Witam
Nod32 wykrywa mi Win32/Pacex.Gen ale nie potrafi usunąć ani naprawić :
C:\Qoobox\Quarantine\C\q9.cmd.vir - odmiana wirusa Win32/Pacex.Gen wirus - wybrana akcja zostanie wykonana po zakończeniu skanowania
C:\Qoobox\Quarantine\C\WINDOWS\system32\nmdfgds0.dll.vir - odmiana wirusa Win32/Pacex.Gen wirus - wybrana akcja zostanie wykonana po zakończeniu skanowania
C:\Qoobox\Quarantine\C\WINDOWS\system32\nmdfgds1.dll.vir - odmiana wirusa Win32/Pacex.Gen wirus - wybrana akcja zostanie wykonana po zakończeniu skanowania
C:\Qoobox\Quarantine\C\WINDOWS\system32\olhrwef.exe.vir - odmiana wirusa Win32/Pacex.Gen wirus - wybrana akcja zostanie wykonana po zakończeniu skanowania
Liczba przeskanowanych obiektów: 77597
Liczba znalezionych zagrożeń: 4
Liczba wyleczonych obiektów:0
LOG Z COMBOFIXA :
ComboFix 09-05-31.06 - Administrator 2009-06-01 21:09.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1250.48.1045.18.2038.1482 [GMT 2:00]
Uruchomiony z: c:\documents and settings\Administrator\Pulpit\ComboFix.exe
AV: ESET NOD32 Antivirus 4.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
.
((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Autorun.inf
C:\q9.cmd
c:\windows\system32\nmdfgds0.dll
c:\windows\system32\nmdfgds1.dll
c:\windows\system32\olhrwef.exe
.
((((((((((((((((((((((((((((((((((((((( Sterowniki/Usługi )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_AVPsys
((((((((((((((((((((((((( Pliki utworzone od 2009-05-01 do 2009-06-01 )))))))))))))))))))))))))))))))
.
2009-06-01 18:52 . 2009-06-01 18:52 -------- d-----w- c:\program files\CCleaner
2009-06-01 18:41 . 2009-06-01 18:42 -------- d-----w- c:\program files\TweakNow PowerPack 2009
2009-06-01 18:41 . 2009-06-01 18:41 -------- d-----w- c:\documents and settings\Administrator\Dane aplikacji\TweakNow PowerPack 2009
2009-06-01 18:39 . 2004-08-03 23:44 25600 ----a-w- c:\documents and settings\LocalService\Dane aplikacji\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
2009-06-01 18:36 . 2009-06-01 18:36 -------- d-----w- c:\documents and settings\Administrator\Dane aplikacji\Kerio
2009-06-01 18:26 . 2009-06-01 18:41 -------- d-----w- c:\program files\Kerio
2009-06-01 18:20 . 2009-06-01 18:20 -------- d-----w- c:\documents and settings\Administrator\Ustawienia lokalne\Dane aplikacji\ESET
2009-06-01 18:16 . 2009-06-01 18:16 -------- d-----w- c:\program files\ESET
2009-06-01 18:16 . 2009-06-01 18:16 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\ESET
2009-06-01 18:06 . 2009-06-01 18:06 -------- d-----w- c:\documents and settings\Administrator\Ustawienia lokalne\Dane aplikacji\Opera
2009-06-01 18:06 . 2009-06-01 18:06 -------- d-----w- c:\program files\Opera
2009-06-01 17:08 . 2009-06-01 17:09 -------- d-----w- c:\documents and settings\Administrator\Ustawienia lokalne\Dane aplikacji\Adobe
2009-06-01 17:04 . 2009-06-01 17:04 -------- d-----w- c:\program files\Common Files\Adobe AIR
2009-06-01 17:03 . 2009-06-01 17:04 -------- d-----w- c:\program files\Common Files\Adobe
2009-06-01 16:24 . 2009-06-01 16:24 -------- d-----w- c:\program files\AskBarDis
2009-06-01 16:24 . 2009-06-01 18:12 -------- d-----w- c:\program files\uTorrent
2009-06-01 16:24 . 2009-06-01 18:17 -------- d-----w- c:\documents and settings\Administrator\Dane aplikacji\uTorrent
2009-06-01 16:19 . 2009-06-01 16:35 -------- d-----w- c:\windows\system32\CatRoot_bak
2009-06-01 16:19 . 2009-06-01 16:19 -------- d-----w- c:\program files\NAPI-PROJEKT
2009-06-01 16:19 . 2009-06-01 16:19 -------- d-----w- c:\program files\ALLPlayer
2009-06-01 16:17 . 2008-09-16 19:23 168448 ----a-w- c:\windows\system32\unrar.dll
2009-06-01 16:17 . 2004-01-25 16:18 217088 ----a-w- c:\windows\system32\yv12vfw.dll
2009-06-01 16:17 . 2008-12-11 00:33 86016 ----a-w- c:\windows\system32\dpl100.dll
2009-06-01 16:17 . 2008-12-07 18:08 795648 ----a-w- c:\windows\system32\xvidcore.dll
2009-06-01 16:17 . 2008-12-07 18:08 130048 ----a-w- c:\windows\system32\xvidvfw.dll
2009-06-01 16:17 . 2008-11-06 16:37 3596288 ----a-w- c:\windows\system32\qt-dx331.dll
2009-06-01 16:17 . 2008-11-06 16:33 684032 ----a-w- c:\windows\system32\divx.dll
2009-06-01 16:17 . 2009-04-02 13:21 84480 ----a-w- c:\windows\system32\ff_vfw.dll
2009-06-01 16:17 . 2009-06-01 16:18 -------- d-----w- c:\program files\K-Lite Codec Pack
2009-06-01 16:17 . 2004-01-11 22:00 348160 ----a-w- c:\windows\system32\msvcr71.dll
2009-06-01 16:10 . 2009-06-01 16:10 -------- d-sh--w- c:\documents and settings\Administrator\IECompatCache
2009-06-01 16:10 . 2009-06-01 16:10 -------- d-sh--w- c:\documents and settings\Administrator\PrivacIE
2009-06-01 16:09 . 2009-06-01 16:09 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2009-06-01 16:07 . 2009-06-01 16:07 -------- d-sh--w- c:\documents and settings\Administrator\IETldCache
2009-06-01 16:04 . 2009-06-01 16:05 -------- d-----w- c:\windows\system32\pl-PL
2009-06-01 16:04 . 2009-06-01 16:05 -------- dc-h--w- c:\windows\ie8
2009-06-01 16:04 . 2009-06-01 16:05 -------- d--h--w- c:\windows\msdownld.tmp
2009-06-01 16:00 . 2001-10-26 14:57 12160 -c--a-w- c:\windows\system32\dllcache\mouhid.sys
2009-06-01 16:00 . 2001-10-26 14:57 12160 ----a-w- c:\windows\system32\drivers\mouhid.sys
2009-06-01 16:00 . 2001-08-17 20:02 9600 -c--a-w- c:\windows\system32\dllcache\hidusb.sys
2009-06-01 16:00 . 2001-08-17 20:02 9600 ----a-w- c:\windows\system32\drivers\hidusb.sys
2009-06-01 12:55 . 2009-06-01 16:10 -------- d-----w- c:\documents and settings\Administrator\Ustawienia lokalne\Dane aplikacji\Google
2009-06-01 12:51 . 2009-06-01 16:17 -------- d--h--w- c:\windows\$hf_mig$
2009-06-01 12:48 . 2009-06-01 12:48 56 ---ha-w- c:\windows\system32\ezsidmv.dat
2009-06-01 12:48 . 2009-06-01 12:48 -------- d-----w- c:\documents and settings\Administrator\Dane aplikacji\skypePM
2009-06-01 12:47 . 2009-06-01 16:09 -------- d-----w- c:\documents and settings\Administrator\Dane aplikacji\Skype
2009-06-01 12:47 . 2009-06-01 12:47 -------- d-----w- c:\program files\Google
2009-06-01 12:47 . 2009-06-01 12:47 -------- d-----w- c:\program files\Common Files\Skype
2009-06-01 12:47 . 2009-06-01 12:47 -------- d-----r- c:\program files\Skype
2009-06-01 12:47 . 2009-06-01 12:47 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\Skype
2009-05-31 17:58 . 2009-05-31 18:12 -------- d-----w- c:\program files\Ovislink
2009-05-31 17:20 . 2009-05-31 17:20 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\TOSHIBA
2009-05-31 17:20 . 2009-05-31 17:20 -------- d-----w- c:\documents and settings\Administrator\Ustawienia lokalne\Dane aplikacji\Toshiba
2009-05-31 17:18 . 2009-05-31 17:18 -------- d-----w- c:\documents and settings\Default User\Dane aplikacji\TOSHIBA
2009-05-31 17:17 . 2006-10-23 14:32 9216 ----a-w- c:\windows\system32\drivers\tosrfec.sys
2009-05-31 17:17 . 2009-03-19 12:07 43264 ----a-w- c:\windows\system32\drivers\tosrfusb.sys
2009-05-31 17:17 . 2009-03-05 09:03 74368 ----a-w- c:\windows\system32\drivers\Tosrfhid.sys
2009-05-31 17:17 . 2008-10-06 15:56 137984 ----a-w- c:\windows\system32\drivers\tosrfbd.sys
2009-05-31 17:17 . 2009-03-12 09:33 16128 ----a-w- c:\windows\system32\drivers\tosrfnds.sys
2009-05-31 17:17 . 2009-03-03 13:42 36864 ----a-w- c:\windows\system32\drivers\tosrfbnp.sys
2009-05-31 17:17 . 2009-03-23 15:28 54272 ----a-w- c:\windows\system32\drivers\TosRfSnd.sys
2009-05-31 17:17 . 2009-02-19 14:20 63872 ----a-w- c:\windows\system32\drivers\tosrfcom.sys
2009-05-31 17:17 . 2008-03-25 11:54 41472 ----a-w- c:\windows\system32\drivers\tosporte.sys
2009-05-31 17:03 . 2009-05-31 17:03 -------- d-s---w- c:\documents and settings\Administrator\UserData
2009-05-31 16:52 . 2009-02-23 08:05 338944 ----a-w- c:\windows\system32\drivers\RTL8187B.sys
2009-05-31 16:52 . 2009-02-23 08:05 338944 ----a-w- c:\windows\system\rtl8187B.sys
2009-05-31 16:52 . 2009-05-31 16:52 -------- d-----w- c:\program files\Realtek WLAN driver
2009-05-31 16:44 . 2009-05-31 16:44 -------- d-----w- c:\documents and settings\Administrator\Dane aplikacji\InstallShield
2009-05-29 18:43 . 2009-05-29 18:43 12328 ----a-w- c:\documents and settings\Administrator\Ustawienia lokalne\Dane aplikacji\GDIPFONTCACHEV1.DAT
2009-05-29 17:57 . 2008-06-02 10:28 12032 ----a-w- c:\windows\system32\drivers\Netdevio.sys
2009-05-29 17:37 . 2009-05-29 17:37 -------- d-----w- c:\documents and settings\Administrator\Dane aplikacji\WinBatch
2009-05-29 17:34 . 2009-02-23 08:05 310528 ----a-w- c:\windows\system32\drivers\rtl8187Se.sys
2009-05-29 17:34 . 2009-02-23 08:05 310528 ----a-w- c:\windows\system\rtl8187Se.sys
2009-05-29 17:34 . 2009-02-23 08:05 511872 ----a-w- c:\windows\system32\drivers\rtl819xp.sys
2009-05-29 17:34 . 2009-02-23 08:05 511872 ----a-w- c:\windows\system\rtl819xp.sys
2009-05-29 17:32 . 2009-05-29 17:32 -------- d-----w- c:\program files\DIFX
2009-05-29 16:47 . 2009-05-29 16:47 -------- d-----w- C:\TD08TBF
2009-05-29 16:45 . 2009-05-29 16:45 -------- d-----w- c:\program files\ltmoh
2009-05-29 16:45 . 2008-06-02 08:05 77824 ----a-w- c:\windows\system32\tosmreg.exe
2009-05-29 16:45 . 2008-06-02 08:05 491520 ----a-w- c:\windows\system32\cselect.exe
2009-05-29 16:45 . 2008-06-02 08:05 45056 ----a-w- c:\windows\system32\csellang.dll
2009-05-29 16:45 . 2008-06-02 08:05 9216 ----a-w- c:\windows\system32\agrsmsvc.exe
2009-05-29 16:45 . 2008-06-02 08:05 50752 ------w- c:\windows\agrsmdel.exe
2009-05-29 16:45 . 2008-06-02 08:05 1161888 ----a-w- c:\windows\system32\drivers\AGRSM.sys
2009-05-29 16:45 . 2008-06-02 08:05 13312 ----a-w- c:\windows\system32\agrscoin.dll
2009-05-29 16:41 . 2008-06-02 08:04 220032 ----a-w- c:\windows\system32\drivers\SynTP.sys
2009-05-29 16:41 . 2008-06-02 08:04 147456 ----a-w- c:\windows\system32\SynTPAPI.dll
2009-05-29 16:41 . 2008-06-02 08:04 110592 ----a-w- c:\windows\system32\SynTPCo4.dll
2009-05-29 16:41 . 2008-06-02 08:04 196608 ----a-w- c:\windows\system32\SynCtrl.dll
2009-05-29 16:41 . 2009-05-29 16:41 -------- d-----w- c:\program files\Synaptics
2009-05-29 16:41 . 2008-06-02 08:04 163840 ----a-w- c:\windows\system32\SynCOM.dll
2009-05-29 16:40 . 2007-12-17 09:45 18432 ----a-w- c:\windows\system32\drivers\UVCFTR_S.SYS
2009-05-29 16:40 . 2009-05-29 16:40 -------- d-----w- c:\program files\Camera Assistant Software for Toshiba
2009-05-29 16:39 . 2007-10-15 14:36 45056 ----a-w- c:\windows\system32\TPwrCfg.dll
2009-05-29 16:39 . 2007-10-15 14:36 40960 ----a-w- c:\windows\system32\TPSAddin.dll
2009-05-29 16:39 . 2007-10-15 14:37 266240 ----a-w- c:\windows\system32\TPSMain.exe
2009-05-29 16:39 . 2007-10-15 14:36 49152 ----a-w- c:\windows\system32\TPSDel.dll
2009-05-29 16:39 . 2007-10-15 14:36 40960 ----a-w- c:\windows\system32\TPSMainCtl.dll
2009-05-29 16:39 . 2007-10-15 14:36 86016 ----a-w- c:\windows\system32\CpuPerf.dll
2009-05-29 16:39 . 2007-10-15 14:36 40960 ----a-w- c:\windows\system32\TPSBattM.exe
2009-05-29 16:39 . 2007-10-15 14:36 49152 ----a-w- c:\windows\system32\TPSTrace.dll
2009-05-29 16:39 . 2007-10-15 14:36 77824 ----a-w- c:\windows\system32\TPwrReg.dll
2009-05-29 16:38 . 2009-05-29 16:38 -------- d-----w- c:\windows\system32\SDA
2009-05-29 16:36 . 2009-05-31 16:37 376832 ----a-w- c:\windows\system32\AegisI5Installer.exe
2009-05-29 16:36 . 2009-05-29 16:36 -------- d-----w- c:\windows\system32\config\systemprofile\Dane aplikacji\Intel
2009-05-29 16:35 . 2009-05-31 17:21 -------- d-----w- c:\documents and settings\Administrator\Dane aplikacji\toshiba
2009-05-29 16:33 . 2009-05-31 16:38 -------- d-----w- c:\program files\Intel
2009-05-29 16:28 . 2008-01-21 12:29 53248 ----a-w- c:\windows\system32\DLLVGA.dll
2009-05-29 16:28 . 2007-12-11 06:54 24576 ----a-w- c:\windows\system32\LEDONOFF.exe
2009-05-29 16:28 . 2007-10-08 11:02 28672 ----a-w- c:\windows\system32\TPeculiarity.dll
2009-05-29 16:28 . 2007-04-10 08:22 118784 ----a-w- c:\windows\system32\TCtrlIO.dll
2009-05-29 16:28 . 2007-04-10 07:08 4608 ----a-w- c:\windows\system32\TSBWLS.dll
2009-05-29 16:28 . 2007-04-10 07:05 9728 ----a-w- c:\windows\system32\TCMSVR.dll
2009-05-29 16:28 . 2007-04-04 06:56 5888 ----a-w- c:\windows\system32\drivers\FwLnk.sys
2009-05-29 16:24 . 2009-05-29 16:24 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\Atheros
2009-05-29 16:23 . 2008-06-02 08:03 105856 ----a-w- c:\windows\system32\drivers\Rtenicxp.sys
2009-05-29 16:23 . 2009-05-29 16:23 -------- d-----w- c:\windows\OPTIONS
2009-05-29 16:21 . 2008-06-02 07:57 180224 ----a-w- c:\windows\system32\igfxres.dll
2009-05-29 16:14 . 2009-05-29 16:14 -------- d-----w- c:\windows\system32\Lang
2009-05-29 16:12 . 2004-08-03 21:15 60800 -c--a-w- c:\windows\system32\dllcache\sysaudio.sys
2009-05-29 16:11 . 2009-05-31 17:59 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-05-29 16:11 . 2009-05-31 17:17 -------- d-----w- c:\program files\TOSHIBA
2009-05-29 16:11 . 2009-05-29 16:12 -------- d-----w- c:\program files\Common Files\InstallShield
2009-05-29 16:00 . 2009-05-31 16:32 -------- d-----w- C:\Temp
2009-05-29 16:00 . 2008-03-14 14:02 2097152 ----a-w- c:\temp\autorun.bin
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-01 18:40 . 2009-06-01 18:28 9155 ----a-w- c:\windows\system32\drivers\kwflower.log
2009-06-01 18:38 . 2009-06-01 18:30 3550 ----a-w- c:\windows\system32\drivers\kwfupper.log
2009-05-31 18:01 . 2001-10-26 16:15 49910 ----a-w- c:\windows\system32\perfc015.dat
2009-05-31 18:01 . 2001-10-26 16:15 356068 ----a-w- c:\windows\system32\perfh015.dat
2009-05-31 16:45 . 2009-05-29 16:12 -------- d-----w- c:\program files\Realtek
2009-05-29 16:12 . 2009-05-29 16:12 315392 ----a-w- c:\windows\HideWin.exe
2009-05-29 12:10 . 2009-05-29 10:41 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-05-29 10:42 . 2009-05-29 10:42 -------- d-----w- c:\program files\microsoft frontpage
2009-05-29 10:40 . 2009-05-29 10:40 -------- d-----w- c:\program files\Usługi online
2009-05-29 10:39 . 2009-05-29 10:39 21856 ----a-w- c:\windows\system32\emptyregdb.dat
2009-03-08 02:34 . 2004-08-03 23:44 914944 ----a-w- c:\windows\system32\wininet.dll
2009-03-08 02:34 . 2004-08-03 23:44 43008 ----a-w- c:\windows\system32\licmgr10.dll
2009-03-08 02:33 . 2004-08-03 23:43 18944 ----a-w- c:\windows\system32\corpol.dll
2009-03-08 02:33 . 2004-08-03 23:44 420352 ----a-w- c:\windows\system32\vbscript.dll
2009-03-08 02:32 . 2004-08-03 23:43 72704 ----a-w- c:\windows\system32\admparse.dll
2009-03-08 02:32 . 2004-08-03 23:44 71680 ----a-w- c:\windows\system32\iesetup.dll
2009-03-08 02:31 . 2004-08-03 23:44 34816 ----a-w- c:\windows\system32\imgutil.dll
2009-03-08 02:31 . 2004-08-03 23:42 48128 ----a-w- c:\windows\system32\mshtmler.dll
2009-03-08 02:31 . 2004-08-03 23:44 45568 ----a-w- c:\windows\system32\mshta.exe
2009-03-08 02:22 . 2001-10-26 17:26 156160 ----a-w- c:\windows\system32\msls31.dll
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
2009-04-02 10:47 333192 ----a-w- c:\program files\AskBarDis\bar\bin\askBar.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-03 15360]
"TOSCDSPD"="c:\program files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-12 65536]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-06-01 39408]
"ALLUpdate"="c:\program files\ALLPlayer\ALLUpdate.exe" [2008-11-24 869888]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-06-02 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-06-02 162328]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-06-02 137752]
"THotkey"="c:\program files\Toshiba\Toshiba Applet\thotkey.exe" [2008-03-04 360448]
"SmoothView"="c:\program files\TOSHIBA\Program narzędziowy TOSHIBA Zooming Utility\SmoothView.exe" [2007-05-11 143360]
"Camera Assistant Software"="c:\program files\Camera Assistant Software for Toshiba\traybar.exe" [2007-10-25 413696]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-06-02 1024000]
"ITSecMng"="c:\program files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe" [2008-12-19 83336]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-02-06 2021400]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2008-06-02 16859648]
"BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2004-08-03 110592]
"TPSMain"="TPSMain.exe" - c:\windows\system32\TPSMain.exe [2007-10-15 266240]
"TFncKy"="TFncKy.exe" [BU]
"NDSTray.exe"="NDSTray.exe" [BU]
"CFSServ.exe"="CFSServ.exe" [BU]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]
c:\documents and settings\All Users\Menu Start\Programy\Autostart\
Bluetooth Manager.lnk - c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2009-3-19 2532680]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\
AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [2009-02-06 106208]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [2009-02-06 93336]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [2009-02-06 727720]
R3 FwLnk;FwLnk Driver;c:\windows\system32\drivers\FwLnk.sys [2009-05-29 5888]
R3 RTL8187B;Realtek RTL8187B bezprzewodowe 802.11b/g 54Mbps USB 2.0 karta sieciowa ;c:\windows\system32\drivers\RTL8187B.sys [2009-05-31 338944]
S2 ASKUpgrade;ASKUpgrade;c:\program files\AskBarDis\bar\bin\ASKUpgrade.exe [2009-06-01 234888]
S3 kvpndev;Kerio VPN adapter;c:\windows\system32\drivers\kvpndrv.sys [2008-06-24 65024]
S3 kwflower;Kerio WinRoute Firewall Driver - Lower Layer;c:\windows\system32\DRIVERS\kwflower.sys --> c:\windows\system32\DRIVERS\kwflower.sys [?]
.
- - - - USUNIĘTO PUSTE WPISY - - - -
SafeBoot-procexp90.Sys
.
------- Skan uzupełniający -------
.
uStart Page = hxxp://www.ask.com/?o=13928&l=dis
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\program files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-01 21:12
Windows 5.1.2600 Dodatek Service Pack 2 NTFS
skanowanie ukrytych procesów ...
skanowanie ukrytych wpisów autostartu ...
skanowanie ukrytych plików ...
skanowanie pomyślnie ukończone
ukryte pliki: 0
**************************************************************************
.
--------------------- ZABLOKOWANE KLUCZE REJESTRU ---------------------
[HKEY_USERS\S-1-5-21-1177238915-261903793-725345543-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,46,3b,74,b7,29,a9,df,46,b8,ea,96,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,46,3b,74,b7,29,a9,df,46,b8,ea,96,\
.
--------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------
- - - - - - - > 'explorer.exe'(3168)
c:\windows\system32\msi.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\TPwrCfg.DLL
c:\windows\system32\TPwrReg.dll
c:\windows\system32\TPSTrace.DLL
.
------------------------ Pozostałe uruchomione procesy ------------------------
.
c:\windows\system32\agrsmsvc.exe
c:\program files\TOSHIBA\ConfigFree\CFSvcs.exe
c:\program files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
c:\program files\TOSHIBA\Bluetooth Toshiba Stack\TosBtSrv.exe
c:\windows\system32\rundll32.exe
c:\program files\TOSHIBA\Program narzc:\program files\Camera Assistant Software for Toshiba\traybar.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\TOSHIBA\ConfigFree\NDSTray.exe
c:\program files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
c:\windows\system32\TPSBattM.exe
c:\program files\TOSHIBA\Bluetooth Toshiba Stack\TosBtHid.exe
c:\program files\TOSHIBA\Bluetooth Toshiba Stack\TosOBEX.exe
c:\program files\TOSHIBA\Bluetooth Toshiba Stack\TosBtProc.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Czas ukończenia: 2009-06-01 21:13 - komputer został uruchomiony ponownie
ComboFix-quarantined-files.txt 2009-06-01 19:13
Przed: 239 308 263 424 bajtów wolnych
Po: 239 317 508 096 bajtów wolnych
WindowsXP-KB310994-SP2-Pro-BootDisk-PLK.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
285 --- E O F --- 2009-06-01 15:57
PROSZĘ O POMOC !!!
Strona 1 z 1
Proszę o pomoc w usunięciu Win32/Pacex.Gen
#2
Napisano 02 czerwiec 2009, 11:37
Wyłącz przywracanie systemu.
Zapisz poniższy kod w notatniku pod nazwą CFScript
Następnie przeciągnij i upuść plik CFScript.txt na ComboFix.exe.
Zapisz poniższy kod w notatniku pod nazwą CFScript
File:: c:\q9.cmd c:\windows\system32\olhrwef.exe c:\windows\system32\nmdfgds1.dll c:\windows\system32\nmdfgds0.dll
Następnie przeciągnij i upuść plik CFScript.txt na ComboFix.exe.
Użytkownik Kamil881 edytował ten post 02 czerwiec 2009, 11:46
#3
Napisano 24 czerwiec 2009, 18:10
witam,
ja z kolei przeskanowałem ale NOD dalej widzi te infekcje i dalej nie może sobie z nimi poradzić..
ComboFix 09-06-23.01 - ryyyAv 2009-06-24 18:39.2 - NTFSx86
Microsoft® Windows Vista™ Ultimate 6.0.6001.1.1250.48.1045.18.3070.2121 [GMT 2:00]
Uruchomiony z: c:\users\ryyyAv\Desktop\ComboFix.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
* Rezydentny antywirus jest aktywny
.
((((((((((((((((((((((((( Pliki utworzone od 2009-05-24 do 2009-06-24 )))))))))))))))))))))))))))))))
.
2009-06-24 16:30 . 2009-06-24 16:31 -------- d-----w- c:\program files\SkanerOnline
2009-06-23 23:19 . 2009-06-24 16:58 -------- d-----w- c:\users\ryyyAv\AppData\Local\temp
2009-06-23 22:02 . 2009-06-23 22:02 -------- d-----w- c:\program files\ESET
2009-06-23 21:45 . 2009-06-23 21:45 -------- d-----w- c:\program files\SystemRequirementsLab
2009-06-23 21:16 . 2009-06-23 21:16 -------- d-----w- c:\program files\uTorrent
2009-06-22 19:20 . 2009-06-22 19:38 -------- d-----w- c:\program files\RocketDock
2009-06-22 17:30 . 2009-06-23 14:57 -------- d-----w- c:\programdata\Kaspersky Lab
2009-06-22 17:29 . 2009-06-22 17:29 -------- d-----w- c:\programdata\Kaspersky Lab Setup Files
2009-06-22 17:08 . 2009-06-22 17:08 167376 ----a-w- c:\users\ryyyAv\AppData\Roaming\Mozilla\Firefox\Profiles\4edfot4p. default\FlashGot.exe
2009-06-22 17:04 . 2009-06-22 17:04 -------- d-----w- c:\program files\MSXML 4.0
2009-06-21 19:31 . 2009-03-19 08:42 217088 ----a-w- c:\users\ryyyAv\AppData\Roaming\Mozilla\Firefox\Profiles\4edfot4p. default\extensions\NPDyyno@dyyno.com\Plugins\npDyyno.dll
2009-06-21 12:59 . 2009-06-21 12:59 -------- d-----w- c:\users\ryyyAv\AppData\Local\ESET
2009-06-21 10:58 . 2009-06-21 10:58 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\Ahead
2009-06-21 10:55 . 2009-06-21 10:58 -------- d-----w- c:\users\ryyyAv\AppData\Local\Ahead
2009-06-21 10:53 . 2009-06-21 10:53 -------- d-----w- c:\programdata\Nero
2009-06-21 10:53 . 2009-06-21 10:53 -------- d-----w- c:\program files\Nero
2009-06-21 10:53 . 2009-06-21 10:54 -------- d-----w- c:\program files\Common Files\Ahead
2009-06-20 13:22 . 2009-06-20 13:24 -------- d-----w- c:\program files\Qtracker
2009-06-20 09:51 . 2009-06-24 16:14 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\Xfire
2009-06-20 09:51 . 2009-06-20 10:01 -------- d-----w- c:\programdata\Xfire
2009-06-20 09:51 . 2009-06-20 09:51 -------- d-----w- c:\program files\Xfire
2009-06-19 16:40 . 2009-06-22 19:00 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\AIMP
2009-06-19 16:39 . 2009-06-19 16:40 -------- d-----w- c:\program files\AIMP2
2009-06-19 15:56 . 2009-06-23 20:57 -------- d-----w- c:\program files\DC++
2009-06-19 15:40 . 2009-06-19 15:53 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\DC++
2009-06-19 15:40 . 2009-06-19 15:40 -------- d-----w- c:\users\ryyyAv\AppData\Local\DC++
2009-06-19 15:12 . 2009-06-19 15:56 -------- d-----w- c:\program files\Zion++ Yellow
2009-06-17 16:08 . 2009-06-17 16:08 -------- d-----w- c:\program files\AGEIA Technologies
2009-06-17 16:08 . 2009-06-17 16:08 -------- d-----w- c:\windows\system32\AGEIA
2009-06-17 16:07 . 2009-06-17 16:07 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2009-06-16 14:28 . 2009-06-16 14:30 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\TeamViewer
2009-06-16 14:28 . 2009-06-16 14:28 -------- d-----w- c:\program files\TeamViewer
2009-06-16 14:27 . 2009-06-16 14:27 -------- d-----w- c:\users\ryyyAv\temp
2009-06-15 22:36 . 2009-06-15 22:36 14373 ----a-w- c:\windows\system32\SpoonUninstall-dBpoweramp Music Converter.dat
2009-06-15 22:26 . 2009-06-15 22:26 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\AccurateRip
2009-06-15 22:26 . 2009-06-15 22:26 5433520 ----a-w- c:\windows\system32\SpoonUninstall.exe
2009-06-15 22:26 . 2009-06-15 22:26 -------- d-----w- c:\program files\Illustrate
2009-06-15 16:11 . 2009-06-15 16:31 -------- d-----w- c:\program files\Manta GPS-410 Unlock v1.04
2009-06-15 16:06 . 2009-06-15 16:09 -------- d-----w- c:\program files\CeRegEditor
2009-06-15 08:42 . 2009-06-15 08:44 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\PC Suite
2009-06-15 08:42 . 2009-06-15 08:44 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\Nokia
2009-06-15 08:42 . 2009-06-15 08:43 -------- d-----w- c:\programdata\PC Suite
2009-06-15 08:40 . 2009-06-15 08:41 -------- d-----w- c:\program files\Common Files\PCSuite
2009-06-15 08:40 . 2009-06-15 08:40 -------- d-----w- c:\program files\Common Files\Nokia
2009-06-15 08:40 . 2009-06-15 08:40 -------- d-----w- c:\program files\DIFX
2009-06-15 08:40 . 2008-08-26 07:26 18816 ----a-w- c:\windows\system32\drivers\pccsmcfd.sys
2009-06-15 08:38 . 2009-06-15 08:40 -------- dc----w- c:\windows\system32\DRVSTORE
2009-06-15 08:38 . 2009-06-15 08:38 -------- d-----w- c:\program files\PC Connectivity Solution
2009-06-15 08:35 . 2008-09-15 05:56 91136 ----a-w- c:\windows\system32\nmwcdcls.dll
2009-06-15 08:35 . 2009-06-15 08:40 -------- d-----w- c:\program files\Nokia
2009-06-15 08:35 . 2009-06-15 08:32 34040128 ----a-w- c:\programdata\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Nokia_PC_Suite_7_1_18_0_pol_web. exe
2009-06-15 08:34 . 2009-06-15 08:34 8192 ----a-w- c:\programdata\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Installer\ CommonCustomActions\UninstCCD.exe
2009-06-15 08:34 . 2009-06-15 08:34 61440 ----a-w- c:\programdata\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Installer\ CommonCustomActions\UninstPCSFEMsi.exe
2009-06-15 08:34 . 2009-06-15 08:34 10240 ----a-w- c:\programdata\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Installer\ CommonCustomActions\UninstPCS.exe
2009-06-15 08:34 . 2009-06-15 08:34 -------- d-----w- c:\programdata\Installations
2009-06-14 19:39 . 2009-06-14 19:52 -------- d-----w- c:\program files\Common Files\PX Storage Engine
2009-06-14 19:39 . 2009-06-14 19:52 -------- d-----w- c:\users\ryyyAv\AppData\Local\Google
2009-06-14 19:39 . 2009-06-14 19:39 -------- d-----w- c:\windows\system32\IOSUBSYS
2009-06-14 19:39 . 2009-06-14 19:52 -------- d-----w- c:\program files\Google
2009-06-14 19:28 . 2009-06-14 19:30 -------- d-----w- c:\program files\ao.pl
2009-06-13 23:01 . 2009-06-24 16:14 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\uTorrent
2009-06-13 21:00 . 2009-06-13 21:01 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\BESTplayer
2009-06-13 20:59 . 2009-06-13 20:59 -------- d-----w- c:\program files\VistaCodecPack
2009-06-13 20:58 . 2009-06-13 20:58 -------- d-----w- c:\programdata\VistaCodecs
2009-06-13 19:36 . 2009-06-13 19:36 -------- d-----w- c:\program files\Microsoft FrontPage
2009-06-13 19:34 . 2009-06-13 19:34 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\Microsoft Web Folders
2009-06-13 18:20 . 2009-06-13 18:20 -------- d--h--w- c:\windows\PIF
2009-06-13 14:51 . 2009-06-13 14:51 -------- d-----w- c:\programdata\ATI
2009-06-13 14:45 . 2009-06-13 14:45 9158 ----a-r- c:\users\ryyyAv\AppData\Roaming\Microsoft\Installer\{89DE67AD-08B8- 4699-A55D-CA5C0AF82BF3}\ARPPRODUCTICON.exe
2009-06-13 14:45 . 2009-06-13 14:45 -------- d-----w- c:\program files\Common Files\ATI Technologies
2009-06-13 14:44 . 2009-06-13 14:44 10134 ----a-r- c:\users\ryyyAv\AppData\Roaming\Microsoft\Installer\{9E5A0749-709E- D486-FA3C-CAA163574800}\ARPPRODUCTICON.exe
2009-06-13 14:43 . 2009-06-13 14:46 -------- d-----w- c:\program files\ATI Technologies
2009-06-13 14:43 . 2009-06-13 14:43 -------- d-----w- c:\program files\ATI
2009-06-13 14:43 . 2009-06-13 14:43 552 ----a-w- c:\users\ryyyAv\AppData\Local\d3d8caps.dat
2009-06-13 14:39 . 2009-06-13 14:39 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\teamspeak2
2009-06-13 14:38 . 2009-06-13 15:02 -------- d-----w- c:\program files\Teamspeak2_RC2
2009-06-12 22:45 . 2009-06-12 22:45 -------- d-----w- c:\program files\CCleaner
2009-06-12 22:27 . 2009-06-12 22:27 -------- d-----w- c:\users\ryyyAv\AppData\Local\Apps
2009-06-12 22:24 . 2009-06-12 22:24 10134 ----a-r- c:\users\ryyyAv\AppData\Roaming\Microsoft\Installer\{3D60292B-1C68- 2751-E708-6E419318C9E1}\ARPPRODUCTICON.exe
2009-06-12 21:52 . 2009-06-12 21:52 -------- d-----w- c:\program files\MobilityDotNET
2009-06-12 21:31 . 2009-06-12 21:31 -------- d-----w- c:\program files\DAEMON Tools Lite
2009-06-12 21:12 . 2009-05-09 05:34 71680 ----a-w- c:\windows\system32\iesetup.dll
2009-06-12 21:12 . 2009-05-09 05:50 915456 ----a-w- c:\windows\system32\wininet.dll
2009-06-12 21:08 . 2009-06-12 21:08 717296 ----a-w- c:\windows\system32\drivers\sptd.sys
2009-06-12 21:08 . 2009-06-12 21:08 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\DAEMON Tools
2009-06-12 20:58 . 2008-10-22 01:22 2048 ----a-w- c:\windows\system32\tzres.dll
2009-06-12 20:37 . 2008-06-20 01:14 97800 ----a-w- c:\windows\system32\infocardapi.dll
2009-06-12 20:37 . 2008-06-20 01:14 43544 ----a-w- c:\windows\system32\PresentationHostProxy.dll
2009-06-12 20:37 . 2008-06-20 01:14 105016 ----a-w- c:\windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-06-12 20:37 . 2008-06-20 01:14 11264 ----a-w- c:\windows\system32\icardres.dll
2009-06-12 20:37 . 2008-06-20 01:14 622080 ----a-w- c:\windows\system32\icardagt.exe
2009-06-12 20:37 . 2008-06-20 01:14 781344 ----a-w- c:\windows\system32\PresentationNative_v0300.dll
2009-06-12 20:37 . 2008-06-20 01:14 326160 ----a-w- c:\windows\system32\PresentationHost.exe
2009-06-12 20:36 . 2009-06-12 20:36 -------- d-----w- c:\users\ryyyAv\WapSter
2009-06-12 20:36 . 2009-06-12 20:36 -------- d-----w- c:\program files\WapSter
2009-06-12 20:32 . 2008-07-27 18:03 96760 ----a-w- c:\windows\system32\dfshim.dll
2009-06-12 20:32 . 2008-07-27 18:03 282112 ----a-w- c:\windows\system32\mscoree.dll
2009-06-12 20:32 . 2008-07-27 18:03 41984 ----a-w- c:\windows\system32\netfxperf.dll
2009-06-12 20:32 . 2008-07-27 18:03 158720 ----a-w- c:\windows\system32\mscorier.dll
2009-06-12 20:32 . 2008-07-27 18:03 83968 ----a-w- c:\windows\system32\mscories.dll
2009-06-12 20:28 . 2008-06-26 01:45 12240896 ----a-w- c:\windows\system32\NlsLexicons0007.dll
2009-06-12 20:28 . 2008-06-26 01:45 2644480 ----a-w- c:\windows\system32\NlsLexicons0009.dll
2009-06-12 20:28 . 2008-06-26 03:29 801280 ----a-w- c:\windows\system32\NaturalLanguage6.dll
2009-06-12 20:27 . 2009-04-30 12:37 428544 ----a-w- c:\windows\system32\EncDec.dll
2009-06-12 20:27 . 2009-04-30 12:37 293376 ----a-w- c:\windows\system32\psisdecd.dll
2009-06-12 20:27 . 2008-10-22 03:57 241152 ----a-w- c:\windows\system32\PortableDeviceApi.dll
2009-06-12 20:27 . 2008-08-28 03:40 712704 ----a-w- c:\windows\system32\WindowsCodecs.dll
2009-06-12 20:27 . 2008-08-28 03:40 347136 ----a-w- c:\windows\system32\WindowsCodecsExt.dll
2009-06-12 20:27 . 2008-08-28 03:40 425472 ----a-w- c:\windows\system32\PhotoMetadataHandler.dll
2009-06-12 20:27 . 2008-09-18 04:56 125952 ----a-w- c:\windows\system32\wersvc.dll
2009-06-12 20:27 . 2008-09-18 04:56 147456 ----a-w- c:\windows\system32\Faultrep.dll
2009-06-12 20:24 . 2008-08-12 03:39 443392 ----a-w- c:\windows\system32\win32spl.dll
2009-06-12 20:24 . 2008-06-23 01:59 2868736 ----a-w- c:\windows\system32\mf.dll
2009-06-12 20:24 . 2008-06-23 01:59 996352 ----a-w- c:\windows\system32\WMNetMgr.dll
2009-06-12 20:24 . 2008-06-23 01:58 94720 ----a-w- c:\windows\system32\logagent.exe
2009-06-12 20:24 . 2008-10-29 06:29 2927104 ----a-w- c:\windows\explorer.exe
2009-06-12 20:24 . 2008-06-26 03:29 303616 ----a-w- c:\windows\system32\wmpeffects.dll
2009-06-12 20:24 . 2008-06-26 03:29 565248 ----a-w- c:\windows\system32\emdmgmt.dll
2009-06-12 20:24 . 2008-08-02 03:26 36864 ----a-w- c:\windows\system32\cdd.dll
2009-06-12 20:24 . 2008-08-02 01:01 625152 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2009-06-12 20:24 . 2008-06-26 03:29 45056 ----a-w- c:\windows\system32\dataclen.dll
2009-06-12 20:24 . 2008-05-20 02:07 148480 ----a-w- c:\windows\system32\drivers\nwifi.sys
2009-06-12 20:23 . 2008-05-08 21:59 90112 ----a-w- c:\windows\system32\wshext.dll
2009-06-12 20:23 . 2008-05-08 21:59 180224 ----a-w- c:\windows\system32\scrobj.dll
2009-06-12 20:23 . 2008-05-08 21:59 172032 ----a-w- c:\windows\system32\scrrun.dll
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-24 16:42 . 2008-01-21 06:26 662056 ----a-w- c:\windows\system32\perfh015.dat
2009-06-24 16:42 . 2008-01-21 06:26 126908 ----a-w- c:\windows\system32\perfc015.dat
2009-06-15 16:03 . 2009-06-15 16:03 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdRapi2_01_00_00.Wdf
2009-06-15 15:27 . 2009-06-15 15:27 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdRapi_01_00_00.Wdf
2009-06-15 08:44 . 2009-06-15 08:44 0 ---ha-w- c:\windows\system32\drivers\Msft_User_PCCSWpdDriver_01_05_00.Wdf
2009-06-13 21:39 . 2009-06-12 19:14 52960 ----a-w- c:\users\ryyyAv\AppData\Local\GDIPFONTCACHEV1.DAT
2009-06-13 19:38 . 2009-06-13 19:38 5058 ----a-w- c:\windows\Help\hhcolreg.dat
2009-06-13 18:20 . 2009-06-13 18:20 2855 ----a-w- c:\windows\PIF\Setup.PIF
2009-06-13 14:43 . 2009-06-12 19:14 680 ----a-w- c:\users\ryyyAv\AppData\Local\d3d9caps.dat
2009-06-12 21:24 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2009-06-12 21:24 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
2009-06-12 19:36 . 2009-06-12 19:32 -------- d-----w- c:\program files\Common Files\InstallShield
2009-06-12 19:35 . 2009-06-12 19:35 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_SynTP_01000.Wdf
2009-06-12 19:32 . 2009-06-12 19:32 319456 ----a-w- c:\windows\DIFxAPI.dll
2009-06-12 19:32 . 2009-06-12 19:32 -------- d-----w- c:\program files\Realtek
2009-06-12 19:32 . 2009-06-12 19:32 315392 ----a-w- c:\windows\HideWin.exe
2009-06-12 19:13 . 2009-06-12 19:13 -------- d-sh--we c:\programdata\Ulubione
2009-06-12 19:13 . 2009-06-12 19:13 -------- d-sh--we c:\programdata\Szablony
2009-06-12 19:13 . 2009-06-12 19:13 -------- d-sh--we c:\programdata\Pulpit
2009-06-12 19:13 . 2009-06-12 19:13 -------- d-sh--we c:\programdata\Menu Start
2009-06-12 19:13 . 2009-06-12 19:13 -------- d-sh--we c:\programdata\Dokumenty
2009-06-12 19:13 . 2009-06-12 19:13 -------- d-sh--we c:\programdata\Dane aplikacji
2009-06-12 19:06 . 2009-06-12 19:06 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2009-05-02 18:20 . 2009-05-02 18:20 85504 ----a-w- c:\windows\system32\ff_vfw.dll
2009-05-02 18:20 . 2009-05-02 18:20 60273 ----a-w- c:\windows\system32\pthreadGC2.dll
2009-04-22 18:59 . 2009-04-22 18:59 1033728 ----a-w- c:\windows\system32\VSFilter.dll
.
((((((((((((((((((((((((((((( SnapShot@2009-06-23_23.17.25 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-06-12 21:38 . 2009-06-24 15:36 70076 c:\windows\winsxs\ManifestCache\6.0.6002.18005_001c11ba_blobs.bin
+ 2008-01-21 01:56 . 2009-06-24 15:31 34690 c:\windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2006-11-02 13:03 . 2009-06-24 16:30 62358 c:\windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
+ 2008-04-11 19:17 . 2008-04-11 19:17 89088 c:\windows\System32\SkanerOnlineUninstall.exe
+ 2009-06-12 19:14 . 2009-06-24 15:59 16384 c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\ Windows\Cookies\index.dat
- 2009-06-12 19:14 . 2009-06-23 21:00 16384 c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\ Windows\Cookies\index.dat
- 2009-06-12 19:14 . 2009-06-23 21:00 32768 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\ Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-06-12 19:14 . 2009-06-24 15:59 32768 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\ Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-06-12 19:14 . 2009-06-23 21:00 16384 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\ Windows\History\History.IE5\index.dat
+ 2009-06-12 19:14 . 2009-06-24 15:59 16384 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\ Windows\History\History.IE5\index.dat
+ 2009-06-12 19:15 . 2009-06-24 16:30 4812 c:\windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-2828862134- 3331629464-266325802-1000_UserData.bin
+ 2009-06-24 16:28 . 2009-06-24 16:28 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2009-06-23 22:49 . 2009-06-23 22:49 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2009-06-24 16:28 . 2009-06-24 16:28 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-06-23 22:49 . 2009-06-23 22:49 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-06-12 19:16 . 2009-06-23 22:48 2409 c:\windows\bthservsdp.dat
+ 2009-06-12 19:16 . 2009-06-24 16:27 2409 c:\windows\bthservsdp.dat
+ 2009-06-24 15:34 . 2009-05-30 13:15 102912 c:\windows\winsxs\x86_microsoft-windows-ie-iecompat_31bf3856ad364e35_8.0.6001.22883_none_840ec88560132cdf\ iecompat.dll
+ 2009-06-24 15:34 . 2009-06-02 03:27 102912 c:\windows\winsxs\x86_microsoft-windows-ie-iecompat_31bf3856ad364e35_8.0.6001.18793_none_837a5bce46fda906\ iecompat.dll
+ 2009-01-21 15:11 . 2009-01-21 15:11 473600 c:\windows\System32\SkanerOnline.dll
+ 2006-11-02 10:33 . 2009-06-24 16:42 587178 c:\windows\System32\perfh009.dat
- 2006-11-02 10:33 . 2009-06-23 22:55 587178 c:\windows\System32\perfh009.dat
+ 2006-11-02 10:33 . 2009-06-24 16:42 101250 c:\windows\System32\perfc009.dat
- 2006-11-02 10:33 . 2009-06-23 22:55 101250 c:\windows\System32\perfc009.dat
- 2006-11-02 10:22 . 2009-06-22 17:49 6553600 c:\windows\System32\SMI\Store\Machine\SCHEMA.DAT
+ 2006-11-02 10:22 . 2009-06-24 15:34 6553600 c:\windows\System32\SMI\Store\Machine\SCHEMA.DAT
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"="c:\program files\RocketDock\RocketDock.exe" [2007-09-02 495616]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2007-09-03 630784]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-12-06 1029416]
"ATKMEDIA"="c:\program files\ASUS\ATK Media\DMEDIA.EXE" [2006-11-02 61440]
"ASUSTPE"="c:\windows\system32\ASUSTPE.exe" [2007-10-11 106496]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-02-06 2021400]
"RtHDVCpl"="RtHDVCpl.exe" - c:\windows\RtHDVCpl.exe [2008-01-07 4853760]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\ system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"TCP Query User{3EA3D4C2-E4A8-4A8D-8822-1678B2BC1B11}c:\\program files\\wapster\\wapster aqq\\aqq.exe"= UDP:c:\program files\wapster\wapster aqq\aqq.exe:AQQ Instant Messenger
"UDP Query User{65E388C1-83BA-4A87-B99A-38755AF4BC22}c:\\program files\\wapster\\wapster aqq\\aqq.exe"= TCP:c:\program files\wapster\wapster aqq\aqq.exe:AQQ Instant Messenger
"TCP Query User{52EF98E1-5C98-4F77-97CD-69724953EA77}d:\\!ftp\\!gry\\cs 1.6 non steam\\hl.exe"= UDP:d:\!ftp\!gry\cs 1.6 non steam\hl.exe:Half-Life Launcher
"UDP Query User{7706734D-D1AD-47B0-9A57-B495550C7729}d:\\!ftp\\!gry\\cs 1.6 non steam\\hl.exe"= TCP:d:\!ftp\!gry\cs 1.6 non steam\hl.exe:Half-Life Launcher
"TCP Query User{04FC0F68-9EEF-4B9B-ABFD-4EE6BE0401DE}c:\\users\\ryyyav\\desktop\ \utorrent.exe"= UDP:c:\users\ryyyav\desktop\utorrent.exe:utorrent.exe
"UDP Query User{6743F6A0-73CE-4F52-AC9C-A5B291C110A0}c:\\users\\ryyyav\\desktop\ \utorrent.exe"= TCP:c:\users\ryyyav\desktop\utorrent.exe:utorrent.exe
"TCP Query User{630D0B3D-0DA7-4ABF-ACAB-F8A45BA355B7}c:\\program files\\teamviewer\\version4\\teamviewer.exe"= UDP:c:\program files\teamviewer\version4\teamviewer.exe:TeamViewer Remote Control Application
"UDP Query User{0CA17BBB-C171-4605-B3D5-5967CAC9BDD2}c:\\program files\\teamviewer\\version4\\teamviewer.exe"= TCP:c:\program files\teamviewer\version4\teamviewer.exe:TeamViewer Remote Control Application
"{A4E78FD6-D0DD-4962-897C-58AF4FBD288A}"= UDP:d:\!ftp\!Gry\Mirror Edge\Binaries\MirrorsEdge.exe:Mirror's Edge™
"{4F0C7A49-D45D-4640-A424-D6345E7E9A19}"= TCP:d:\!ftp\!Gry\Mirror Edge\Binaries\MirrorsEdge.exe:Mirror's Edge™
"TCP Query User{8AF508C2-D8E8-4797-8A73-6C77DB97DB08}c:\\program files\\dc++\\dcplusplus.exe"= UDP:c:\program files\dc++\dcplusplus.exe:DC++
"UDP Query User{B0F63048-43B2-4786-8A8A-D059C64CA01C}c:\\program files\\dc++\\dcplusplus.exe"= TCP:c:\program files\dc++\dcplusplus.exe:DC++
"TCP Query User{85C7B184-1646-4EFB-8FCA-A2B40000FA23}d:\\!ftp\\!gry\\ghost recon\\ghostrecon.exe"= UDP:d:\!ftp\!gry\ghost recon\ghostrecon.exe:GhostRecon
"UDP Query User{9BF8B7EB-7E2B-4BF1-962B-E6A552C7D76F}d:\\!ftp\\!gry\\ghost recon\\ghostrecon.exe"= TCP:d:\!ftp\!gry\ghost recon\ghostrecon.exe:GhostRecon
"TCP Query User{C66460C5-0A34-4D6A-ADEA-92CF2A109B1E}c:\\program files\\xfire\\xfire.exe"= UDP:c:\program files\xfire\xfire.exe:Xfire
"UDP Query User{CFDDE8E2-DB41-4E49-9C57-9E936406A2D8}c:\\program files\\xfire\\xfire.exe"= TCP:c:\program files\xfire\xfire.exe:Xfire
"TCP Query User{422EE783-AEAE-4D67-826A-4076E1019A5F}c:\\program files\\qtracker\\qtracker.exe"= UDP:c:\program files\qtracker\qtracker.exe:Qtracker
"UDP Query User{76A863DB-68B8-4AF2-A810-CA61A6D410C6}c:\\program files\\qtracker\\qtracker.exe"= TCP:c:\program files\qtracker\qtracker.exe:Qtracker
"{43DF7DEC-9BC1-488C-9FF0-A6463255196F}"= UDP:c:\users\ryyyAv\AppData\LocalLow\Dyyno Receiver\DPPM.exe:Dyyno Plugin Receiver
"{7876EF4B-9B14-4A59-9172-DFD08BAD81CC}"= TCP:c:\users\ryyyAv\AppData\LocalLow\Dyyno Receiver\DPPM.exe:Dyyno Plugin Receiver
"TCP Query User{1B7F8E77-1552-4194-A793-F0BF1C2CF432}c:\\program files\\dc++\\dcplusplus.exe"= UDP:c:\program files\dc++\dcplusplus.exe:DC++
"UDP Query User{EE9B924B-BA11-4652-A325-FF8FE2E5B120}c:\\program files\\dc++\\dcplusplus.exe"= TCP:c:\program files\dc++\dcplusplus.exe:DC++
"{F1A5022B-F2AC-4620-8EB6-40B2A190B8D3}"= UDP:c:\program files\uTorrent\uTorrent.exe:µTorrent (TCP-In)
"{F10F7DE5-F0BF-4985-9DCB-4394CE76A285}"= TCP:c:\program files\uTorrent\uTorrent.exe:µTorrent (UDP-In)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\ AuthorizedApplications\List]
"c:\\Program Files\\FlashGet Network\\FlashGet universal\\FlashGet.exe"= c:\program files\FlashGet Network\FlashGet universal\FlashGet.exe:*:Enabled:Flashget2
"c:\\Program Files\\FlashGet Network\\FlashGet universal\\LiveUpdate.exe"= c:\program files\FlashGet Network\FlashGet universal\LiveUpdate.exe:*:Enabled:FGLiveUpdate
"c:\\Program Files\\FlashGet Network\\FlashGet universal\\LiveUpdateEx.exe"= c:\program files\FlashGet Network\FlashGet universal\LiveUpdateEx.exe:*:Enabled:FGLiveUpdateEx
R1 ehdrv;ehdrv;c:\windows\System32\drivers\ehdrv.sys [2009-02-06 106208]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [2009-02-06 727720]
R2 epfwwfpr;epfwwfpr;c:\windows\System32\drivers\epfwwfpr.sys [2009-02-06 92800]
R2 TeamViewer4;TeamViewer 4;c:\program files\TeamViewer\Version4\TeamViewer_Service.exe [2009-03-23 185640]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\System32\drivers\SiSGB6.sys [2009-06-12 47616]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\System32\rundll32.exe" "c:\windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
.
------- Skan uzupełniający -------
.
uStart Page = wyborcza.pl/0,0.html?p=019
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Download All by FlashGet - c:\program files\FlashGet Network\FlashGet universal\ComDlls\Bhoall.htm
IE: &Download by FlashGet - c:\program files\FlashGet Network\FlashGet universal\ComDlls\Bholink.htm
FF - ProfilePath - c:\users\ryyyAv\AppData\Roaming\Mozilla\Firefox\Profiles\4edfot4p. default\
FF - prefs.js: browser.startup.homepage - hxxp://pl.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:pl:official
FF - component: c:\program files\Nokia\Nokia PC Suite 7\bkmrksync\components\BkMrkExt.dll
FF - plugin: c:\program files\VistaCodecPack\rm\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\VistaCodecPack\rm\browser\plugins\nprpjplug.dll
FF - plugin: c:\users\ryyyAv\AppData\Roaming\Mozilla\Firefox\Profiles\4edfot4p. default\extensions\NPDyyno@dyyno.com\plugins\npDyyno.dll
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-24 18:58
Windows 6.0.6001 Service Pack 1 NTFS
skanowanie ukrytych procesów ...
skanowanie ukrytych wpisów autostartu ...
skanowanie ukrytych plików ...
skanowanie pomyślnie ukończone
ukryte pliki: 0
**************************************************************************
.
--------------------- ZABLOKOWANE KLUCZE REJESTRU ---------------------
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1- 08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1- 08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Czas ukończenia: 2009-06-24 19:00
ComboFix-quarantined-files.txt 2009-06-24 17:00
ComboFix2.txt 2009-06-23 23:18
Przed: 9 144 770 560 bajtów wolnych
Po: 9 008 431 104 bajtów wolnych
300 --- E O F --- 2009-06-24 15:35
ja z kolei przeskanowałem ale NOD dalej widzi te infekcje i dalej nie może sobie z nimi poradzić..
ComboFix 09-06-23.01 - ryyyAv 2009-06-24 18:39.2 - NTFSx86
Microsoft® Windows Vista™ Ultimate 6.0.6001.1.1250.48.1045.18.3070.2121 [GMT 2:00]
Uruchomiony z: c:\users\ryyyAv\Desktop\ComboFix.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
* Rezydentny antywirus jest aktywny
.
((((((((((((((((((((((((( Pliki utworzone od 2009-05-24 do 2009-06-24 )))))))))))))))))))))))))))))))
.
2009-06-24 16:30 . 2009-06-24 16:31 -------- d-----w- c:\program files\SkanerOnline
2009-06-23 23:19 . 2009-06-24 16:58 -------- d-----w- c:\users\ryyyAv\AppData\Local\temp
2009-06-23 22:02 . 2009-06-23 22:02 -------- d-----w- c:\program files\ESET
2009-06-23 21:45 . 2009-06-23 21:45 -------- d-----w- c:\program files\SystemRequirementsLab
2009-06-23 21:16 . 2009-06-23 21:16 -------- d-----w- c:\program files\uTorrent
2009-06-22 19:20 . 2009-06-22 19:38 -------- d-----w- c:\program files\RocketDock
2009-06-22 17:30 . 2009-06-23 14:57 -------- d-----w- c:\programdata\Kaspersky Lab
2009-06-22 17:29 . 2009-06-22 17:29 -------- d-----w- c:\programdata\Kaspersky Lab Setup Files
2009-06-22 17:08 . 2009-06-22 17:08 167376 ----a-w- c:\users\ryyyAv\AppData\Roaming\Mozilla\Firefox\Profiles\4edfot4p. default\FlashGot.exe
2009-06-22 17:04 . 2009-06-22 17:04 -------- d-----w- c:\program files\MSXML 4.0
2009-06-21 19:31 . 2009-03-19 08:42 217088 ----a-w- c:\users\ryyyAv\AppData\Roaming\Mozilla\Firefox\Profiles\4edfot4p. default\extensions\NPDyyno@dyyno.com\Plugins\npDyyno.dll
2009-06-21 12:59 . 2009-06-21 12:59 -------- d-----w- c:\users\ryyyAv\AppData\Local\ESET
2009-06-21 10:58 . 2009-06-21 10:58 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\Ahead
2009-06-21 10:55 . 2009-06-21 10:58 -------- d-----w- c:\users\ryyyAv\AppData\Local\Ahead
2009-06-21 10:53 . 2009-06-21 10:53 -------- d-----w- c:\programdata\Nero
2009-06-21 10:53 . 2009-06-21 10:53 -------- d-----w- c:\program files\Nero
2009-06-21 10:53 . 2009-06-21 10:54 -------- d-----w- c:\program files\Common Files\Ahead
2009-06-20 13:22 . 2009-06-20 13:24 -------- d-----w- c:\program files\Qtracker
2009-06-20 09:51 . 2009-06-24 16:14 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\Xfire
2009-06-20 09:51 . 2009-06-20 10:01 -------- d-----w- c:\programdata\Xfire
2009-06-20 09:51 . 2009-06-20 09:51 -------- d-----w- c:\program files\Xfire
2009-06-19 16:40 . 2009-06-22 19:00 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\AIMP
2009-06-19 16:39 . 2009-06-19 16:40 -------- d-----w- c:\program files\AIMP2
2009-06-19 15:56 . 2009-06-23 20:57 -------- d-----w- c:\program files\DC++
2009-06-19 15:40 . 2009-06-19 15:53 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\DC++
2009-06-19 15:40 . 2009-06-19 15:40 -------- d-----w- c:\users\ryyyAv\AppData\Local\DC++
2009-06-19 15:12 . 2009-06-19 15:56 -------- d-----w- c:\program files\Zion++ Yellow
2009-06-17 16:08 . 2009-06-17 16:08 -------- d-----w- c:\program files\AGEIA Technologies
2009-06-17 16:08 . 2009-06-17 16:08 -------- d-----w- c:\windows\system32\AGEIA
2009-06-17 16:07 . 2009-06-17 16:07 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2009-06-16 14:28 . 2009-06-16 14:30 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\TeamViewer
2009-06-16 14:28 . 2009-06-16 14:28 -------- d-----w- c:\program files\TeamViewer
2009-06-16 14:27 . 2009-06-16 14:27 -------- d-----w- c:\users\ryyyAv\temp
2009-06-15 22:36 . 2009-06-15 22:36 14373 ----a-w- c:\windows\system32\SpoonUninstall-dBpoweramp Music Converter.dat
2009-06-15 22:26 . 2009-06-15 22:26 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\AccurateRip
2009-06-15 22:26 . 2009-06-15 22:26 5433520 ----a-w- c:\windows\system32\SpoonUninstall.exe
2009-06-15 22:26 . 2009-06-15 22:26 -------- d-----w- c:\program files\Illustrate
2009-06-15 16:11 . 2009-06-15 16:31 -------- d-----w- c:\program files\Manta GPS-410 Unlock v1.04
2009-06-15 16:06 . 2009-06-15 16:09 -------- d-----w- c:\program files\CeRegEditor
2009-06-15 08:42 . 2009-06-15 08:44 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\PC Suite
2009-06-15 08:42 . 2009-06-15 08:44 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\Nokia
2009-06-15 08:42 . 2009-06-15 08:43 -------- d-----w- c:\programdata\PC Suite
2009-06-15 08:40 . 2009-06-15 08:41 -------- d-----w- c:\program files\Common Files\PCSuite
2009-06-15 08:40 . 2009-06-15 08:40 -------- d-----w- c:\program files\Common Files\Nokia
2009-06-15 08:40 . 2009-06-15 08:40 -------- d-----w- c:\program files\DIFX
2009-06-15 08:40 . 2008-08-26 07:26 18816 ----a-w- c:\windows\system32\drivers\pccsmcfd.sys
2009-06-15 08:38 . 2009-06-15 08:40 -------- dc----w- c:\windows\system32\DRVSTORE
2009-06-15 08:38 . 2009-06-15 08:38 -------- d-----w- c:\program files\PC Connectivity Solution
2009-06-15 08:35 . 2008-09-15 05:56 91136 ----a-w- c:\windows\system32\nmwcdcls.dll
2009-06-15 08:35 . 2009-06-15 08:40 -------- d-----w- c:\program files\Nokia
2009-06-15 08:35 . 2009-06-15 08:32 34040128 ----a-w- c:\programdata\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Nokia_PC_Suite_7_1_18_0_pol_web. exe
2009-06-15 08:34 . 2009-06-15 08:34 8192 ----a-w- c:\programdata\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Installer\ CommonCustomActions\UninstCCD.exe
2009-06-15 08:34 . 2009-06-15 08:34 61440 ----a-w- c:\programdata\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Installer\ CommonCustomActions\UninstPCSFEMsi.exe
2009-06-15 08:34 . 2009-06-15 08:34 10240 ----a-w- c:\programdata\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Installer\ CommonCustomActions\UninstPCS.exe
2009-06-15 08:34 . 2009-06-15 08:34 -------- d-----w- c:\programdata\Installations
2009-06-14 19:39 . 2009-06-14 19:52 -------- d-----w- c:\program files\Common Files\PX Storage Engine
2009-06-14 19:39 . 2009-06-14 19:52 -------- d-----w- c:\users\ryyyAv\AppData\Local\Google
2009-06-14 19:39 . 2009-06-14 19:39 -------- d-----w- c:\windows\system32\IOSUBSYS
2009-06-14 19:39 . 2009-06-14 19:52 -------- d-----w- c:\program files\Google
2009-06-14 19:28 . 2009-06-14 19:30 -------- d-----w- c:\program files\ao.pl
2009-06-13 23:01 . 2009-06-24 16:14 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\uTorrent
2009-06-13 21:00 . 2009-06-13 21:01 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\BESTplayer
2009-06-13 20:59 . 2009-06-13 20:59 -------- d-----w- c:\program files\VistaCodecPack
2009-06-13 20:58 . 2009-06-13 20:58 -------- d-----w- c:\programdata\VistaCodecs
2009-06-13 19:36 . 2009-06-13 19:36 -------- d-----w- c:\program files\Microsoft FrontPage
2009-06-13 19:34 . 2009-06-13 19:34 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\Microsoft Web Folders
2009-06-13 18:20 . 2009-06-13 18:20 -------- d--h--w- c:\windows\PIF
2009-06-13 14:51 . 2009-06-13 14:51 -------- d-----w- c:\programdata\ATI
2009-06-13 14:45 . 2009-06-13 14:45 9158 ----a-r- c:\users\ryyyAv\AppData\Roaming\Microsoft\Installer\{89DE67AD-08B8- 4699-A55D-CA5C0AF82BF3}\ARPPRODUCTICON.exe
2009-06-13 14:45 . 2009-06-13 14:45 -------- d-----w- c:\program files\Common Files\ATI Technologies
2009-06-13 14:44 . 2009-06-13 14:44 10134 ----a-r- c:\users\ryyyAv\AppData\Roaming\Microsoft\Installer\{9E5A0749-709E- D486-FA3C-CAA163574800}\ARPPRODUCTICON.exe
2009-06-13 14:43 . 2009-06-13 14:46 -------- d-----w- c:\program files\ATI Technologies
2009-06-13 14:43 . 2009-06-13 14:43 -------- d-----w- c:\program files\ATI
2009-06-13 14:43 . 2009-06-13 14:43 552 ----a-w- c:\users\ryyyAv\AppData\Local\d3d8caps.dat
2009-06-13 14:39 . 2009-06-13 14:39 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\teamspeak2
2009-06-13 14:38 . 2009-06-13 15:02 -------- d-----w- c:\program files\Teamspeak2_RC2
2009-06-12 22:45 . 2009-06-12 22:45 -------- d-----w- c:\program files\CCleaner
2009-06-12 22:27 . 2009-06-12 22:27 -------- d-----w- c:\users\ryyyAv\AppData\Local\Apps
2009-06-12 22:24 . 2009-06-12 22:24 10134 ----a-r- c:\users\ryyyAv\AppData\Roaming\Microsoft\Installer\{3D60292B-1C68- 2751-E708-6E419318C9E1}\ARPPRODUCTICON.exe
2009-06-12 21:52 . 2009-06-12 21:52 -------- d-----w- c:\program files\MobilityDotNET
2009-06-12 21:31 . 2009-06-12 21:31 -------- d-----w- c:\program files\DAEMON Tools Lite
2009-06-12 21:12 . 2009-05-09 05:34 71680 ----a-w- c:\windows\system32\iesetup.dll
2009-06-12 21:12 . 2009-05-09 05:50 915456 ----a-w- c:\windows\system32\wininet.dll
2009-06-12 21:08 . 2009-06-12 21:08 717296 ----a-w- c:\windows\system32\drivers\sptd.sys
2009-06-12 21:08 . 2009-06-12 21:08 -------- d-----w- c:\users\ryyyAv\AppData\Roaming\DAEMON Tools
2009-06-12 20:58 . 2008-10-22 01:22 2048 ----a-w- c:\windows\system32\tzres.dll
2009-06-12 20:37 . 2008-06-20 01:14 97800 ----a-w- c:\windows\system32\infocardapi.dll
2009-06-12 20:37 . 2008-06-20 01:14 43544 ----a-w- c:\windows\system32\PresentationHostProxy.dll
2009-06-12 20:37 . 2008-06-20 01:14 105016 ----a-w- c:\windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-06-12 20:37 . 2008-06-20 01:14 11264 ----a-w- c:\windows\system32\icardres.dll
2009-06-12 20:37 . 2008-06-20 01:14 622080 ----a-w- c:\windows\system32\icardagt.exe
2009-06-12 20:37 . 2008-06-20 01:14 781344 ----a-w- c:\windows\system32\PresentationNative_v0300.dll
2009-06-12 20:37 . 2008-06-20 01:14 326160 ----a-w- c:\windows\system32\PresentationHost.exe
2009-06-12 20:36 . 2009-06-12 20:36 -------- d-----w- c:\users\ryyyAv\WapSter
2009-06-12 20:36 . 2009-06-12 20:36 -------- d-----w- c:\program files\WapSter
2009-06-12 20:32 . 2008-07-27 18:03 96760 ----a-w- c:\windows\system32\dfshim.dll
2009-06-12 20:32 . 2008-07-27 18:03 282112 ----a-w- c:\windows\system32\mscoree.dll
2009-06-12 20:32 . 2008-07-27 18:03 41984 ----a-w- c:\windows\system32\netfxperf.dll
2009-06-12 20:32 . 2008-07-27 18:03 158720 ----a-w- c:\windows\system32\mscorier.dll
2009-06-12 20:32 . 2008-07-27 18:03 83968 ----a-w- c:\windows\system32\mscories.dll
2009-06-12 20:28 . 2008-06-26 01:45 12240896 ----a-w- c:\windows\system32\NlsLexicons0007.dll
2009-06-12 20:28 . 2008-06-26 01:45 2644480 ----a-w- c:\windows\system32\NlsLexicons0009.dll
2009-06-12 20:28 . 2008-06-26 03:29 801280 ----a-w- c:\windows\system32\NaturalLanguage6.dll
2009-06-12 20:27 . 2009-04-30 12:37 428544 ----a-w- c:\windows\system32\EncDec.dll
2009-06-12 20:27 . 2009-04-30 12:37 293376 ----a-w- c:\windows\system32\psisdecd.dll
2009-06-12 20:27 . 2008-10-22 03:57 241152 ----a-w- c:\windows\system32\PortableDeviceApi.dll
2009-06-12 20:27 . 2008-08-28 03:40 712704 ----a-w- c:\windows\system32\WindowsCodecs.dll
2009-06-12 20:27 . 2008-08-28 03:40 347136 ----a-w- c:\windows\system32\WindowsCodecsExt.dll
2009-06-12 20:27 . 2008-08-28 03:40 425472 ----a-w- c:\windows\system32\PhotoMetadataHandler.dll
2009-06-12 20:27 . 2008-09-18 04:56 125952 ----a-w- c:\windows\system32\wersvc.dll
2009-06-12 20:27 . 2008-09-18 04:56 147456 ----a-w- c:\windows\system32\Faultrep.dll
2009-06-12 20:24 . 2008-08-12 03:39 443392 ----a-w- c:\windows\system32\win32spl.dll
2009-06-12 20:24 . 2008-06-23 01:59 2868736 ----a-w- c:\windows\system32\mf.dll
2009-06-12 20:24 . 2008-06-23 01:59 996352 ----a-w- c:\windows\system32\WMNetMgr.dll
2009-06-12 20:24 . 2008-06-23 01:58 94720 ----a-w- c:\windows\system32\logagent.exe
2009-06-12 20:24 . 2008-10-29 06:29 2927104 ----a-w- c:\windows\explorer.exe
2009-06-12 20:24 . 2008-06-26 03:29 303616 ----a-w- c:\windows\system32\wmpeffects.dll
2009-06-12 20:24 . 2008-06-26 03:29 565248 ----a-w- c:\windows\system32\emdmgmt.dll
2009-06-12 20:24 . 2008-08-02 03:26 36864 ----a-w- c:\windows\system32\cdd.dll
2009-06-12 20:24 . 2008-08-02 01:01 625152 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2009-06-12 20:24 . 2008-06-26 03:29 45056 ----a-w- c:\windows\system32\dataclen.dll
2009-06-12 20:24 . 2008-05-20 02:07 148480 ----a-w- c:\windows\system32\drivers\nwifi.sys
2009-06-12 20:23 . 2008-05-08 21:59 90112 ----a-w- c:\windows\system32\wshext.dll
2009-06-12 20:23 . 2008-05-08 21:59 180224 ----a-w- c:\windows\system32\scrobj.dll
2009-06-12 20:23 . 2008-05-08 21:59 172032 ----a-w- c:\windows\system32\scrrun.dll
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-24 16:42 . 2008-01-21 06:26 662056 ----a-w- c:\windows\system32\perfh015.dat
2009-06-24 16:42 . 2008-01-21 06:26 126908 ----a-w- c:\windows\system32\perfc015.dat
2009-06-15 16:03 . 2009-06-15 16:03 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdRapi2_01_00_00.Wdf
2009-06-15 15:27 . 2009-06-15 15:27 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdRapi_01_00_00.Wdf
2009-06-15 08:44 . 2009-06-15 08:44 0 ---ha-w- c:\windows\system32\drivers\Msft_User_PCCSWpdDriver_01_05_00.Wdf
2009-06-13 21:39 . 2009-06-12 19:14 52960 ----a-w- c:\users\ryyyAv\AppData\Local\GDIPFONTCACHEV1.DAT
2009-06-13 19:38 . 2009-06-13 19:38 5058 ----a-w- c:\windows\Help\hhcolreg.dat
2009-06-13 18:20 . 2009-06-13 18:20 2855 ----a-w- c:\windows\PIF\Setup.PIF
2009-06-13 14:43 . 2009-06-12 19:14 680 ----a-w- c:\users\ryyyAv\AppData\Local\d3d9caps.dat
2009-06-12 21:24 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2009-06-12 21:24 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
2009-06-12 19:36 . 2009-06-12 19:32 -------- d-----w- c:\program files\Common Files\InstallShield
2009-06-12 19:35 . 2009-06-12 19:35 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_SynTP_01000.Wdf
2009-06-12 19:32 . 2009-06-12 19:32 319456 ----a-w- c:\windows\DIFxAPI.dll
2009-06-12 19:32 . 2009-06-12 19:32 -------- d-----w- c:\program files\Realtek
2009-06-12 19:32 . 2009-06-12 19:32 315392 ----a-w- c:\windows\HideWin.exe
2009-06-12 19:13 . 2009-06-12 19:13 -------- d-sh--we c:\programdata\Ulubione
2009-06-12 19:13 . 2009-06-12 19:13 -------- d-sh--we c:\programdata\Szablony
2009-06-12 19:13 . 2009-06-12 19:13 -------- d-sh--we c:\programdata\Pulpit
2009-06-12 19:13 . 2009-06-12 19:13 -------- d-sh--we c:\programdata\Menu Start
2009-06-12 19:13 . 2009-06-12 19:13 -------- d-sh--we c:\programdata\Dokumenty
2009-06-12 19:13 . 2009-06-12 19:13 -------- d-sh--we c:\programdata\Dane aplikacji
2009-06-12 19:06 . 2009-06-12 19:06 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2009-05-02 18:20 . 2009-05-02 18:20 85504 ----a-w- c:\windows\system32\ff_vfw.dll
2009-05-02 18:20 . 2009-05-02 18:20 60273 ----a-w- c:\windows\system32\pthreadGC2.dll
2009-04-22 18:59 . 2009-04-22 18:59 1033728 ----a-w- c:\windows\system32\VSFilter.dll
.
((((((((((((((((((((((((((((( SnapShot@2009-06-23_23.17.25 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-06-12 21:38 . 2009-06-24 15:36 70076 c:\windows\winsxs\ManifestCache\6.0.6002.18005_001c11ba_blobs.bin
+ 2008-01-21 01:56 . 2009-06-24 15:31 34690 c:\windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2006-11-02 13:03 . 2009-06-24 16:30 62358 c:\windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
+ 2008-04-11 19:17 . 2008-04-11 19:17 89088 c:\windows\System32\SkanerOnlineUninstall.exe
+ 2009-06-12 19:14 . 2009-06-24 15:59 16384 c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\ Windows\Cookies\index.dat
- 2009-06-12 19:14 . 2009-06-23 21:00 16384 c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\ Windows\Cookies\index.dat
- 2009-06-12 19:14 . 2009-06-23 21:00 32768 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\ Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-06-12 19:14 . 2009-06-24 15:59 32768 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\ Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-06-12 19:14 . 2009-06-23 21:00 16384 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\ Windows\History\History.IE5\index.dat
+ 2009-06-12 19:14 . 2009-06-24 15:59 16384 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\ Windows\History\History.IE5\index.dat
+ 2009-06-12 19:15 . 2009-06-24 16:30 4812 c:\windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-2828862134- 3331629464-266325802-1000_UserData.bin
+ 2009-06-24 16:28 . 2009-06-24 16:28 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2009-06-23 22:49 . 2009-06-23 22:49 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2009-06-24 16:28 . 2009-06-24 16:28 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-06-23 22:49 . 2009-06-23 22:49 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-06-12 19:16 . 2009-06-23 22:48 2409 c:\windows\bthservsdp.dat
+ 2009-06-12 19:16 . 2009-06-24 16:27 2409 c:\windows\bthservsdp.dat
+ 2009-06-24 15:34 . 2009-05-30 13:15 102912 c:\windows\winsxs\x86_microsoft-windows-ie-iecompat_31bf3856ad364e35_8.0.6001.22883_none_840ec88560132cdf\ iecompat.dll
+ 2009-06-24 15:34 . 2009-06-02 03:27 102912 c:\windows\winsxs\x86_microsoft-windows-ie-iecompat_31bf3856ad364e35_8.0.6001.18793_none_837a5bce46fda906\ iecompat.dll
+ 2009-01-21 15:11 . 2009-01-21 15:11 473600 c:\windows\System32\SkanerOnline.dll
+ 2006-11-02 10:33 . 2009-06-24 16:42 587178 c:\windows\System32\perfh009.dat
- 2006-11-02 10:33 . 2009-06-23 22:55 587178 c:\windows\System32\perfh009.dat
+ 2006-11-02 10:33 . 2009-06-24 16:42 101250 c:\windows\System32\perfc009.dat
- 2006-11-02 10:33 . 2009-06-23 22:55 101250 c:\windows\System32\perfc009.dat
- 2006-11-02 10:22 . 2009-06-22 17:49 6553600 c:\windows\System32\SMI\Store\Machine\SCHEMA.DAT
+ 2006-11-02 10:22 . 2009-06-24 15:34 6553600 c:\windows\System32\SMI\Store\Machine\SCHEMA.DAT
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"="c:\program files\RocketDock\RocketDock.exe" [2007-09-02 495616]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2007-09-03 630784]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-12-06 1029416]
"ATKMEDIA"="c:\program files\ASUS\ATK Media\DMEDIA.EXE" [2006-11-02 61440]
"ASUSTPE"="c:\windows\system32\ASUSTPE.exe" [2007-10-11 106496]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-02-06 2021400]
"RtHDVCpl"="RtHDVCpl.exe" - c:\windows\RtHDVCpl.exe [2008-01-07 4853760]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\ system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"TCP Query User{3EA3D4C2-E4A8-4A8D-8822-1678B2BC1B11}c:\\program files\\wapster\\wapster aqq\\aqq.exe"= UDP:c:\program files\wapster\wapster aqq\aqq.exe:AQQ Instant Messenger
"UDP Query User{65E388C1-83BA-4A87-B99A-38755AF4BC22}c:\\program files\\wapster\\wapster aqq\\aqq.exe"= TCP:c:\program files\wapster\wapster aqq\aqq.exe:AQQ Instant Messenger
"TCP Query User{52EF98E1-5C98-4F77-97CD-69724953EA77}d:\\!ftp\\!gry\\cs 1.6 non steam\\hl.exe"= UDP:d:\!ftp\!gry\cs 1.6 non steam\hl.exe:Half-Life Launcher
"UDP Query User{7706734D-D1AD-47B0-9A57-B495550C7729}d:\\!ftp\\!gry\\cs 1.6 non steam\\hl.exe"= TCP:d:\!ftp\!gry\cs 1.6 non steam\hl.exe:Half-Life Launcher
"TCP Query User{04FC0F68-9EEF-4B9B-ABFD-4EE6BE0401DE}c:\\users\\ryyyav\\desktop\ \utorrent.exe"= UDP:c:\users\ryyyav\desktop\utorrent.exe:utorrent.exe
"UDP Query User{6743F6A0-73CE-4F52-AC9C-A5B291C110A0}c:\\users\\ryyyav\\desktop\ \utorrent.exe"= TCP:c:\users\ryyyav\desktop\utorrent.exe:utorrent.exe
"TCP Query User{630D0B3D-0DA7-4ABF-ACAB-F8A45BA355B7}c:\\program files\\teamviewer\\version4\\teamviewer.exe"= UDP:c:\program files\teamviewer\version4\teamviewer.exe:TeamViewer Remote Control Application
"UDP Query User{0CA17BBB-C171-4605-B3D5-5967CAC9BDD2}c:\\program files\\teamviewer\\version4\\teamviewer.exe"= TCP:c:\program files\teamviewer\version4\teamviewer.exe:TeamViewer Remote Control Application
"{A4E78FD6-D0DD-4962-897C-58AF4FBD288A}"= UDP:d:\!ftp\!Gry\Mirror Edge\Binaries\MirrorsEdge.exe:Mirror's Edge™
"{4F0C7A49-D45D-4640-A424-D6345E7E9A19}"= TCP:d:\!ftp\!Gry\Mirror Edge\Binaries\MirrorsEdge.exe:Mirror's Edge™
"TCP Query User{8AF508C2-D8E8-4797-8A73-6C77DB97DB08}c:\\program files\\dc++\\dcplusplus.exe"= UDP:c:\program files\dc++\dcplusplus.exe:DC++
"UDP Query User{B0F63048-43B2-4786-8A8A-D059C64CA01C}c:\\program files\\dc++\\dcplusplus.exe"= TCP:c:\program files\dc++\dcplusplus.exe:DC++
"TCP Query User{85C7B184-1646-4EFB-8FCA-A2B40000FA23}d:\\!ftp\\!gry\\ghost recon\\ghostrecon.exe"= UDP:d:\!ftp\!gry\ghost recon\ghostrecon.exe:GhostRecon
"UDP Query User{9BF8B7EB-7E2B-4BF1-962B-E6A552C7D76F}d:\\!ftp\\!gry\\ghost recon\\ghostrecon.exe"= TCP:d:\!ftp\!gry\ghost recon\ghostrecon.exe:GhostRecon
"TCP Query User{C66460C5-0A34-4D6A-ADEA-92CF2A109B1E}c:\\program files\\xfire\\xfire.exe"= UDP:c:\program files\xfire\xfire.exe:Xfire
"UDP Query User{CFDDE8E2-DB41-4E49-9C57-9E936406A2D8}c:\\program files\\xfire\\xfire.exe"= TCP:c:\program files\xfire\xfire.exe:Xfire
"TCP Query User{422EE783-AEAE-4D67-826A-4076E1019A5F}c:\\program files\\qtracker\\qtracker.exe"= UDP:c:\program files\qtracker\qtracker.exe:Qtracker
"UDP Query User{76A863DB-68B8-4AF2-A810-CA61A6D410C6}c:\\program files\\qtracker\\qtracker.exe"= TCP:c:\program files\qtracker\qtracker.exe:Qtracker
"{43DF7DEC-9BC1-488C-9FF0-A6463255196F}"= UDP:c:\users\ryyyAv\AppData\LocalLow\Dyyno Receiver\DPPM.exe:Dyyno Plugin Receiver
"{7876EF4B-9B14-4A59-9172-DFD08BAD81CC}"= TCP:c:\users\ryyyAv\AppData\LocalLow\Dyyno Receiver\DPPM.exe:Dyyno Plugin Receiver
"TCP Query User{1B7F8E77-1552-4194-A793-F0BF1C2CF432}c:\\program files\\dc++\\dcplusplus.exe"= UDP:c:\program files\dc++\dcplusplus.exe:DC++
"UDP Query User{EE9B924B-BA11-4652-A325-FF8FE2E5B120}c:\\program files\\dc++\\dcplusplus.exe"= TCP:c:\program files\dc++\dcplusplus.exe:DC++
"{F1A5022B-F2AC-4620-8EB6-40B2A190B8D3}"= UDP:c:\program files\uTorrent\uTorrent.exe:µTorrent (TCP-In)
"{F10F7DE5-F0BF-4985-9DCB-4394CE76A285}"= TCP:c:\program files\uTorrent\uTorrent.exe:µTorrent (UDP-In)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\ AuthorizedApplications\List]
"c:\\Program Files\\FlashGet Network\\FlashGet universal\\FlashGet.exe"= c:\program files\FlashGet Network\FlashGet universal\FlashGet.exe:*:Enabled:Flashget2
"c:\\Program Files\\FlashGet Network\\FlashGet universal\\LiveUpdate.exe"= c:\program files\FlashGet Network\FlashGet universal\LiveUpdate.exe:*:Enabled:FGLiveUpdate
"c:\\Program Files\\FlashGet Network\\FlashGet universal\\LiveUpdateEx.exe"= c:\program files\FlashGet Network\FlashGet universal\LiveUpdateEx.exe:*:Enabled:FGLiveUpdateEx
R1 ehdrv;ehdrv;c:\windows\System32\drivers\ehdrv.sys [2009-02-06 106208]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [2009-02-06 727720]
R2 epfwwfpr;epfwwfpr;c:\windows\System32\drivers\epfwwfpr.sys [2009-02-06 92800]
R2 TeamViewer4;TeamViewer 4;c:\program files\TeamViewer\Version4\TeamViewer_Service.exe [2009-03-23 185640]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\System32\drivers\SiSGB6.sys [2009-06-12 47616]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\System32\rundll32.exe" "c:\windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
.
------- Skan uzupełniający -------
.
uStart Page = wyborcza.pl/0,0.html?p=019
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Download All by FlashGet - c:\program files\FlashGet Network\FlashGet universal\ComDlls\Bhoall.htm
IE: &Download by FlashGet - c:\program files\FlashGet Network\FlashGet universal\ComDlls\Bholink.htm
FF - ProfilePath - c:\users\ryyyAv\AppData\Roaming\Mozilla\Firefox\Profiles\4edfot4p. default\
FF - prefs.js: browser.startup.homepage - hxxp://pl.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:pl:official
FF - component: c:\program files\Nokia\Nokia PC Suite 7\bkmrksync\components\BkMrkExt.dll
FF - plugin: c:\program files\VistaCodecPack\rm\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\VistaCodecPack\rm\browser\plugins\nprpjplug.dll
FF - plugin: c:\users\ryyyAv\AppData\Roaming\Mozilla\Firefox\Profiles\4edfot4p. default\extensions\NPDyyno@dyyno.com\plugins\npDyyno.dll
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-24 18:58
Windows 6.0.6001 Service Pack 1 NTFS
skanowanie ukrytych procesów ...
skanowanie ukrytych wpisów autostartu ...
skanowanie ukrytych plików ...
skanowanie pomyślnie ukończone
ukryte pliki: 0
**************************************************************************
.
--------------------- ZABLOKOWANE KLUCZE REJESTRU ---------------------
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1- 08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1- 08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Czas ukończenia: 2009-06-24 19:00
ComboFix-quarantined-files.txt 2009-06-24 17:00
ComboFix2.txt 2009-06-23 23:18
Przed: 9 144 770 560 bajtów wolnych
Po: 9 008 431 104 bajtów wolnych
300 --- E O F --- 2009-06-24 15:35
#4
Napisano 25 czerwiec 2009, 10:02
Nic tu szkodliwego nie widać.
usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku
Przeczyść system oraz rejestr CCleaner
Wyłącz i włącz przywracanie systemu na wszystkich dyskach Instrukcja
Wykonaj pełne skanowanie Dr. Web CureIt
Podaj lokalizację plików, które wykrywa NOD
usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku
Przeczyść system oraz rejestr CCleaner
Wyłącz i włącz przywracanie systemu na wszystkich dyskach Instrukcja
Wykonaj pełne skanowanie Dr. Web CureIt
Cytat
ja z kolei przeskanowałem ale NOD dalej widzi te infekcje i dalej nie może sobie z nimi poradzić.
Podaj lokalizację plików, które wykrywa NOD
#5
Napisano 25 czerwiec 2009, 11:10
2009-06-25 12:07:14 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 12:05:51 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 12:05:49 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 12:05:45 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 12:00:56 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 11:59:45 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 11:54:07 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 11:18:54 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 00:31:40 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 00:30:07 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 00:29:37 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 00:12:28 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 00:10:47 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 00:09:24 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 00:05:28 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 00:05:24 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\autorun.inf INF/Autorun wirus nie można wyleczyć ryyyAv-notebook\ryyyAv Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Program Files\Internet Explorer\iexplore.exe.
2009-06-25 00:05:24 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\copy.exe Win32/Perlovga.A wirus nie można wyleczyć ryyyAv-notebook\ryyyAv Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Program Files\Internet Explorer\iexplore.exe.
2009-06-25 00:05:17 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 23:49:24 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 23:39:23 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 23:09:01 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:49:14 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:34:52 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:28:40 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:27:06 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:27:04 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:11:49 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:11:08 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:11:07 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:11:00 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:10:23 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:09:40 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:09:38 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:09:29 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:09:27 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:09:22 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:08:59 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:07:34 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:07:24 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:07:20 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:07:12 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:04:50 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:01:50 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:01:02 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:00:27 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:59:41 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:59:05 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:58:28 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:57:35 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:57:14 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:56:51 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:56:37 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:56:20 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:55:35 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:55:06 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:54:15 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:54:08 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:53:58 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:53:48 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:53:39 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:53:07 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:49:42 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:48:52 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:48:32 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:48:25 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:46:58 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:46:46 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:45:23 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:39:02 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:36:52 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:36:35 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:31:37 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:31:33 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:30:12 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:29:00 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:26:49 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:26:46 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:26:31 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:22:29 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:19:08 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:18:59 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:18:57 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:16:34 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:16:07 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:15:44 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:14:46 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:05:41 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:03:11 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:01:10 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:00:58 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:00:46 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:00:30 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:00:07 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:58:12 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:57:29 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:53:28 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:53:04 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:52:34 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:52:14 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:51:37 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:40:04 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:36:17 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:34:32 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:30:15 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:28:23 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:28:17 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:28:13 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:28:10 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:28:06 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:25:42 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:25:06 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:25:02 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:22:42 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:20:00 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:12:12 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:52:11 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:46:34 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:46:28 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:46:06 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:46:01 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:45:43 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:45:23 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:44:27 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:44:03 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:43:58 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:43:46 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:43:32 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:43:30 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:43:03 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:42:07 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:39:49 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:39:45 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:33:58 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:32:08 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:31:57 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:31:01 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:30:29 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:29:52 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:29:49 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:27:58 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:19:43 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:18:29 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:05:02 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:00:32 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:00:30 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:00:25 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:00:08 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:59:56 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:59:26 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:58:45 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:49:43 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:39:28 Ochrona systemu plików w czasie rzeczywistym plik C:\Users\ryyyAv\AppData\Local\Temp\Av-test.txt Eicar plik testowy wyleczony przez usunięcie - poddany kwarantannie ryyyAv-notebook\ryyyAv Zdarzenie wystąpiło podczas tworzenia nowego pliku przez aplikację: C:\Windows\System32\CF15651.exe.
2009-06-24 18:38:16 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:38:02 Ochrona systemu plików w czasie rzeczywistym plik H:\Autorun.inf INF/Autorun wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:37:39 Ochrona systemu plików w czasie rzeczywistym plik H:\Autorun.inf INF/Autorun wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:35:21 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:33:20 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:32:19 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:27:34 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:27:28 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:27:21 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:27:05 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:23:51 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:23:15 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:22:37 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 17:40:18 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\copy.exe Win32/Perlovga.A wirus nie można wyleczyć ryyyAv-notebook\ryyyAv Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe.
2009-06-24 17:39:46 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 17:38:15 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 00:16:56 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 00:16:31 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 00:16:14 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 00:16:01 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 00:15:06 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 00:14:14 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
usunąłem to co napisałeś (z ciekawość dlaczego nie można tego trzymać na dysku? Jakby się miało kiedyś jeszcze przydać? )
Nie wiem co z tym przywracaniem bo mam VISTE Ultimate 32 sp1
2009-06-25 12:05:51 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 12:05:49 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 12:05:45 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 12:00:56 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 11:59:45 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 11:54:07 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 11:18:54 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 00:31:40 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 00:30:07 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 00:29:37 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 00:12:28 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 00:10:47 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 00:09:24 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 00:05:28 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-25 00:05:24 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\autorun.inf INF/Autorun wirus nie można wyleczyć ryyyAv-notebook\ryyyAv Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Program Files\Internet Explorer\iexplore.exe.
2009-06-25 00:05:24 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\copy.exe Win32/Perlovga.A wirus nie można wyleczyć ryyyAv-notebook\ryyyAv Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Program Files\Internet Explorer\iexplore.exe.
2009-06-25 00:05:17 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 23:49:24 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 23:39:23 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 23:09:01 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:49:14 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:34:52 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:28:40 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:27:06 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:27:04 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:11:49 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:11:08 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:11:07 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:11:00 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:10:23 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:09:40 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:09:38 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:09:29 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:09:27 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:09:22 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:08:59 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:07:34 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:07:24 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:07:20 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:07:12 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:04:50 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:01:50 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:01:02 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 22:00:27 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:59:41 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:59:05 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:58:28 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:57:35 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:57:14 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:56:51 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:56:37 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:56:20 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:55:35 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:55:06 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:54:15 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:54:08 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:53:58 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:53:48 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:53:39 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:53:07 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:49:42 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:48:52 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:48:32 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:48:25 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:46:58 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:46:46 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:45:23 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:39:02 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:36:52 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:36:35 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:31:37 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:31:33 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:30:12 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:29:00 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:26:49 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:26:46 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:26:31 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:22:29 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:19:08 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:18:59 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:18:57 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:16:34 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:16:07 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:15:44 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:14:46 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:05:41 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:03:11 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:01:10 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:00:58 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:00:46 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:00:30 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 21:00:07 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:58:12 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:57:29 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:53:28 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:53:04 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:52:34 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:52:14 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:51:37 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:40:04 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:36:17 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:34:32 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:30:15 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:28:23 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:28:17 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:28:13 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:28:10 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:28:06 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:25:42 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:25:06 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:25:02 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:22:42 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:20:00 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 20:12:12 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:52:11 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:46:34 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:46:28 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:46:06 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:46:01 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:45:43 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:45:23 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:44:27 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:44:03 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:43:58 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:43:46 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:43:32 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:43:30 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:43:03 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:42:07 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:39:49 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:39:45 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:33:58 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:32:08 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:31:57 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:31:01 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:30:29 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:29:52 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:29:49 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:27:58 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:19:43 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:18:29 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:05:02 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:00:32 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:00:30 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:00:25 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 19:00:08 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:59:56 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:59:26 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:58:45 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:49:43 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:39:28 Ochrona systemu plików w czasie rzeczywistym plik C:\Users\ryyyAv\AppData\Local\Temp\Av-test.txt Eicar plik testowy wyleczony przez usunięcie - poddany kwarantannie ryyyAv-notebook\ryyyAv Zdarzenie wystąpiło podczas tworzenia nowego pliku przez aplikację: C:\Windows\System32\CF15651.exe.
2009-06-24 18:38:16 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:38:02 Ochrona systemu plików w czasie rzeczywistym plik H:\Autorun.inf INF/Autorun wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:37:39 Ochrona systemu plików w czasie rzeczywistym plik H:\Autorun.inf INF/Autorun wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:35:21 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:33:20 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:32:19 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:27:34 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:27:28 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:27:21 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:27:05 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:23:51 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:23:15 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 18:22:37 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 17:40:18 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\copy.exe Win32/Perlovga.A wirus nie można wyleczyć ryyyAv-notebook\ryyyAv Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe.
2009-06-24 17:39:46 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 17:38:15 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 00:16:56 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 00:16:31 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 00:16:14 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 00:16:01 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 00:15:06 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
2009-06-24 00:14:14 Ochrona systemu plików w czasie rzeczywistym plik D:\!FTP\COPY.EXE Win32/Perlovga.A wirus nie można wyleczyć ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\System32\svchost.exe.
usunąłem to co napisałeś (z ciekawość dlaczego nie można tego trzymać na dysku? Jakby się miało kiedyś jeszcze przydać? )
Nie wiem co z tym przywracaniem bo mam VISTE Ultimate 32 sp1
#6
Napisano 25 czerwiec 2009, 15:05
Cytat
z ciekawość dlaczego nie można tego trzymać na dysku? Jakby się miało kiedyś jeszcze przydać?
Bo Combofix jest bardzo często aktualizowany, więc się go nie trzyma na dysku tylko kiedy będzie potrzebny pobiera najnowszą wersję z neta
Cytat
Nie wiem co z tym przywracaniem bo mam VISTE Ultimate 32 sp1
http://www.searchengines.pl/Nie-moge-usuna...-t12510.html#1/
Skanowałeś Dr.Web CureIt???
#7
Napisano 25 czerwiec 2009, 16:22
to fakt jest często aktualizowany bo jednego wieczoru go ściągnąłem a drugiego przy uruchamianiu sam się zaktualizował
Wiec chyba czy osuwać czy trzymać wychodzi na to samo :P ale spoko usunąłem 
Przeskanowałem, znalazło, jeden plik usunęło a drugi przeniosło (domniemam ze do kwarantanny tak?) To problemu już chyba nie ma, nod siedzi chicho
Dziękuję za pomoc
Przeskanowałem, znalazło, jeden plik usunęło a drugi przeniosło (domniemam ze do kwarantanny tak?) To problemu już chyba nie ma, nod siedzi chicho
Użytkownik ryyyAv edytował ten post 25 czerwiec 2009, 16:23
Strona 1 z 1
Użytkownicy przeglądający ten temat: 1
0 użytkowników, 1 gości, 0 anonimowych
Zmień widoczność shoutboxa Shoutbox
|

Logowanie »
Rejestracja
Pomoc
Temat jest zamknięty
Cytuj
