Dodaj do ulubionych

Czy mogę........

IP: *.internetdsl.tpnet.pl 20.05.06, 13:00
Witam prosze o podpowiedz--cz
Skanowanie wybranych plików
------------------------------------------------------------------------------
------------
Program spróbuje przeskanować 1 wybranych plików w Kwarantannie

Przenieś pliki do katalogu tymczasowego: C:\DOCUME~1\DAREK\USTAWI~1
\Temp\_avast4_\unp46701871.tmp
FileID: 0000000028 Oryginalna nazwa pliku: D:\System Volume
Information\_restore{FF7B3BCB-25FC-4ECA-99A1-7C34B5EC4B32}\RP29\A0025876.exe
Nowy katalog: C:\DOCUME~1\DAREK\USTAWI~1\Temp\_avast4_\unp46701871.tmp\28.exe

Skanuj pliki w katalogu tymczasowym: C:\DOCUME~1\DAREK\USTAWI~1
\Temp\_avast4_\unp46701871.tmp
C:\DOCUME~1\DAREK\USTAWI~1\Temp\_avast4_\unp46701871.tmp\28.exe Win32:Beagle-
LD [Wrm]
------------------------------------------------------------------------------
------------
Akcja zakończona powodzeniem!y moge to usunąć są to pliki z kwarantanny
Skanowanie wybranych plików
------------------------------------------------------------------------------
------------
Program spróbuje przeskanować 1 wybranych plików w Kwarantannie

Przenieś pliki do katalogu tymczasowego: C:\DOCUME~1\DAREK\USTAWI~1
\Temp\_avast4_\unp90009289.tmp
FileID: 0000000029 Oryginalna nazwa pliku: D:\System Volume
Information\_restore{FF7B3BCB-25FC-4ECA-99A1-7C34B5EC4B32}\RP29\A0026031.exe
Nowy katalog: C:\DOCUME~1\DAREK\USTAWI~1\Temp\_avast4_\unp90009289.tmp\29.exe

Skanuj pliki w katalogu tymczasowym: C:\DOCUME~1\DAREK\USTAWI~1
\Temp\_avast4_\unp90009289.tmp
C:\DOCUME~1\DAREK\USTAWI~1\Temp\_avast4_\unp90009289.tmp\29.exe Win32:Beagle-
LD [Wrm]
------------------------------------------------------------------------------
------------
Akcja zakończona powodzeniem!
Skanowanie wybranych plików
------------------------------------------------------------------------------
------------
Program spróbuje przeskanować 1 wybranych plików w Kwarantannie

Przenieś pliki do katalogu tymczasowego: C:\DOCUME~1\DAREK\USTAWI~1
\Temp\_avast4_\unp138507773.tmp
FileID: 0000000027 Oryginalna nazwa pliku: C:\Documents and
Settings\DAREK\Ustawienia lokalne\Temporary Internet Files\Content.IE5
\9LC2KZ9Z\keys-p1[1].htm Nowy katalog: C:\DOCUME~1\DAREK\USTAWI~1
\Temp\_avast4_\unp138507773.tmp\27.htm

Skanuj pliki w katalogu tymczasowym: C:\DOCUME~1\DAREK\USTAWI~1
\Temp\_avast4_\unp138507773.tmp
C:\DOCUME~1\DAREK\USTAWI~1\Temp\_avast4_\unp138507773.tmp\27.htm VBS:Malware
[Script]
------------------------------------------------------------------------------
------------
Akcja zakończona powodzeniem!

Dzięki za pomoc. Pozdr.
Obserwuj wątek
    • Gość: dar Re: Czy mogę........ IP: *.internetdsl.tpnet.pl 20.05.06, 13:19
      Pszepr. nie wpisałem całego tekstu!.
      miało być--czy moge to usunąc jest to skan z kwarantanny .
      Jeszcze jedno pyt. czy mógłbym otrzymać więcej inf. na temat --scan z ewido--
    • Gość: dar Re: Czy mogę........ IP: *.internetdsl.tpnet.pl 20.05.06, 13:36
      mój log dodatkowo z hijackthiLogfile of HijackThis v1.99.1
      Scan saved at 13:34:27, on 2006-05-20
      Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\WINDOWS\soundman.exe
      C:\WINDOWS\system32\atiptaxx.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Winamp\winampa.exe
      D:\PROGRAMY\DAEMON\daemon.exe
      C:\Program Files\Gadu-Gadu\gg.exe
      D:\PROGRAMY\Emule\emule.exe
      C:\Program Files\D-Link AirPlus\AirPlus.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\DAREK\Pulpit\hijackthis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
      www.onet.pl/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
      c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
      files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [SoundMan] soundman.exe
      O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Odkurzacz-MCD] D:\PROGRAMY\Odkurzacz\Odkurzacz 10.1
      Pro\odk_mcd.exe
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\PROGRAMY\DAEMON\daemon.exe" -lang 1045
      O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
      O4 - HKCU\..\Run: [eMuleAutoStart] D:\PROGRAMY\Emule\emule.exe -AutoStart
      O4 - Startup: PowerReg Scheduler.exe
      O4 - Global Startup: D-Link AirPlus.lnk = ?
      O8 - Extra context menu item: &Google Search - res://c:\program
      files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: &Translate English Word - res://c:\program
      files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Backward Links - res://c:\program
      files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program
      files\google\GoogleToolbar2.dll/cmcache.html
      O8 - Extra context menu item: Similar Pages - res://c:\program
      files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Translate Page into English - res://c:\program
      files\google\GoogleToolbar2.dll/cmtrans.html
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
      C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
      00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O20 - Winlogon Notify: ldr64 - ldr64.dll (file missing)
      O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32
      \drivers\CDAC11BA.EXE

      s
      • Gość: k Re: Czy mogę........ IP: *.warszawa.sdi.tpnet.pl 20.05.06, 15:05
        Pliki sobie usuwaj. O jakie informacje na temat ewido Ci chodzi? Moze nie wiesz
        gdzie go znalezc bo nie chce Ci sie przeczytac przyklejonego postu? Lub nie
        chce Ci sie wpisac ewido w google?

        Usun w hjt:
        O4 - Startup: PowerReg Scheduler.exe
        O20 - Winlogon Notify: ldr64 - ldr64.dll (file missing)
        O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka