0001125.exe Odroczony
2008-12-19 23:26:32 D:\System Volume Information\_restore{64EE241F-6699-4BB6-B6C6-B2DE85DDDDC4}\RP2\A0001134.dll
2008-12-19 23:27:36 D:\System Volume Information\_restore{64EE241F-6699-4BB6-B6C6-B2DE85DDDDC4}\RP3\A0002135.dll Odroczony
2008-12-19 23:27:37 D:\System Volume Information\_restore{64EE241F-6699-4BB6-B6C6-B2DE85DDDDC4}\RP4\A0003136.dll Odroczony
2008-12-19 23:45:52 D:\p1y2.cmd Odroczony
2008-12-19 23:45:55 D:\6fnlpetp.exe Odroczony
2008-12-19 23:46:00 D:\h3.bat Odroczony
2008-12-20 00:11:17 F:\p1y2.cmd Odroczony
2008-12-20 00:11:17 F:\3rl3lqbq.bat Odroczony
2008-12-20 00:11:17 F:\6fnlpetp.exe Odroczony
Wynik: Zagrożenie (zdarzenia: 483)
Wynik: Zagrożenie (zdarzenia: 483)
<>: niezdefiniowany: 0 (zdarzeń: 483, obiektów: , czas: 00:00:00)
<>: niezdefiniowany: 0 (zdarzeń: 483, obiektów: , czas: 00:00:00)
Wynik: Zagrożenie (zdarzenia: 483)
Wynik: Zagrożenie (zdarzenia: 483)
2008-12-21 13:00:40
Dodano Dzisiaj, 13:38:poprawiony scan z fixedef
********************************************************************************
- Kod: Zaznacz wszystko
* *
* FixIEDef Log *
* Version 1.7.20.6874 *
* *
********************************************************************************
Created at 13:35:05 on Sunday, December 21, 2008
Time Zone :
Logged On User : piotr
Operating System : Microsoft Windows XP Home Edition Dodatek Service Pack 3
OS Version : 5.1.2600
System Langauge : Polish
Keyboard Layout : Polish
Processor : X86 Intel(R) Celeron(R) M processor 1.30GHz
System Drive : D:\
Windows Directory : D:\WINDOWS
System Directory : D:\WINDOWS\system32
System Drive Type : Fixed
System Drive Status : READY
System Drive Label :
System Drive Size : 28 GB
System Drive Free : 23.17 GB
Total Physical Memory: 247 MB
Free Physical Memory : 72 MB
Total Page File : 247 MB
Free Page File : 389 MB
Total Virtual Memory : 2048 MB
Free Virtual Memory : 1965 MB
Boot State : Normal boot
--------------------------------------------------------------------------------
!!! userinit.exe is Clean !!!
--------------------------------------------------------------------------------
!!! Files that have been deleted !!!
No malicious files found
--------------------------------------------------------------------------------
!!! Directories that have been removed !!!
No malicious directories to be removed
--------------------------------------------------------------------------------
!!! Registry entries that have been removed !!!
No malicious Registry entries found
================================================================================
All Done :)
ShadowPuterDude
Safe Surfing!!!
Dodano Dzisiaj, 15:41:przez wyczyszczenie i pomoc na tym forum narazie idzie na bateri już 2 godz i nie wyłączył sie ani razu a powłanczane mam radio, internet ,nagrywanie cd , exela ,skeyp i jeszcze kilka programów.Przyuważyłem tylko ze troszeczke zwolniło przełączanie okien z przeglądarki na pulpit i inne aplikacje zauważyłem też ze przechodząc na pulpit wszystko znika wolno z góry w dół i po chwili wszystko powraca
Mozna jakoś skorygować te przypadłość czy to spowodowane jest działaniem antywira