
KASPERSKY ONLINE SCANNER REPORT
8 listopad 2006 09:49:52
System operacyjny: Microsoft Windows XP Professional, Dodatek Service Pack 2 (Build 2600)
Kaspersky Online Scanner wersja: 5.0.83.0
Ostatnia aktualizacja Kaspersky Anti-Virus 7/11/2006
Liczba wpisów w bazie danych Kaspersky Anti-Virus239189
Ustawienia skanowania
Skanowanie przy użyciu następujących baz danych rozszerzone
Skanuj archiwa tak
Skanuj pocztowe bazy danych tak
Obszar skanowania Mój komputer
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
Statystyki skanowania
Liczba skanowanych obiektów 619081
Liczba wykrytych wirusów 21
Liczba zainfekowanych obiektów 62 / 0
Liczba podejrzanych obiektów 0
Czas trwania skanowania 09:51:00
Nazwa zainfekowanego obiektu Nazwa wirusa Ostatnie działanie
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
F:\eMule\Incoming\3D Studio Max 7 Plugin - Digimation.Phoenix.1.5f.zip/Digimation.Phoenix.1.5f.for.3ds.Max.6-7-CT/Phoenix15.EXE Zainfekowanych: Trojan-Dropper.Win32.Small.mt pominięty
F:\eMule\Incoming\3D Studio Max 7 Plugin - Digimation.Phoenix.1.5f.zip ZIP: zainfekowany - 1 pominięty
F:\eMule\Incoming\mIRC.v6.16.WinALL.Incl.Keygen-nGen.rar/ngnm616a.zip/ngnm616.rar/mirc616.exe/data0001.bin Zainfekowanych: not-a-virus:Client-IRC.Win32.mIRC.616 pominięty
F:\eMule\Incoming\mIRC.v6.16.WinALL.Incl.Keygen-nGen.rar/ngnm616a.zip/ngnm616.rar/mirc616.exe Zainfekowanych: not-a-virus:Client-IRC.Win32.mIRC.616 pominięty
F:\eMule\Incoming\mIRC.v6.16.WinALL.Incl.Keygen-nGen.rar/ngnm616a.zip/ngnm616.rar Zainfekowanych: not-a-virus:Client-IRC.Win32.mIRC.616 pominięty
F:\eMule\Incoming\mIRC.v6.16.WinALL.Incl.Keygen-nGen.rar/ngnm616a.zip Zainfekowanych: not-a-virus:Client-IRC.Win32.mIRC.616 pominięty
F:\eMule\Incoming\mIRC.v6.16.WinALL.Incl.Keygen-nGen.rar RAR: zainfekowany - 4 pominięty
F:\Microsoft Visual Studio\MSDN98\98VSa\1033\SAMPLES\VC98\SDK\SDKTOOLS\SPY\DLL\HOOK.DLL Zainfekowanych: not-a-virus:Monitor.Win32.KeyLogger.30 pominięty
F:\mIRC\mirc.exe Zainfekowanych: not-a-virus:Client-IRC.Win32.mIRC.616 pominięty
F:\Norton Internet Security\Norton AntiVirus\AVApp.log Object is locked pominięty
F:\Norton Internet Security\Norton AntiVirus\AVError.log Object is locked pominięty
F:\Norton Internet Security\Norton AntiVirus\AVVirus.log Object is locked pominięty
F:\Norton Internet Security\Norton AntiVirus\Quarantine\0E64311F.tmp Zainfekowanych: Trojan-PSW.Win32.Nilage.pa pominięty
F:\Norton Internet Security\Norton AntiVirus\Quarantine\0E675B1C.exe Zainfekowanych: Trojan-PSW.Win32.Nilage.pa pominięty
F:\Norton Internet Security\Norton AntiVirus\Quarantine\0E675B1C.txt Zainfekowanych: Trojan.Win32.Pakes pominięty
F:\Norton Internet Security\Norton AntiVirus\Quarantine\1C0F5F22.exe Zainfekowanych: not-a-virus:Server-FTP.Win32.Serv-U.50011 pominięty
F:\Norton Internet Security\Norton AntiVirus\Quarantine\28BC01FC.exe Zainfekowanych: Backdoor.Win32.Agent.abv pominięty
F:\Norton Internet Security\Norton AntiVirus\Quarantine\2C764E56.exe Zainfekowanych: P2P-Worm.Win32.Tibick.d pominięty
F:\Norton Internet Security\Norton AntiVirus\Quarantine\514450B0.exe Zainfekowanych: Trojan-Downloader.Win32.Adload.j pominięty
F:\Norton Internet Security\Norton AntiVirus\Quarantine\727E01D3.exe Zainfekowanych: Trojan-Downloader.Win32.Adload.j pominięty
F:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
G:\Documents and Settings\All Users\Dane aplikacji\Symantec\Common Client\settings.dat Object is locked pominięty
G:\Documents and Settings\All Users\Dane aplikacji\Symantec\LiveUpdate\2006-11-07_Log.ALUSchedulerSvc.LiveUpdate Object is locked pominięty
G:\Documents and Settings\All Users\Dane aplikacji\VMware\vmnetdhcp.leases Object is locked pominięty
G:\Documents and Settings\Laina\NTUSER.DAT Object is locked pominięty
G:\Documents and Settings\Laina\NTUSER.DAT.LOG Object is locked pominięty
G:\Documents and Settings\LocalService\Cookies\index.dat Object is locked pominięty
G:\Documents and Settings\LocalService\NTUSER.DAT Object is locked pominięty
G:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked pominięty
G:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
G:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
G:\Documents and Settings\LocalService\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty
G:\Documents and Settings\LocalService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
G:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked pominięty
G:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked pominięty
G:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
G:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
G:\Documents and Settings\Piotrek\Cookies\index.dat Object is locked pominięty
G:\Documents and Settings\Piotrek\NTUSER.DAT Object is locked pominięty
G:\Documents and Settings\Piotrek\NTUSER.DAT.LOG Object is locked pominięty
G:\Documents and Settings\Piotrek\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
G:\Documents and Settings\Piotrek\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
G:\Documents and Settings\Piotrek\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty
G:\Documents and Settings\Piotrek\Ustawienia lokalne\Historia\History.IE5\MSHist012006110720061108\index.dat Object is locked pominięty
G:\Documents and Settings\Piotrek\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
G:\Program Files\Common Files\Symantec Shared\AntiSpam\Log\Spam.log Object is locked pominięty
G:\Program Files\Common Files\Symantec Shared\SNDALRT.log Object is locked pominięty
G:\Program Files\Common Files\Symantec Shared\SNDCON.log Object is locked pominięty
G:\Program Files\Common Files\Symantec Shared\SNDDBG.log Object is locked pominięty
G:\Program Files\Common Files\Symantec Shared\SNDFW.log Object is locked pominięty
G:\Program Files\Common Files\Symantec Shared\SNDIDS.log Object is locked pominięty
G:\Program Files\Common Files\Symantec Shared\SNDSYS.log Object is locked pominięty
G:\Program Files\Common Files\Symantec Shared\SPPolicy.log Object is locked pominięty
G:\Program Files\Common Files\Symantec Shared\SPStart.log Object is locked pominięty
G:\Program Files\Common Files\Symantec Shared\SPStop.log Object is locked pominięty
G:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
G:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty
G:\WINDOWS\SchedLgU.Txt Object is locked pominięty
G:\WINDOWS\Sti_Trace.log Object is locked pominięty
G:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty
G:\WINDOWS\system32\config\default Object is locked pominięty
G:\WINDOWS\system32\config\default.LOG Object is locked pominięty
G:\WINDOWS\system32\config\SAM Object is locked pominięty
G:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty
G:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty
G:\WINDOWS\system32\config\SECURITY Object is locked pominięty
G:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty
G:\WINDOWS\system32\config\software Object is locked pominięty
G:\WINDOWS\system32\config\software.LOG Object is locked pominięty
G:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty
G:\WINDOWS\system32\config\system Object is locked pominięty
G:\WINDOWS\system32\config\system.LOG Object is locked pominięty
G:\WINDOWS\system32\drivers\atapi.sys Object is locked pominięty
G:\WINDOWS\system32\h323log.txt Object is locked pominięty
G:\WINDOWS\system32\LogFiles\HTTPERR\httperr1.log Object is locked pominięty
G:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty
G:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty
G:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty
G:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty
G:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty
G:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty
G:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty
G:\WINDOWS\Temp\ib84 Object is locked pominięty
G:\WINDOWS\Temp\ib85 Object is locked pominięty
G:\WINDOWS\Temp\ib86 Object is locked pominięty
G:\WINDOWS\Temp\Perflib_Perfdata_56c.dat Object is locked pominięty
G:\WINDOWS\wiadebug.log Object is locked pominięty
G:\WINDOWS\wiaservc.log Object is locked pominięty
J:\!backup dokumentów\Piotrek\Ustawienia lokalne\Temporary Internet Files\Content.IE5\IF8VPEV2\secure32[1].htm Zainfekowanych: not-virus:Hoax.Win32.Renos.ax pominięty
J:\eMule\Incoming\MSDN Library for Visual Studio 6\SAMPLES\VC98\SDK\SDKTOOLS\SPY\DLL\HOOK.DLL Zainfekowanych: not-a-virus:Monitor.Win32.KeyLogger.30 pominięty
J:\eMule\Incoming\MSDN Library for Visual Studio 6.rar/SAMPLES/VC98/SDK/SDKTOOLS/SPY/DLL/HOOK.DLL Zainfekowanych: not-a-virus:Monitor.Win32.KeyLogger.30 pominięty
J:\eMule\Incoming\MSDN Library for Visual Studio 6.rar RAR: zainfekowany - 1 pominięty
J:\mysql\data\ibdata1 Object is locked pominięty
J:\mysql\data\ib_logfile0 Object is locked pominięty
J:\mysql\data\ib_logfile1 Object is locked pominięty
J:\mysql\data\junior.err Object is locked pominięty
J:\Piotrek\dokumenty\Kopia wnętrza Profilu\nowsza\Piotrek\Dane aplikacji\Identities\{9116D020-093F-11D7-93E3-C8F4A217035C}\Microsoft\Outlook Express\Skrzynka odbiorcza.dbx/[From little_devil@poczta.onet.pl][Date Tue, 08 Jun 2004 18:42:55 +0100]/UNNAMED/Information.zip Zainfekowanych: Email-Worm.Win32.Bagle.gen pominięty
J:\Piotrek\dokumenty\Kopia wnętrza Profilu\nowsza\Piotrek\Dane aplikacji\Identities\{9116D020-093F-11D7-93E3-C8F4A217035C}\Microsoft\Outlook Express\Skrzynka odbiorcza.dbx/[From little_devil@poczta.onet.pl][Date Tue, 08 Jun 2004 18:42:55 +0100]/UNNAMED Zainfekowanych: Email-Worm.Win32.Bagle.gen pominięty
J:\Piotrek\dokumenty\Kopia wnętrza Profilu\nowsza\Piotrek\Dane aplikacji\Identities\{9116D020-093F-11D7-93E3-C8F4A217035C}\Microsoft\Outlook Express\Skrzynka odbiorcza.dbx Mail MS Outlook 5: zainfekowany - 2 pominięty
J:\Piotrek\dokumenty\Kopia wnętrza Profilu\OK_nowsza\Piotrek\Dane aplikacji\Identities\{9116D020-093F-11D7-93E3-C8F4A217035C}\Microsoft\Outlook Express\Skrzynka odbiorcza.dbx/[From little_devil@poczta.onet.pl][Date Mon, 2 Feb 2004 19:40:48 +0100]/UNNAMED/readme.zip/readme.pif Zainfekowanych: Email-Worm.Win32.Mydoom.a pominięty
J:\Piotrek\dokumenty\Kopia wnętrza Profilu\OK_nowsza\Piotrek\Dane aplikacji\Identities\{9116D020-093F-11D7-93E3-C8F4A217035C}\Microsoft\Outlook Express\Skrzynka odbiorcza.dbx/[From little_devil@poczta.onet.pl][Date Mon, 2 Feb 2004 19:40:48 +0100]/UNNAMED/readme.zip Zainfekowanych: Email-Worm.Win32.Mydoom.a pominięty
J:\Piotrek\dokumenty\Kopia wnętrza Profilu\OK_nowsza\Piotrek\Dane aplikacji\Identities\{9116D020-093F-11D7-93E3-C8F4A217035C}\Microsoft\Outlook Express\Skrzynka odbiorcza.dbx/[From little_devil@poczta.onet.pl][Date Mon, 2 Feb 2004 19:40:48 +0100]/UNNAMED Zainfekowanych: Email-Worm.Win32.Mydoom.a pominięty
J:\Piotrek\dokumenty\Kopia wnętrza Profilu\OK_nowsza\Piotrek\Dane aplikacji\Identities\{9116D020-093F-11D7-93E3-C8F4A217035C}\Microsoft\Outlook Express\Skrzynka odbiorcza.dbx Mail MS Outlook 5: zainfekowany - 3 pominięty
J:\Piotrek\dokumenty\Kopia wnętrza Profilu\Piotrek\Dane aplikacji\Identities\{9116D020-093F-11D7-93E3-C8F4A217035C}\Microsoft\Outlook Express\Skrzynka odbiorcza.dbx/[From little_devil@poczta.onet.pl][Date Mon, 2 Feb 2004 19:40:48 +0100]/UNNAMED/readme.zip/readme.pif Zainfekowanych: Email-Worm.Win32.Mydoom.a pominięty
J:\Piotrek\dokumenty\Kopia wnętrza Profilu\Piotrek\Dane aplikacji\Identities\{9116D020-093F-11D7-93E3-C8F4A217035C}\Microsoft\Outlook Express\Skrzynka odbiorcza.dbx/[From little_devil@poczta.onet.pl][Date Mon, 2 Feb 2004 19:40:48 +0100]/UNNAMED/readme.zip Zainfekowanych: Email-Worm.Win32.Mydoom.a pominięty
J:\Piotrek\dokumenty\Kopia wnętrza Profilu\Piotrek\Dane aplikacji\Identities\{9116D020-093F-11D7-93E3-C8F4A217035C}\Microsoft\Outlook Express\Skrzynka odbiorcza.dbx/[From little_devil@poczta.onet.pl][Date Mon, 2 Feb 2004 19:40:48 +0100]/UNNAMED Zainfekowanych: Email-Worm.Win32.Mydoom.a pominięty
J:\Piotrek\dokumenty\Kopia wnętrza Profilu\Piotrek\Dane aplikacji\Identities\{9116D020-093F-11D7-93E3-C8F4A217035C}\Microsoft\Outlook Express\Skrzynka odbiorcza.dbx Mail MS Outlook 5: zainfekowany - 3 pominięty
J:\Piotrek\dokumenty\Kopia wnętrza Profilu\repaired_old\Piotrek\Dane aplikacji\Identities\{9116D020-093F-11D7-93E3-C8F4A217035C}\Microsoft\Outlook Express\Skrzynka odbiorcza.dbx/[From little_devil@poczta.onet.pl][Date Mon, 2 Feb 2004 19:40:48 +0100]/UNNAMED/readme.zip/readme.pif Zainfekowanych: Email-Worm.Win32.Mydoom.a pominięty
J:\Piotrek\dokumenty\Kopia wnętrza Profilu\repaired_old\Piotrek\Dane aplikacji\Identities\{9116D020-093F-11D7-93E3-C8F4A217035C}\Microsoft\Outlook Express\Skrzynka odbiorcza.dbx/[From little_devil@poczta.onet.pl][Date Mon, 2 Feb 2004 19:40:48 +0100]/UNNAMED/readme.zip Zainfekowanych: Email-Worm.Win32.Mydoom.a pominięty
J:\Piotrek\dokumenty\Kopia wnętrza Profilu\repaired_old\Piotrek\Dane aplikacji\Identities\{9116D020-093F-11D7-93E3-C8F4A217035C}\Microsoft\Outlook Express\Skrzynka odbiorcza.dbx/[From little_devil@poczta.onet.pl][Date Mon, 2 Feb 2004 19:40:48 +0100]/UNNAMED Zainfekowanych: Email-Worm.Win32.Mydoom.a pominięty
J:\Piotrek\dokumenty\Kopia wnętrza Profilu\repaired_old\Piotrek\Dane aplikacji\Identities\{9116D020-093F-11D7-93E3-C8F4A217035C}\Microsoft\Outlook Express\Skrzynka odbiorcza.dbx Mail MS Outlook 5: zainfekowany - 3 pominięty
J:\Piotrek\eBooks\eBooks.PL.Scan-Dal.001-100.(Packed.By.Cast).(osloskop.net).rar/011 Adam Blaszczyk - Wirusy.rar/011 Adam Blaszczyk - Wirusy/Dysk do ksiazki.zip/MAKRO_ST/MAKRO_ST.DOC Zainfekowanych: Virus.MSWord.Tytin pominięty
J:\Piotrek\eBooks\eBooks.PL.Scan-Dal.001-100.(Packed.By.Cast).(osloskop.net).rar/011 Adam Blaszczyk - Wirusy.rar/011 Adam Blaszczyk - Wirusy/Dysk do ksiazki.zip Zainfekowanych: Virus.MSWord.Tytin pominięty
J:\Piotrek\eBooks\eBooks.PL.Scan-Dal.001-100.(Packed.By.Cast).(osloskop.net).rar/011 Adam Blaszczyk - Wirusy.rar Zainfekowanych: Virus.MSWord.Tytin pominięty
J:\Piotrek\eBooks\eBooks.PL.Scan-Dal.001-100.(Packed.By.Cast).(osloskop.net).rar RAR: zainfekowany - 3 pominięty
J:\Piotrek\Gry\IRC\mIRC603-PL.exe/mirc.exe Zainfekowanych: not-a-virus:Client-IRC.Win32.mIRC.603 pominięty
J:\Piotrek\Gry\IRC\mIRC603-PL.exe ClickTeam: zainfekowany - 1 pominięty
J:\Piotrek\Programy\Azureus_2.0.8.4_Win32.setup.exe/stream/data0002 Zainfekowanych: Email-Worm.Win32.Warezov.fr pominięty
J:\Piotrek\Programy\Azureus_2.0.8.4_Win32.setup.exe/stream Zainfekowanych: Email-Worm.Win32.Warezov.fr pominięty
J:\Piotrek\Programy\Azureus_2.0.8.4_Win32.setup.exe NSIS: zainfekowany - 2 pominięty
J:\Piotrek\Programy\DivXPack_5_02-008.exe/data0010 Zainfekowanych: not-a-virus:AdWare.Win32.Gator.3102 pominięty
J:\Piotrek\Programy\DivXPack_5_02-008.exe NSIS: zainfekowany - 1 pominięty
J:\Piotrek\Programy\GDiVX1.9.9.5.exe/data0011 Zainfekowanych: not-a-virus:AdWare.Win32.NewDotNet pominięty
J:\Piotrek\Programy\GDiVX1.9.9.5.exe/data0012 Zainfekowanych: not-a-virus:AdWare.Win32.GigatechSuperBar pominięty
J:\Piotrek\Programy\GDiVX1.9.9.5.exe/data0013 Zainfekowanych: not-a-virus:AdWare.Win32.SaveNow.bx pominięty
J:\Piotrek\Programy\GDiVX1.9.9.5.exe NSIS: zainfekowany - 3 pominięty
J:\Piotrek\Programy\mirc616.exe/data0001.bin Zainfekowanych: not-a-virus:Client-IRC.Win32.mIRC.616 pominięty
J:\Piotrek\Programy\mirc616.exe mIRC: zainfekowany - 1 pominięty
J:\Piotrek\RevelationV2.zip/SetupRevelationV2.exe/WISE0012.BIN Zainfekowanych: not-a-virus:PSWTool.Win32.SnadBoy.2011 pominięty
J:\Piotrek\RevelationV2.zip/SetupRevelationV2.exe/WISE0013.BIN Zainfekowanych: not-a-virus:PSWTool.Win32.SnadBoy.2011 pominięty
J:\Piotrek\RevelationV2.zip/SetupRevelationV2.exe Zainfekowanych: not-a-virus:PSWTool.Win32.SnadBoy.2011 pominięty
J:\Piotrek\RevelationV2.zip ZIP: zainfekowany - 3 pominięty
J:\Piotrek\SetupRevelationV2.exe/WISE0012.BIN Zainfekowanych: not-a-virus:PSWTool.Win32.SnadBoy.2011 pominięty
J:\Piotrek\SetupRevelationV2.exe/WISE0013.BIN Zainfekowanych: not-a-virus:PSWTool.Win32.SnadBoy.2011 pominięty
J:\Piotrek\SetupRevelationV2.exe WiseSFX: zainfekowany - 2 pominięty
J:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
J:\System Volume Information\_restore{40AEECA9-1FD9-4424-A4C3-E292D274E6F0}\RP93\A0025987.exe/run.exe Zainfekowanych: Trojan-Downloader.Win32.Small.cgl pominięty
J:\System Volume Information\_restore{40AEECA9-1FD9-4424-A4C3-E292D274E6F0}\RP93\A0025987.exe ZIP: zainfekowany - 1 pominięty
Proces skanowania został zakończony.
J:\System Volume Information\_restore{40AEECA9-1FD9-4424-A4C3-E292D274E6F0}\RP93\A0025987.exe/run.exe Zainfekowanych: Trojan-Downloader.Win32.Small.cgl
Symantec W32.Novarg@mm/W32.Mydoom@mm Removal Tool 1.12.0
C:\System Volume Information: (not scanned)
D:\System Volume Information: (not scanned)
E:\System Volume Information: (not scanned)
F:\System Volume Information: (not scanned)
G:\System Volume Information: (not scanned)
J:\System Volume Information: (not scanned)
W32.Novarg@mm/W32.Mydoom@mm has not been found on your computer.
SmitFraudFix v2.120
Scan done at 21:24:25,87, 2006-11-09
Run from J:\Piotrek\Programy\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [Wersja 5.1.2600] - Windows_NT
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» End
smitRem © log file
version 3.2
by noahdfear
Microsoft Windows XP [Wersja 5.1.2600]
"IE"="6.0000"
Running from
J:\Piotrek\Programy\smitRem
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Pre-run SharedTask Export
(GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
Copyright(C) 2006 BleepingComputer.com
Registry Pseudo-Format Mode (Not a valid reg file):
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Moduł wstępnego ładowania interfejsu Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Demon buforu kategorii składników"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Appinitdll check ........ Thank you Grinler!
dumphive.exe (C)2000-2004 Markus Stephany
REGEDIT4
[Windows]
"AppInit_DLLs"=""
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
XP Firewall allowed access
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"F:\\BitTorrent\\bittorrent.exe"="F:\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"F:\\Skype\\Phone\\Skype.exe"="F:\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
checking for ShudderLTD key
ShudderLTD key not present!
checking for PSGuard.com key
PSGuard.com key not present!
checking for WinHound.com key
WinHound.com key not present!
checking for drsmartload2 key
drsmartload2 key not present!
spyaxe uninstaller NOT present
Winhound uninstaller NOT present
SpywareStrike uninstaller NOT present
AlfaCleaner uninstaller NOT present
SpyFalcon uninstaller NOT present
SpywareQuake uninstaller NOT present
SpywareSheriff uninstaller NOT present
Trust Cleaner uninstaller NOT present
SpyHeal uninstaller NOT present
VirusBurst uninstaller NOT present
BraveSentry uninstaller NOT present
AntiVermins uninstaller NOT present
VirusBursters uninstaller NOT present
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Existing Pre-run Files
~~~ Program Files ~~~
~~~ Shortcuts ~~~
~~~ Favorites ~~~
~~~ system32 folder ~~~
amcompat.tlb
nscompat.tlb
logfiles
~~~ Icons in System32 ~~~
~~~ Windows directory ~~~
~~~ Drive root ~~~
~~~ Miscellaneous Files/folders ~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 980 'explorer.exe'
Killing PID 980 'explorer.exe'
Starting registry repairs
Registry repairs complete
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
SharedTask Export after registry fix
(GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
Copyright(C) 2006 BleepingComputer.com
Registry Pseudo-Format Mode (Not a valid reg file):
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Moduł wstępnego ładowania interfejsu Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Demon buforu kategorii składników"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Deleting files
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Remaining Post-run Files
~~~ Program Files ~~~
~~~ Shortcuts ~~~
~~~ Favorites ~~~
~~~ system32 folder ~~~
amcompat.tlb
nscompat.tlb
logfiles
~~~ Icons in System32 ~~~
~~~ Windows directory ~~~
~~~ Drive root ~~~
~~~ Miscellaneous Files/folders ~~~
~~~ Wininet.dll ~~~
wininet.dll is missing!!
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 6 gości