projel jsem to updejtlou verzi NWAvu a smazlo to taky projistotu ukazu log
prosim Zkontrolujte
******************************************
1) Výpis obsahů Application Data složek pro zjištění podezřelých adresářů:
Svazek v jednotce C nem § dnou jmenovku.
S‚riov‚ źˇslo svazku je 804C-F4B3.
Věpis adres ýe C:\Documents and Settings\All Users\DATAAP~1
28.03.2007 16:51 <DIR> Spyware Terminator
20.03.2007 20:52 1743 QTSBandwidthCache
20.03.2007 20:45 <DIR> Apple Computer
19.03.2007 22:58 <DIR> Sony Ericsson
19.03.2007 22:58 <DIR> Teleca
15.03.2007 13:57 <DIR> Tonssizeprogramdate
13.03.2007 02:50 <DIR> CyberLink
13.03.2007 02:48 62 desktop.ini
13.03.2007 02:48 <DIR> ..
13.03.2007 02:48 <DIR> Microsoft
13.03.2007 02:48 <DIR> .
13.03.2007 02:43 <DIR> DVD Shrink
13.03.2007 02:17 <DIR> Adobe
2 soubor…, 1805 bajt…
Adres ý…: 11, Volněch bajt…: 16630419456
Svazek v jednotce C nem § dnou jmenovku.
S‚riov‚ źˇslo svazku je 804C-F4B3.
Věpis adres ýe C:\Documents and Settings\Tor\DATAAP~1
20.03.2007 20:54 <DIR> Apple Computer
20.03.2007 18:46 <DIR> ICQLite
19.03.2007 23:00 <DIR> Sony Ericsson
19.03.2007 23:00 <DIR> Teleca
18.03.2007 15:18 <DIR> AdobeUM
18.03.2007 15:18 <DIR> Adobe
16.03.2007 02:15 <DIR> Sun
15.03.2007 13:57 <DIR> 16 close
13.03.2007 11:29 <DIR> Ahead
13.03.2007 10:37 <DIR> Macromedia
13.03.2007 03:14 <DIR> Azureus
13.03.2007 02:51 <DIR> CyberLink
13.03.2007 02:46 <DIR> BSplayer Pro
13.03.2007 02:32 <DIR> Mozilla
13.03.2007 02:07 <DIR> Identities
13.03.2007 02:07 62 desktop.ini
13.03.2007 02:07 <DIR> ..
13.03.2007 02:07 <DIR> .
13.03.2007 02:07 <DIR> Microsoft
1 soubor…, 62 bajt…
Adres ý…: 18, Volněch bajt…: 16630419456
Svazek v jednotce C nem § dnou jmenovku.
S‚riov‚ źˇslo svazku je 804C-F4B3.
Věpis adres ýe C:\Documents and Settings\Default User\DATAAP~1
13.03.2007 02:48 62 desktop.ini
13.03.2007 02:48 <DIR> ..
13.03.2007 02:48 <DIR> Microsoft
13.03.2007 02:48 <DIR> .
1 soubor…, 62 bajt…
Adres ý…: 3, Volněch bajt…: 16630792192
Svazek v jednotce C nem § dnou jmenovku.
S‚riov‚ źˇslo svazku je 804C-F4B3.
Věpis adres ýe C:\Documents and Settings\LocalService\DATAAP~1
13.03.2007 02:06 <DIR> ..
13.03.2007 02:06 <DIR> Microsoft
13.03.2007 02:06 <DIR> .
0 soubor…, 0 bajt…
Adres ý…: 3, Volněch bajt…: 16630816768
Svazek v jednotce C nem § dnou jmenovku.
S‚riov‚ źˇslo svazku je 804C-F4B3.
Věpis adres ýe C:\Documents and Settings\NetworkService\DATAAP~1
13.03.2007 02:06 <DIR> ..
13.03.2007 02:06 <DIR> Microsoft
13.03.2007 02:06 <DIR> .
0 soubor…, 0 bajt…
Adres ý…: 3, Volněch bajt…: 16630775808
Svazek v jednotce C nem § dnou jmenovku.
S‚riov‚ źˇslo svazku je 804C-F4B3.
Věpis adres ýe C:\Documents and Settings\Tor\Application Data
28.03.2007 16:51 <DIR> Spyware Terminator
28.03.2007 16:51 <DIR> ..
28.03.2007 16:51 <DIR> .
0 soubor…, 0 bajt…
Adres ý…: 3, Volněch bajt…: 16630816768
Svazek v jednotce C nem § dnou jmenovku.
S‚riov‚ źˇslo svazku je 804C-F4B3.
Věpis adres ýe C:\Documents and Settings\NetworkService\Application Data
29.03.2007 21:50 <DIR> Spyware Terminator
29.03.2007 21:50 <DIR> ..
29.03.2007 21:50 <DIR> .
0 soubor…, 0 bajt…
Adres ý…: 3, Volněch bajt…: 16630603776
******************************************
2) Vyhledávání a odstranění podezřelých .job souborů:
a) Soubory přítomné v C:\WINDOWS\tasks\ adresáři:
Svazek v jednotce C nem § dnou jmenovku.
S‚riov‚ źˇslo svazku je 804C-F4B3.
Věpis adres ýe C:\WINDOWS\Tasks
15.03.2007 14:01 252 ACA0A8CC91BB2720.job
13.03.2007 02:06 6 SA.DAT
13.03.2007 02:01 65 desktop.ini
13.03.2007 02:01 <DIR> ..
13.03.2007 02:01 <DIR> .
3 soubor…, 323 bajt…
Adres ý…: 2, Volněch bajt…: 16˙630˙599˙680
––––––––––––––––––––––––––––––––––––––––––
b) Zjišťování vlastností přítomných .job souborů:
[TRACE] Enumerating jobs and queues
[TRACE] Activating job 'ACA0A8CC91BB2720.job'
[TRACE] Printing all job properties
ApplicationName: 'c:\docume~1\tor\dataap~1\16clos~1\BASEENCINTER.exe'
Parameters: ''
WorkingDirectory: ''
Comment: ''
Creator: 'Tor'
Priority: NORMAL
MaxRunTime: 259200000 (3d 0:00:00)
IdleWait: 10
IdleDeadline: 60
MostRecentRun: 04/01/2007 14:00:00
NextRun: 04/01/2007 15:00:00
StartError: S_OK
ExitCode: 0
Status: SCHED_S_TASK_READY
ScheduledWorkItem Flags:
DeleteWhenDone = 0
Suspend = 0
StartOnlyIfIdle = 0
KillOnIdleEnd = 0
RestartOnIdleResume = 0
DontStartIfOnBatteries = 0
KillIfGoingOnBatteries = 0
RunOnlyIfLoggedOn = 1
SystemRequired = 0
Hidden = 1
TaskFlags: 0
1 Trigger
Trigger 0:
Type: Daily
DaysInterval: 1
StartDate: 02/27/1997
EndDate: 00/00/0000
StartTime: 00:00
MinutesDuration: 1440
MinutesInterval: 60
Flags:
HasEndDate = 0
KillAtDuration = 0
Disabled = 0
––––––––––––––––––––––––––––––––––––––––––
c) Nalezené a odstraněné nežádoucí soubory:
ACA0A8CC91BB2720.job
––––––––––––––––––––––––––––––––––––––––––
d) Soubory přítomné v adresáři po vymazání:
Svazek v jednotce C nem § dnou jmenovku.
S‚riov‚ źˇslo svazku je 804C-F4B3.
Věpis adres ýe C:\WINDOWS\Tasks
13.03.2007 02:06 6 SA.DAT
13.03.2007 02:01 65 desktop.ini
13.03.2007 02:01 <DIR> ..
13.03.2007 02:01 <DIR> .
2 soubor…, 71 bajt…
Adres ý…: 2, Volněch bajt…: 16˙630˙747˙136
******************************************
3) Vyhledávání podvodných programů ve složce Program files:
Adresář C:\Program Files\Adv Nepřítomen !
Adresář C:\Program Files\Adverts Nepřítomen !
Adresář C:\Program Files\BitDownload Nepřítomen !
Adresář C:\Program Files\BitGrabber Přítomen !
Adresář C:\Program Files\BitRoll Nepřítomen !
Adresář C:\Program Files\C2Media Nepřítomen !
Adresář C:\Program Files\Download Plugin Nepřítomen !
Adresář C:\Program Files\Messenger Plus! 3 Nepřítomen !
Adresář C:\Program Files\NetPumper Nepřítomen !
Adresář C:\Program Files\Proxy download Nepřítomen !
Adresář C:\Program Files\SuperTorrent Nepřítomen !
Adresář C:\Program Files\Torrent101 Nepřítomen !
Adresář C:\Program Files\TorrentQ Nepřítomen !