
Log z Otl :
http://www.wklej.org/id/376030/
http://www.wklej.org/id/376031/
Log z dds :
http://www.wklej.org/id/376032/
Malwarebytes' Anti-Malware 1.44
Wersja bazy definicji: 3793
Windows 5.1.2600 Dodatek Service Pack 3
Internet Explorer 8.0.6001.18702
2010-08-14 08:25:59
mbam-log-2010-08-14 (08-25-51).txt
Typ skanowania: Pełne skanowanie (C:\|)
Przeskanowane obiekty: 322905
Upłynęło: 2 hour(s), 58 minute(s), 23 second(s)
Zainfekowane procesy w pamięci: 0
Zainfekowane moduły pamięci: 0
Zainfekowane klucze rejestru: 0
Zainfekowane wartości rejestru: 0
Zainfekowane pliki rejestru: 0
Zainfekowane foldery: 0
Zainfekowane pliki: 1
Zainfekowane procesy w pamięci:
(Nie wykryto groźnych plików)
Zainfekowane moduły pamięci:
(Nie wykryto groźnych plików)
Zainfekowane klucze rejestru:
(Nie wykryto groźnych plików)
Zainfekowane wartości rejestru:
(Nie wykryto groźnych plików)
Zainfekowane pliki rejestru:
(Nie wykryto groźnych plików)
Zainfekowane foldery:
(Nie wykryto groźnych plików)
Zainfekowane pliki:
C:\WINDOWS\system32\h@tkeysh@@k.dll (Trojan.Agent) -> No action taken.
Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.
Loading Dump File [C:\WINDOWS\Minidump\Mini081410-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available
Symbol search path is: SRV*c:\symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows XP Kernel Version 2600 (Service Pack 3) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 2600.xpsp_sp3_gdr.100216-1514
Machine Name:
Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055d720
Debug session time: Sat Aug 14 01:30:29.811 2010 (GMT+2)
System Uptime: 1 days 1:03:29.383
Loading Kernel Symbols
...............................................................
................................................................
........................
Loading User Symbols
Loading unloaded module list
.......................................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
Use !analyze -v to get detailed debugging information.
BugCheck 19, {20, 891147c0, 89114bd8, 1a830001}
Unable to load image catchme.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for catchme.sys
*** ERROR: Module load completed but symbols could not be loaded for catchme.sys
Unable to load image klif.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for klif.sys
*** ERROR: Module load completed but symbols could not be loaded for klif.sys
Probably caused by : catchme.sys ( catchme+10d7 )
Followup: MachineOwner
---------
:OTL
O4 - HKU\S-1-5-21-776561741-1788223648-839522115-1004..\Run: [SandboxieControl] C:\Gry\Sandboxie\SbieCtrl.exe File not found
O4 - Startup: C:\Documents and Settings\Krzysztof\Menu Start\Programy\Autostart\eXtreme Movie Manager Updater.exe ()
O33 - MountPoints2\{0b4284aa-1a4d-11de-9982-4d6564696130}\Shell - "" = AutoRun
O33 - MountPoints2\{0b4284aa-1a4d-11de-9982-4d6564696130}\Shell\AutoRun\command - "" = F:\Autorun.exe -- File not found
O33 - MountPoints2\{2b2c6ba0-38e2-11df-9c08-00ff01000001}\Shell\AutoRun\command - "" = H:\APPInst.exe -- File not found
O33 - MountPoints2\{762c25ed-7835-11dd-8342-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{762c25ed-7835-11dd-8342-806d6172696f}\Shell\AutoRun\command - "" = D:\autorun.exe -- File not found
O33 - MountPoints2\{82c64902-725e-11de-9a52-4d6564696130}\Shell - "" = AutoRun
O33 - MountPoints2\{82c64902-725e-11de-9a52-4d6564696130}\Shell\AutoRun\command - "" = F:\setup.exe -- File not found
O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} http://java.sun.com/products/plugin/autodl/jinstall-1_4_0_03-win.cab (Reg Error: Key error.)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540001} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Reg Error: Key error.)
@Alternate Data Stream - 500 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:05EE1EEF
@Alternate Data Stream - 188 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:1CE11B51
@Alternate Data Stream - 177 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:0CE7F3C9
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:FB06F092
@Alternate Data Stream - 111 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:4F8F308F
:Files
C:\Documents and Settings\Krzysztof\Menu Start\Programy\Autostart\eXtreme Movie Manager Updater.exe
:Commands
[emptytemp]
[emptyflash]
[clearallrestorepoints]
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 10 gości