wklejam
- Kod: Zaznacz wszystko
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
File "C:\SDFix\backups\backups.zip" deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
Dodano Dzisiaj, 20:10:hmmm mam kolejny kłopt. podłączyłam komórkę i wyświetlił się komunikat, że mam "konia trojańskiego" to chyba od Keiro Personal Firewall- wcisnęłam USUŃ i włączyłam Flash Disinfector i komórka się otworzyła, ale czy nie mam znów tego trojana na dysku? mogę jakoś to sprawdzić? Dziękuję za cierpliwość i pomoc!
Dodano Dzisiaj, 21:25:oto mój ostatni raport z Kaspersky, już po podłączeniu komórki. Proszę o uwagi w wolnej chwili, co mam jeszcze zrobić. Z góry dziękuję za WSZYSTKO!
- Kod: Zaznacz wszystko
KASPERSKY ONLINE SCANNER REPORT
5 wrzesień 2008 21:24:14
System operacyjny: Microsoft Windows XP Home Edition, Dodatek Service Pack 3 (Build 2600)
Kaspersky Online Scanner wersja: 5.0.98.1
Ostatnia aktualizacja Kaspersky Anti-Virus 5/09/2008
Liczba wpisów w bazie danych Kaspersky Anti-Virus1194482
Ustawienia skanowania
Skanowanie przy użyciu następujących baz danych rozszerzone
Skanuj archiwa tak
Skanuj pocztowe bazy danych tak
Obszar skanowania Mój komputer
C:\
D:\
E:\
Statystyki skanowania
Liczba skanowanych obiektów 38347
Liczba wykrytych wirusów 2
Liczba zainfekowanych obiektów 4
Liczba podejrzanych obiektów 0
Czas trwania skanowania 01:11:21
Nazwa zainfekowanego obiektu Nazwa wirusa Ostatnie działanie
C:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked pominięty
C:\Documents and Settings\beata1983\Cookies\index.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Dane aplikacji\Skype\fendi83\chat512.dbb Object is locked pominięty
C:\Documents and Settings\beata1983\Dane aplikacji\Skype\fendi83\chatmember256.dbb Object is locked pominięty
C:\Documents and Settings\beata1983\Dane aplikacji\Skype\fendi83\chatmsg256.dbb Object is locked pominięty
C:\Documents and Settings\beata1983\Dane aplikacji\Skype\fendi83\contactgroup256.dbb Object is locked pominięty
C:\Documents and Settings\beata1983\Dane aplikacji\Skype\fendi83\dyncontent\bundle.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Dane aplikacji\Skype\fendi83\index2.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Dane aplikacji\Skype\fendi83\profile4096.dbb Object is locked pominięty
C:\Documents and Settings\beata1983\Dane aplikacji\Skype\fendi83\transfer256.dbb Object is locked pominięty
C:\Documents and Settings\beata1983\Dane aplikacji\Skype\fendi83\user1024.dbb Object is locked pominięty
C:\Documents and Settings\beata1983\Dane aplikacji\Skype\fendi83\user16384.dbb Object is locked pominięty
C:\Documents and Settings\beata1983\Dane aplikacji\Skype\fendi83\user256.dbb Object is locked pominięty
C:\Documents and Settings\beata1983\Dane aplikacji\Skype\fendi83\user4096.dbb Object is locked pominięty
C:\Documents and Settings\beata1983\Dane aplikacji\Skype\fendi83\voicemail256.dbb Object is locked pominięty
C:\Documents and Settings\beata1983\NTUSER.DAT Object is locked pominięty
C:\Documents and Settings\beata1983\NTUSER.DAT.LOG Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\mail\indexer\indexer.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\mail\indexer\indexer.bx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\mail\indexer\message_id Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\mail\lexicon\lexicon.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\mail\lexicon\lexicon.bx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\mail\omailbase.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0000\adoc.bx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0000\md.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0000\url.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0000\w.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0000\wb.vx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0001\adoc.bx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0001\md.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0001\url.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0001\w.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0001\wb.vx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0002\adoc.bx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0002\md.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0002\url.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0002\w.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0002\wb.vx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0003\adoc.bx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0003\md.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0003\url.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0003\w.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0003\wb.vx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0004\adoc.bx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0004\md.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0004\url.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0004\w.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0004\wb.vx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0005\adoc.bx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0005\md.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0005\url.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0005\w.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0005\wb.vx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0006\adoc.bx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0006\md.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0006\url.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0006\w.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0006\wb.vx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0007\adoc.bx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0007\md.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0007\url.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0007\w.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0007\wb.vx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0009\adoc.bx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0009\md.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0009\url.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0009\w.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0009\wb.vx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0010\adoc.bx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0010\md.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0010\url.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0010\w.ax Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Dane aplikacji\Opera\Opera\profile\vps\0010\wb.vx Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Historia\History.IE5\MSHist012008090520080906\index.dat Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\temp\~DFD08A.tmp Object is locked pominięty
C:\Documents and Settings\beata1983\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked pominięty
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\temp\Cookies\index.dat Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\temp\Historia\History.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\temp\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\LocalService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked pominięty
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked pominięty
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty
C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log Object is locked pominięty
C:\Program Files\Alwil Software\Avast4\DATA\report\Osłona rezydentna.txt Object is locked pominięty
C:\Program Files\Kerio\Personal Firewall 4\logs\debug.log Object is locked pominięty
C:\Program Files\Kerio\Personal Firewall 4\logs\debug.log.idx Object is locked pominięty
C:\Program Files\Kerio\Personal Firewall 4\logs\error.log Object is locked pominięty
C:\Program Files\Kerio\Personal Firewall 4\logs\error.log.idx Object is locked pominięty
C:\Program Files\Kerio\Personal Firewall 4\logs\ids.log Object is locked pominięty
C:\Program Files\Kerio\Personal Firewall 4\logs\ids.log.idx Object is locked pominięty
C:\Program Files\Kerio\Personal Firewall 4\logs\network.log Object is locked pominięty
C:\Program Files\Kerio\Personal Firewall 4\logs\network.log.idx Object is locked pominięty
C:\Program Files\Kerio\Personal Firewall 4\logs\system.log Object is locked pominięty
C:\Program Files\Kerio\Personal Firewall 4\logs\system.log.idx Object is locked pominięty
C:\Program Files\Kerio\Personal Firewall 4\logs\warning.log Object is locked pominięty
C:\Program Files\Kerio\Personal Firewall 4\logs\warning.log.idx Object is locked pominięty
C:\Program Files\Kerio\Personal Firewall 4\logs\web.log Object is locked pominięty
C:\Program Files\Kerio\Personal Firewall 4\logs\web.log.idx Object is locked pominięty
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
C:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty
C:\WINDOWS\SchedLgU.Txt Object is locked pominięty
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked pominięty
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked pominięty
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\default Object is locked pominięty
C:\WINDOWS\system32\config\default.LOG Object is locked pominięty
C:\WINDOWS\system32\config\SAM Object is locked pominięty
C:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\SECURITY Object is locked pominięty
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty
C:\WINDOWS\system32\config\software Object is locked pominięty
C:\WINDOWS\system32\config\software.LOG Object is locked pominięty
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty
C:\WINDOWS\system32\config\system Object is locked pominięty
C:\WINDOWS\system32\config\system.LOG Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty
C:\WINDOWS\Temp\Perflib_Perfdata_56c.dat Object is locked pominięty
C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked pominięty
C:\WINDOWS\WindowsUpdate.log Object is locked pominięty
D:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked pominięty
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty
D:\System Volume Information\_restore{65155738-1155-4D94-A8B4-FDE0CEF58BCE}\RP36\A0008135.cmd Zainfekowanych: Worm.Win32.AutoRun.lsz pominięty
D:\System Volume Information\_restore{65155738-1155-4D94-A8B4-FDE0CEF58BCE}\RP36\A0008136.inf Zainfekowanych: Worm.Win32.AutoRun.lsz pominięty
D:\System Volume Information\_restore{65155738-1155-4D94-A8B4-FDE0CEF58BCE}\RP36\A0008586.cmd Zainfekowanych: Worm.Win32.AutoRun.lsz pominięty
D:\System Volume Information\_restore{65155738-1155-4D94-A8B4-FDE0CEF58BCE}\RP36\A0008663.exe Zainfekowanych: Trojan-GameThief.Win32.OnLineGames.sxfq pominięty
D:\System Volume Information\_restore{65155738-1155-4D94-A8B4-FDE0CEF58BCE}\RP43\change.log Object is locked pominięty
Proces skanowania został zakończony.
Dodano Dzisiaj, 22:15:po podłączeniu komórki dalej wyskakuje komunikat o wirusie. Proszę o pomoc, jak to usunąć z komórki. Ja już nie widzę szans:(