
kahoona napisał(a):Przy oczyszczaniu dysku - "Usuń wszystkie punkty przywracania prócz najnowszego".
ComboFix 08-09-13.05 - Prescott 2008-09-14 14:52:23.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.1623 [GMT 2:00]
Uruchomiony z: C:\Documents and Settings\Prescott\Pulpit\ComboFix.exe
* Utworzono nowy punkt przywracania
[color=red][b]UWAGA - TEN KOMPUTER NIE MA ZAINSTALOWANEJ KONSOLI ODZYSKIWANIA !![/b][/color]
.
((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\MSINET.oca
C:\WINDOWS\system32\pthreadVC.dll
.
((((((((((((((((((((((((( Pliki utworzone od 2008-08-14 do 2008-09-14 )))))))))))))))))))))))))))))))
.
2008-09-13 23:17 . 2008-09-13 23:17 304,528 --a------ C:\WINDOWS\system32\appdrvrem01.exe
2008-09-13 15:51 . 2008-05-30 14:19 507,400 --a------ C:\WINDOWS\system32\XAudio2_1.dll
2008-09-13 15:51 . 2008-05-30 14:18 238,088 --a------ C:\WINDOWS\system32\xactengine3_1.dll
2008-09-13 15:51 . 2008-05-30 14:17 65,032 --a------ C:\WINDOWS\system32\XAPOFX1_0.dll
2008-09-12 12:37 . 2008-09-12 12:36 686,426 --a------ C:\WINDOWS\unins000.exe
2008-09-12 12:37 . 2008-09-12 12:52 51,340 --a------ C:\WINDOWS\unins000.dat
2008-09-06 20:22 . 2007-03-07 13:27 4,245,008 --a------ C:\WINDOWS\system32\qtp-mt334.dll
2008-09-06 20:22 . 2007-03-07 13:27 247,824 --a------ C:\WINDOWS\system32\prgiso.dll
2008-09-06 20:22 . 2007-03-07 13:27 38,448 --a------ C:\WINDOWS\system32\drivers\hotcore3.sys
2008-09-06 20:22 . 2007-03-07 13:27 13,840 --a------ C:\WINDOWS\system32\wnaspi32.dll
2008-08-27 17:46 . 2008-05-19 18:16 186,407 --a------ C:\WINDOWS\system32\nvapps.nvb
2008-08-27 17:30 . 2008-08-27 17:47 <DIR> d-------- C:\WINDOWS\nview
2008-08-27 17:30 . 2008-05-16 11:48 446,464 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2008-08-27 17:30 . 2008-05-16 14:01 446,464 --a------ C:\WINDOWS\system32\nvudisp.exe
2008-08-27 17:30 . 2008-09-14 12:49 181,906 --a------ C:\WINDOWS\system32\nvapps.xml
2008-08-27 17:30 . 2008-05-16 14:01 18,070 --a------ C:\WINDOWS\system32\nvdisp.nvu
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-13 13:52 279,712 ----a-w C:\WINDOWS\system32\drivers\atksgt.sys
2008-09-13 13:52 25,888 ----a-w C:\WINDOWS\system32\drivers\lirsgt.sys
2008-09-06 18:22 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-07-20 17:00 717,296 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2008-07-20 17:00 --------- d-----w C:\Documents and Settings\Prescott\Dane aplikacji\DAEMON Tools
2008-07-20 07:57 --------- d-----w C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy
2008-07-18 19:10 --------- d-----w C:\Program Files\QuickTime
2008-07-18 18:47 --------- d-----w C:\Program Files\Bonjour
2008-07-18 18:47 --------- d-----w C:\Documents and Settings\All Users\Dane aplikacji\Apple Computer
2008-07-18 18:46 --------- d-----w C:\Documents and Settings\All Users\Dane aplikacji\Apple
2008-07-18 13:36 --------- d-----w C:\Documents and Settings\Prescott\Dane aplikacji\Vso
2008-07-16 13:28 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2008-07-03 17:54 1 ----a-w C:\Documents and Settings\Prescott\SI.bin
2004-10-01 14:00 40,960 ----a-w C:\Program Files\Uninstall_CDS.exe
2007-05-31 19:35 8 --sh--r C:\WINDOWS\system32\235BC9F8E2.sys
2008-06-08 18:07 2,568 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Gadu-Gadu"="E:\Programy\GG\Gadu-Gadu\gg.exe" [2006-03-07 790528]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]
"DAEMON Tools Lite"="E:\Programy\DAEMON Tools Lite\daemon.exe" [2008-07-17 490952]
"NVIDIA nTune"="C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" [2007-09-04 81920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
"EasyTuneV"="C:\Program Files\Gigabyte\ET5\GUI.exe" [2004-06-14 200704]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-16 13529088]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2008-05-16 86016]
"nwiz"="nwiz.exe" [2008-05-16 C:\WINDOWS\system32\nwiz.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.I420"= i263_32.drv
"SENTINEL"= snti386.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
--a------ 2005-02-16 16:15 221184 C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]
--a------ 2005-02-16 16:15 81920 C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"MksVirMonSvc"=2 (0x2)
"iPodService"=3 (0x3)
"InCDsrv"=2 (0x2)
"IDriverT"=3 (0x3)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"E:\\Programy\\GG\\Gadu-Gadu\\gg.exe"=
"C:\\Program Files\\Gigabyte\\ET5\\update.exe"=
"E:\\Programy\\Last.fm\\LastFM.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"19279:TCP"= 19279:TCP:BitComet 19279 TCP
"19279:UDP"= 19279:UDP:BitComet 19279 UDP
"15137:TCP"= 15137:TCP:BitComet 15137 TCP
"15137:UDP"= 15137:UDP:BitComet 15137 UDP
R0 hotcore3;hotcore3;C:\WINDOWS\system32\drivers\hotcore3.sys [2007-03-07 38448]
R0 iteraid;ITERAID_Service_Install;C:\WINDOWS\system32\DRIVERS\iteraid.sys [2004-10-29 25067]
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
S3 MksMonEn;MkS_Mon Kernel Engine;C:\Program Files\MKS\Bin\MksMonEn.sys [ ]
S3 MksMonEv;MkS_Mon Kernel Events;C:\Program Files\MKS\Bin\MksMonEv.sys [ ]
S3 MksMonFd;MkS_Mon Kernel Filter Driver;C:\Program Files\MKS\Bin\MksMonFd.sys [ ]
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
.
------- Skan uzupełniający -------
.
FireFox -: Profile - C:\Documents and Settings\Prescott\Dane aplikacji\Mozilla\Firefox\Profiles\p04ivuyj.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.pl/
FF -: plugin - C:\Program Files\Adobe\Acrobat 5.0\Reader\browser\nppdf32.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_09\bin\NPJava11.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_09\bin\NPJava12.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_09\bin\NPJava13.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_09\bin\NPJava14.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_09\bin\NPJava32.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_09\bin\NPJPI150_09.dll
FF -: plugin - C:\Program Files\Java\jre1.5.0_09\bin\NPOJI610.dll
FF -: plugin - E:\Programy\Real Alternative\browser\plugins\nppl3260.dll
FF -: plugin - E:\Programy\Real Alternative\browser\plugins\nprpjplug.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-14 14:53:45
Windows 5.1.2600 Dodatek Service Pack 2 NTFS
skanowanie ukrytych procesów ...
skanowanie ukrytych wpisów autostartu ...
skanowanie ukrytych plików ...
skanowanie pomyślnie ukończone
ukryte pliki: 0
**************************************************************************
.
Czas ukończenia: 2008-09-14 14:54:30
ComboFix-quarantined-files.txt 2008-09-14 12:54:27
Przed: 2,030,645,248 bajt˘w wolnych
Po: 2,018,967,552 bajt˘w wolnych
138
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 2 gości