ComboScan v20070306.20 run by Daria on 2007-03-30 at 23:17:28
Computer is in Normal Mode.
--------------------------------------------------------------------------------
-- HijackThis Clone ------------------------------------------------------------
Emulating logfile of HijackThis v1.99.1
Scan saved at 2007-03-30 23:17:31
Platform: Windows XP Dodatek Service Pack 2 (5.01.2600)
MSIE: Internet Explorer (7.0.5730.11)
Running processes:
D:\WINDOWS\system32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
D:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\explorer.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashDisp.exe
D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
D:\Program Files\HP\HP Software Update\hpwuSchd2.exe
D:\Program Files\Browser MOUSE\mouse32a.exe
D:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
D:\WINDOWS\system32\RaConfig.exe
D:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
D:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
D:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Documents and Settings\Daria\Pulpit\comboscan.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://dziennik.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Alcohol Toolbar Helper - {52D06F97-5511-43FA-8FDA-C481864FD26E} - D:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O3 - Toolbar: Alcohol Toolbar - {4C4E7CDB-5BFC-4D74-83E2-8AE659B7EDA2} - D:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RemoteControl] "D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] D:\Program Files\Browser MOUSE\mouse32a.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Image Zone - szybkie uruchamianie.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RaConfig.lnk = D:\WINDOWS\system32\RaConfig.exe
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = D:\Program Files\Microsoft Office\Office\1045\OLFSNT40.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\Program Files\Common Files\Skype\Skype4COM.dll
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\system32\WgaLogon.dll
O23 - Service: Urządzenie alarmowe (Alerter) - D:\WINDOWS\system32\svchost.exe -k LocalService
O23 - Service: Usługa bramy warstwy aplikacji (ALG) - D:\WINDOWS\system32\alg.exe
O23 - Service: Zarządzanie aplikacjami (AppMgmt) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: ASP.NET State Service (aspnet_state) - D:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - "D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"
O23 - Service: Windows Audio (AudioSrv) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: avast! Antivirus - "D:\Program Files\Alwil Software\Avast4\ashServ.exe"
O23 - Service: avast! Mail Scanner - "D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service
O23 - Service: avast! Web Scanner - "D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service
O23 - Service: AVG Anti-Spyware Guard - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Usługa inteligentnego transferu w tle (BITS) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Przeglądarka komputera (Browser) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Usługa indeksowania (CiSvc) - D:\WINDOWS\system32\cisvc.exe
O23 - Service: ClipBook (ClipSrv) - D:\WINDOWS\system32\clipsrv.exe
O23 - Service: Aplikacja systemowa modelu COM+ (COMSysApp) - D:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
O23 - Service: Usługi kryptograficzne (CryptSvc) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Program uruchamiający proces serwera DCOM (DcomLaunch) - D:\WINDOWS\system32\svchost -k DcomLaunch
O23 - Service: Klient DHCP (Dhcp) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Usługa administracyjna Menedżera dysków logicznych (dmadmin) - D:\WINDOWS\System32\dmadmin.exe /com
O23 - Service: Menedżer dysków logicznych (dmserver) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Klient DNS (Dnscache) - D:\WINDOWS\system32\svchost.exe -k NetworkService
O23 - Service: Usługa raportowania błędów (ERSvc) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Dziennik zdarzeń (Eventlog) - D:\WINDOWS\system32\services.exe
O23 - Service: System zdarzeń COM+ (EventSystem) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Zgodność szybkiego przełączania użytkowników (FastUserSwitchingCompatibility) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Pomoc i obsługa techniczna (helpsvc) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Dostęp do urządzeń interfejsu HID (HidServ) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: HTTP SSL (HTTPFilter) - D:\WINDOWS\System32\svchost.exe -k HTTPFilter
O23 - Service: Usługa COM nagrywania dysków CD IMAPI (ImapiService) - D:\WINDOWS\system32\imapi.exe
O23 - Service: Serwer (lanmanserver) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Stacja robocza (lanmanworkstation) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Pomoc TCP/IP NetBIOS (LmHosts) - D:\WINDOWS\system32\svchost.exe -k LocalService
O23 - Service: Posłaniec (Messenger) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - D:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Distributed Transaction Coordinator (MSDTC) - D:\WINDOWS\system32\msdtc.exe
O23 - Service: Instalator Windows (MSIServer) - D:\WINDOWS\system32\msiexec.exe /V
O23 - Service: DDE sieci (NetDDE) - D:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE sieci (NetDDEdsdm) - D:\WINDOWS\system32\netdde.exe
O23 - Service: Logowanie do sieci (Netlogon) - D:\WINDOWS\system32\lsass.exe
O23 - Service: Połączenia sieciowe (Netman) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Rozpoznawanie lokalizacji w sieci (NLA) (Nla) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Usługa NT LM Security Support Provider (NtLmSsp) - D:\WINDOWS\system32\lsass.exe
O23 - Service: Magazyn wymienny (NtmsSvc) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Plug and Play (PlugPlay) - D:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - D:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Usługi IPSEC (PolicyAgent) - D:\WINDOWS\system32\lsass.exe
O23 - Service: Magazyn chroniony (ProtectedStorage) - D:\WINDOWS\system32\lsass.exe
O23 - Service: Menedżer autopołączenia dostępu zdalnego (RasAuto) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Menedżer połączeń usługi Dostęp zdalny (RasMan) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Menedżer sesji pomocy pulpitu zdalnego (RDSessMgr) - D:\WINDOWS\system32\sessmgr.exe
O23 - Service: Routing i dostęp zdalny (RemoteAccess) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Lokalizator usługi zdalnego wywołania procedury (RPC) (RpcLocator) - D:\WINDOWS\system32\locator.exe
O23 - Service: Zdalne wywoływanie procedur (RPC) (RpcSs) - D:\WINDOWS\system32\svchost -k rpcss
O23 - Service: QoS RSVP (RSVP) - D:\WINDOWS\system32\rsvp.exe
O23 - Service: Menedżer kont zabezpieczeń (SamSs) - D:\WINDOWS\system32\lsass.exe
O23 - Service: Karta inteligentna (SCardSvr) - D:\WINDOWS\system32\scardsvr.exe
O23 - Service: Harmonogram zadań (Schedule) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Logowanie pomocnicze (seclogon) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Zawiadomienie o zdarzeniu systemowym (SENS) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Zapora systemu Windows/Udostępnianie połączenia internetowego (SharedAccess) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Wykrywanie sprzętu powłoki (ShellHWDetection) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Bufor wydruku (Spooler) - D:\WINDOWS\system32\spoolsv.exe
O23 - Service: Usługa przywracania systemu (srservice) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Usługa odnajdywania SSDP (SSDPSRV) - D:\WINDOWS\system32\svchost.exe -k LocalService
O23 - Service: StarWind iSCSI Service (StarWindService) - D:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
O23 - Service: Windows Image Acquisition (WIA) (stisvc) - D:\WINDOWS\system32\svchost.exe -k imgsvc
O23 - Service: MS Software Shadow Copy Provider (SwPrv) - D:\WINDOWS\system32\dllhost.exe /Processid:{68A4657F-AA5E-4CC8-A04D-B13FAB7EEBCF}
O23 - Service: Dzienniki wydajności i alerty (SysmonLog) - D:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telefonia (TapiSrv) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Usługi terminalowe (TermService) - D:\WINDOWS\System32\svchost -k DComLaunch
O23 - Service: Kompozycje (Themes) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Klient śledzenia łączy rozproszonych (TrkWks) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Windows User Mode Driver Framework (UMWdf) - D:\WINDOWS\system32\wdfmgr.exe
O23 - Service: Host uniwersalnego urządzenia Plug and Play (upnphost) - D:\WINDOWS\system32\svchost.exe -k LocalService
O23 - Service: Zasilacz awaryjny (UPS) (UPS) - D:\WINDOWS\system32\ups.exe
O23 - Service: Kopiowanie woluminów w tle (VSS) - D:\WINDOWS\system32\vssvc.exe
O23 - Service: Usługa Czas systemu Windows (W32Time) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: WebClient - D:\WINDOWS\system32\svchost.exe -k LocalService
O23 - Service: Instrumentacja zarządzania Windows (winmgmt) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Usługa numeru seryjnego multimediów przenośnych (WmdmPmSN) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Karta wydajności WMI (WmiApSrv) - D:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Centrum zabezpieczeń (wscsvc) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Aktualizacje automatyczne (wuauserv) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Konfiguracja zerowej sieci bezprzewodowej (WZCSVC) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Usługa dostarczania sieci (xmlprov) - D:\WINDOWS\System32\svchost.exe -k netsvcs
-- Files created between 2007-02-28 and 2007-03-30 -----------------------------
2007-03-29 22:09:01 0 d-------- D:\WINDOWS\pss
2007-03-28 18:18:51 3968 --a------ D:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-03-28 18:18:15 0 d-------- D:\Program Files\Grisoft
2007-03-27 19:06:11 0 d-------- D:\WINDOWS\system32\ReinstallBackups<REINST~1>
2007-03-27 19:02:49 5632 --a------ D:\WINDOWS\system32\drivers\d343port.sys
2007-03-27 19:02:49 136704 --a------ D:\WINDOWS\system32\drivers\d343bus.sys
2007-03-27 19:02:07 0 d-------- D:\Program Files\D-Tools
2007-03-27 18:59:15 0 d-------- D:\WINDOWS\Downloaded Installations<DOWNLO~2>
2007-03-23 20:40:57 5688 --a------ D:\WINDOWS\system32\bassenc.dll
2007-03-23 20:40:57 25688 --a------ D:\WINDOWS\system32\bass_fx.dll
2007-03-23 20:40:56 92216 --a------ D:\WINDOWS\system32\bass.dll
2007-03-23 20:40:27 0 d-------- D:\Program Files\Audio4You<AUDIO4~1>
2007-03-20 16:58:33 0 d-------- D:\Program Files\Lavasoft
2007-03-20 16:54:48 0 d-------- D:\Program Files\Sygate
2007-03-20 16:53:38 0 d-------- D:\Program Files\Common Files\Wise Installation Wizard<WISEIN~1>
2007-03-19 19:45:16 0 d-------- D:\Program Files\Zajaczek 4.1<ZAJACZ~1.1>
2007-03-19 19:33:34 0 d-------- D:\Program Files\Onet
2007-03-18 19:26:00 0 d-------- D:\Program Files\Km TPR<KMTPR~1>
2007-03-03 13:54:16 0 d-------- D:\Program Files\Tlumacz Komputerowy - Niemiecki<TLUMAC~1>
2007-03-03 13:42:26 0 d-------- D:\WINDOWS\system32\Viewers
2007-03-03 13:41:15 0 d-------- D:\WINDOWS\ShellNew
2007-03-03 13:40:32 0 d-------- D:\Program Files\Przeglądarka migawek<PRZEGL~1>
2007-03-03 13:38:35 0 d-------- D:\WINDOWS\Twain32
2007-03-01 22:00:05 0 d-------- D:\Program Files\Google
2007-03-01 21:33:07 0 d-------- D:\Program Files\Pytacz Master<PYTACZ~1>
-- Find3M Report ---------------------------------------------------------------
2007-03-30 22:59:54 0 d-------- D:\Program Files\Mozilla Thunderbird<MOZILL~2>
2007-03-29 23:06:00 0 d-------- D:\Program Files\Mozilla Firefox<MOZILL~1>
2007-03-25 15:34:07 0 d-------- D:\Program Files\EA GAMES<EAGAME~1>
2007-03-25 09:52:59 436322 --a------ D:\WINDOWS\system32\perfh015.dat
2007-03-25 09:52:59 67298 --a------ D:\WINDOWS\system32\perfc015.dat
2007-03-24 13:32:23 0 d-------- D:\Documents and Settings\Daria\Dane aplikacji\Skype
2007-03-20 16:59:26 0 d-------- D:\Documents and Settings\Daria\Dane aplikacji\Lavasoft
2007-03-20 16:40:20 0 d--h----- D:\Program Files\InstallShield Installation Information<INSTAL~1>
2007-03-11 18:13:37 0 d-------- D:\Program Files\Shareaza
2007-03-05 17:54:38 0 d---s---- D:\Documents and Settings\Daria\Dane aplikacji\Microsoft<MICROS~1>
2007-03-05 16:06:43 113072 --a------ D:\WINDOWS\hpoins07.dat
2007-03-03 13:38:35 0 d-------- D:\Documents and Settings\Daria\Dane aplikacji\Microsoft Web Folders<MICROS~2>
2007-03-03 13:36:06 0 d-------- D:\Program Files\microsoft frontpage<MICROS~1>
2007-03-01 22:02:18 0 d-------- D:\Documents and Settings\Daria\Dane aplikacji\Google
2007-03-01 19:43:46 0 d-------- D:\Documents and Settings\Daria\Dane aplikacji\OpenOffice.org2<OPENOF~1.ORG>
2007-02-16 15:07:02 0 d-------- D:\Program Files\WMV9_VCM
2007-02-16 14:45:55 0 d-------- D:\Program Files\Avalon
2007-02-15 20:18:04 0 d-------- D:\Program Files\Elfin
2007-02-15 20:16:33 0 d-------- D:\Program Files\Common Files\InstallShield<INSTAL~1>
2007-02-15 16:08:42 0 d-------- D:\Program Files\GIMP-2.0
2007-02-14 19:09:52 0 d-------- D:\Program Files\Java
2007-02-13 10:00:03 0 d-------- D:\Documents and Settings\Daria\Dane aplikacji\Ahead
2007-02-13 09:54:17 0 d-------- D:\Program Files\Ahead
2007-02-13 09:47:22 0 d-------- D:\Program Files\Common Files\Ahead
2007-02-12 19:55:46 0 d-------- D:\Program Files\Runaway PL<RUNAWA~1>
2007-02-02 17:59:21 249347 --a------ D:\WINDOWS\Alcohol_Toolbar_Uninstaller_6972.exe<ALCOHO~1.EXE>
2007-02-02 17:59:21 0 d-------- D:\Program Files\Alcohol Toolbar<ALCOHO~2>
2007-02-02 17:58:15 0 d-------- D:\Program Files\Alcohol Soft<ALCOHO~1>
2007-01-29 10:58:06 60416 -----n--- D:\WINDOWS\system32\tzchange.exe
2007-01-15 19:32:07 689280 --a------ D:\WINDOWS\system32\aswBoot.exe
2007-01-13 20:53:06 90112 --a------ D:\WINDOWS\system32\AVASTSS.scr
2007-01-12 10:27:42 232960 --a------ D:\WINDOWS\system32\webcheck.dll
2007-01-12 10:27:42 51712 -----n--- D:\WINDOWS\system32\msfeedsbs.dll<MSFEED~1.DLL>
2007-01-12 10:27:42 458752 -----n--- D:\WINDOWS\system32\msfeeds.dll
2007-01-12 10:27:42 6054400 --a------ D:\WINDOWS\system32\ieframe.dll
2007-01-08 20:04:54 105984 --a------ D:\WINDOWS\system32\url.dll
2007-01-08 20:04:08 102400 --a------ D:\WINDOWS\system32\occache.dll
2007-01-08 20:02:04 266752 --a------ D:\WINDOWS\system32\iertutil.dll
2007-01-08 20:02:04 44544 --a------ D:\WINDOWS\system32\iernonce.dll
2007-01-08 20:02:02 384000 --a------ D:\WINDOWS\system32\iedkcs32.dll
2007-01-08 20:02:02 383488 -----n--- D:\WINDOWS\system32\ieapfltr.dll
2007-01-08 20:02:02 161792 --a------ D:\WINDOWS\system32\ieakui.dll
2007-01-08 20:02:02 230400 --a------ D:\WINDOWS\system32\ieaksie.dll
2007-01-08 20:02:02 153088 --a------ D:\WINDOWS\system32\ieakeng.dll
2007-01-08 20:01:14 17408 --a------ D:\WINDOWS\system32\corpol.dll
2007-01-08 20:00:48 124928 --a------ D:\WINDOWS\system32\advpack.dll
2007-01-08 19:08:14 56832 --a------ D:\WINDOWS\system32\ie4uinit.exe
2007-01-08 19:08:10 13824 --a------ D:\WINDOWS\system32\ieudinit.exe
2007-01-02 17:55:19 4224 --a------ D:\WINDOWS\mozver.dat
-- Registry Dump ---------------------------------------------------------------
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="D:\\WINDOWS\\system32\\ctfmon.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"avast!"="D:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
"RemoteControl"="\"D:\\Program Files\\CyberLink\\PowerDVD\\PDVDServ.exe\""
"HP Software Update"="D:\\Program Files\\HP\\HP Software Update\\HPWuSchd2.exe"
"FLMOFFICE4DMOUSE"="D:\\Program Files\\Browser MOUSE\\mouse32a.exe"
"SunJavaUpdateSched"="\"D:\\Program Files\\Java\\jre1.5.0_11\\bin\\jusched.exe\""
"NeroFilterCheck"="D:\\WINDOWS\\system32\\NeroCheck.exe"
"!AVG Anti-Spyware"="\"D:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"NoChange"="1"
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="D:\\WINDOWS\\system32\\CTFMON.EXE"
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="D:\\WINDOWS\\system32\\CTFMON.EXE"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=dword:00000000
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost]
HTTPFilter REG_MULTI_SZ HTTPFilter\0\0
LocalService REG_MULTI_SZ Alerter\0WebClient\0LmHosts\0RemoteRegistry\0upnphost\0SSDPSRV\0\0
NetworkService REG_MULTI_SZ DnsCache\0\0
DcomLaunch REG_MULTI_SZ DcomLaunch\0TermService\0\0
rpcss REG_MULTI_SZ RpcSs\0\0
imgsvc REG_MULTI_SZ StiSvc\0\0
termsvcs REG_MULTI_SZ TermService\0\0
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H]
Shell\AutoRun\command H:\Autorun.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\J]
Shell\AutoRun\command J:\Autorun.exe
-- End of ComboScan: finished at 2007-03-30 at 23:19:34 ------------------------
[ Dodano: Dzisiaj o 22:28 ] EEEEEE, PRZEPRASZAM, ZAPOMNIAŁAM CODE...
- Kod: Zaznacz wszystko
ComboScan v20070306.20 run by Daria on 2007-03-30 at 23:17:28
Computer is in Normal Mode.
--------------------------------------------------------------------------------
-- HijackThis Clone ------------------------------------------------------------
Emulating logfile of HijackThis v1.99.1
Scan saved at 2007-03-30 23:17:31
Platform: Windows XP Dodatek Service Pack 2 (5.01.2600)
MSIE: Internet Explorer (7.0.5730.11)
Running processes:
D:\WINDOWS\system32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
D:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\explorer.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashDisp.exe
D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
D:\Program Files\HP\HP Software Update\hpwuSchd2.exe
D:\Program Files\Browser MOUSE\mouse32a.exe
D:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
D:\WINDOWS\system32\RaConfig.exe
D:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
D:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
D:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Documents and Settings\Daria\Pulpit\comboscan.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://dziennik.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Alcohol Toolbar Helper - {52D06F97-5511-43FA-8FDA-C481864FD26E} - D:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O3 - Toolbar: Alcohol Toolbar - {4C4E7CDB-5BFC-4D74-83E2-8AE659B7EDA2} - D:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RemoteControl] "D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] D:\Program Files\Browser MOUSE\mouse32a.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Image Zone - szybkie uruchamianie.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RaConfig.lnk = D:\WINDOWS\system32\RaConfig.exe
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = D:\Program Files\Microsoft Office\Office\1045\OLFSNT40.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\Program Files\Common Files\Skype\Skype4COM.dll
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\system32\WgaLogon.dll
O23 - Service: Urządzenie alarmowe (Alerter) - D:\WINDOWS\system32\svchost.exe -k LocalService
O23 - Service: Usługa bramy warstwy aplikacji (ALG) - D:\WINDOWS\system32\alg.exe
O23 - Service: Zarządzanie aplikacjami (AppMgmt) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: ASP.NET State Service (aspnet_state) - D:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - "D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"
O23 - Service: Windows Audio (AudioSrv) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: avast! Antivirus - "D:\Program Files\Alwil Software\Avast4\ashServ.exe"
O23 - Service: avast! Mail Scanner - "D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service
O23 - Service: avast! Web Scanner - "D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service
O23 - Service: AVG Anti-Spyware Guard - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Usługa inteligentnego transferu w tle (BITS) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Przeglądarka komputera (Browser) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Usługa indeksowania (CiSvc) - D:\WINDOWS\system32\cisvc.exe
O23 - Service: ClipBook (ClipSrv) - D:\WINDOWS\system32\clipsrv.exe
O23 - Service: Aplikacja systemowa modelu COM+ (COMSysApp) - D:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
O23 - Service: Usługi kryptograficzne (CryptSvc) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Program uruchamiający proces serwera DCOM (DcomLaunch) - D:\WINDOWS\system32\svchost -k DcomLaunch
O23 - Service: Klient DHCP (Dhcp) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Usługa administracyjna Menedżera dysków logicznych (dmadmin) - D:\WINDOWS\System32\dmadmin.exe /com
O23 - Service: Menedżer dysków logicznych (dmserver) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Klient DNS (Dnscache) - D:\WINDOWS\system32\svchost.exe -k NetworkService
O23 - Service: Usługa raportowania błędów (ERSvc) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Dziennik zdarzeń (Eventlog) - D:\WINDOWS\system32\services.exe
O23 - Service: System zdarzeń COM+ (EventSystem) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Zgodność szybkiego przełączania użytkowników (FastUserSwitchingCompatibility) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Pomoc i obsługa techniczna (helpsvc) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Dostęp do urządzeń interfejsu HID (HidServ) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: HTTP SSL (HTTPFilter) - D:\WINDOWS\System32\svchost.exe -k HTTPFilter
O23 - Service: Usługa COM nagrywania dysków CD IMAPI (ImapiService) - D:\WINDOWS\system32\imapi.exe
O23 - Service: Serwer (lanmanserver) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Stacja robocza (lanmanworkstation) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Pomoc TCP/IP NetBIOS (LmHosts) - D:\WINDOWS\system32\svchost.exe -k LocalService
O23 - Service: Posłaniec (Messenger) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - D:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Distributed Transaction Coordinator (MSDTC) - D:\WINDOWS\system32\msdtc.exe
O23 - Service: Instalator Windows (MSIServer) - D:\WINDOWS\system32\msiexec.exe /V
O23 - Service: DDE sieci (NetDDE) - D:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE sieci (NetDDEdsdm) - D:\WINDOWS\system32\netdde.exe
O23 - Service: Logowanie do sieci (Netlogon) - D:\WINDOWS\system32\lsass.exe
O23 - Service: Połączenia sieciowe (Netman) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Rozpoznawanie lokalizacji w sieci (NLA) (Nla) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Usługa NT LM Security Support Provider (NtLmSsp) - D:\WINDOWS\system32\lsass.exe
O23 - Service: Magazyn wymienny (NtmsSvc) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Plug and Play (PlugPlay) - D:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - D:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Usługi IPSEC (PolicyAgent) - D:\WINDOWS\system32\lsass.exe
O23 - Service: Magazyn chroniony (ProtectedStorage) - D:\WINDOWS\system32\lsass.exe
O23 - Service: Menedżer autopołączenia dostępu zdalnego (RasAuto) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Menedżer połączeń usługi Dostęp zdalny (RasMan) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Menedżer sesji pomocy pulpitu zdalnego (RDSessMgr) - D:\WINDOWS\system32\sessmgr.exe
O23 - Service: Routing i dostęp zdalny (RemoteAccess) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Lokalizator usługi zdalnego wywołania procedury (RPC) (RpcLocator) - D:\WINDOWS\system32\locator.exe
O23 - Service: Zdalne wywoływanie procedur (RPC) (RpcSs) - D:\WINDOWS\system32\svchost -k rpcss
O23 - Service: QoS RSVP (RSVP) - D:\WINDOWS\system32\rsvp.exe
O23 - Service: Menedżer kont zabezpieczeń (SamSs) - D:\WINDOWS\system32\lsass.exe
O23 - Service: Karta inteligentna (SCardSvr) - D:\WINDOWS\system32\scardsvr.exe
O23 - Service: Harmonogram zadań (Schedule) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Logowanie pomocnicze (seclogon) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Zawiadomienie o zdarzeniu systemowym (SENS) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Zapora systemu Windows/Udostępnianie połączenia internetowego (SharedAccess) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Wykrywanie sprzętu powłoki (ShellHWDetection) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Bufor wydruku (Spooler) - D:\WINDOWS\system32\spoolsv.exe
O23 - Service: Usługa przywracania systemu (srservice) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Usługa odnajdywania SSDP (SSDPSRV) - D:\WINDOWS\system32\svchost.exe -k LocalService
O23 - Service: StarWind iSCSI Service (StarWindService) - D:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
O23 - Service: Windows Image Acquisition (WIA) (stisvc) - D:\WINDOWS\system32\svchost.exe -k imgsvc
O23 - Service: MS Software Shadow Copy Provider (SwPrv) - D:\WINDOWS\system32\dllhost.exe /Processid:{68A4657F-AA5E-4CC8-A04D-B13FAB7EEBCF}
O23 - Service: Dzienniki wydajności i alerty (SysmonLog) - D:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telefonia (TapiSrv) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Usługi terminalowe (TermService) - D:\WINDOWS\System32\svchost -k DComLaunch
O23 - Service: Kompozycje (Themes) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Klient śledzenia łączy rozproszonych (TrkWks) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Windows User Mode Driver Framework (UMWdf) - D:\WINDOWS\system32\wdfmgr.exe
O23 - Service: Host uniwersalnego urządzenia Plug and Play (upnphost) - D:\WINDOWS\system32\svchost.exe -k LocalService
O23 - Service: Zasilacz awaryjny (UPS) (UPS) - D:\WINDOWS\system32\ups.exe
O23 - Service: Kopiowanie woluminów w tle (VSS) - D:\WINDOWS\system32\vssvc.exe
O23 - Service: Usługa Czas systemu Windows (W32Time) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: WebClient - D:\WINDOWS\system32\svchost.exe -k LocalService
O23 - Service: Instrumentacja zarządzania Windows (winmgmt) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Usługa numeru seryjnego multimediów przenośnych (WmdmPmSN) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Karta wydajności WMI (WmiApSrv) - D:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Centrum zabezpieczeń (wscsvc) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Aktualizacje automatyczne (wuauserv) - D:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Konfiguracja zerowej sieci bezprzewodowej (WZCSVC) - D:\WINDOWS\System32\svchost.exe -k netsvcs
O23 - Service: Usługa dostarczania sieci (xmlprov) - D:\WINDOWS\System32\svchost.exe -k netsvcs
-- Files created between 2007-02-28 and 2007-03-30 -----------------------------
2007-03-29 22:09:01 0 d-------- D:\WINDOWS\pss
2007-03-28 18:18:51 3968 --a------ D:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-03-28 18:18:15 0 d-------- D:\Program Files\Grisoft
2007-03-27 19:06:11 0 d-------- D:\WINDOWS\system32\ReinstallBackups<REINST~1>
2007-03-27 19:02:49 5632 --a------ D:\WINDOWS\system32\drivers\d343port.sys
2007-03-27 19:02:49 136704 --a------ D:\WINDOWS\system32\drivers\d343bus.sys
2007-03-27 19:02:07 0 d-------- D:\Program Files\D-Tools
2007-03-27 18:59:15 0 d-------- D:\WINDOWS\Downloaded Installations<DOWNLO~2>
2007-03-23 20:40:57 5688 --a------ D:\WINDOWS\system32\bassenc.dll
2007-03-23 20:40:57 25688 --a------ D:\WINDOWS\system32\bass_fx.dll
2007-03-23 20:40:56 92216 --a------ D:\WINDOWS\system32\bass.dll
2007-03-23 20:40:27 0 d-------- D:\Program Files\Audio4You<AUDIO4~1>
2007-03-20 16:58:33 0 d-------- D:\Program Files\Lavasoft
2007-03-20 16:54:48 0 d-------- D:\Program Files\Sygate
2007-03-20 16:53:38 0 d-------- D:\Program Files\Common Files\Wise Installation Wizard<WISEIN~1>
2007-03-19 19:45:16 0 d-------- D:\Program Files\Zajaczek 4.1<ZAJACZ~1.1>
2007-03-19 19:33:34 0 d-------- D:\Program Files\Onet
2007-03-18 19:26:00 0 d-------- D:\Program Files\Km TPR<KMTPR~1>
2007-03-03 13:54:16 0 d-------- D:\Program Files\Tlumacz Komputerowy - Niemiecki<TLUMAC~1>
2007-03-03 13:42:26 0 d-------- D:\WINDOWS\system32\Viewers
2007-03-03 13:41:15 0 d-------- D:\WINDOWS\ShellNew
2007-03-03 13:40:32 0 d-------- D:\Program Files\Przeglądarka migawek<PRZEGL~1>
2007-03-03 13:38:35 0 d-------- D:\WINDOWS\Twain32
2007-03-01 22:00:05 0 d-------- D:\Program Files\Google
2007-03-01 21:33:07 0 d-------- D:\Program Files\Pytacz Master<PYTACZ~1>
-- Find3M Report ---------------------------------------------------------------
2007-03-30 22:59:54 0 d-------- D:\Program Files\Mozilla Thunderbird<MOZILL~2>
2007-03-29 23:06:00 0 d-------- D:\Program Files\Mozilla Firefox<MOZILL~1>
2007-03-25 15:34:07 0 d-------- D:\Program Files\EA GAMES<EAGAME~1>
2007-03-25 09:52:59 436322 --a------ D:\WINDOWS\system32\perfh015.dat
2007-03-25 09:52:59 67298 --a------ D:\WINDOWS\system32\perfc015.dat
2007-03-24 13:32:23 0 d-------- D:\Documents and Settings\Daria\Dane aplikacji\Skype
2007-03-20 16:59:26 0 d-------- D:\Documents and Settings\Daria\Dane aplikacji\Lavasoft
2007-03-20 16:40:20 0 d--h----- D:\Program Files\InstallShield Installation Information<INSTAL~1>
2007-03-11 18:13:37 0 d-------- D:\Program Files\Shareaza
2007-03-05 17:54:38 0 d---s---- D:\Documents and Settings\Daria\Dane aplikacji\Microsoft<MICROS~1>
2007-03-05 16:06:43 113072 --a------ D:\WINDOWS\hpoins07.dat
2007-03-03 13:38:35 0 d-------- D:\Documents and Settings\Daria\Dane aplikacji\Microsoft Web Folders<MICROS~2>
2007-03-03 13:36:06 0 d-------- D:\Program Files\microsoft frontpage<MICROS~1>
2007-03-01 22:02:18 0 d-------- D:\Documents and Settings\Daria\Dane aplikacji\Google
2007-03-01 19:43:46 0 d-------- D:\Documents and Settings\Daria\Dane aplikacji\OpenOffice.org2<OPENOF~1.ORG>
2007-02-16 15:07:02 0 d-------- D:\Program Files\WMV9_VCM
2007-02-16 14:45:55 0 d-------- D:\Program Files\Avalon
2007-02-15 20:18:04 0 d-------- D:\Program Files\Elfin
2007-02-15 20:16:33 0 d-------- D:\Program Files\Common Files\InstallShield<INSTAL~1>
2007-02-15 16:08:42 0 d-------- D:\Program Files\GIMP-2.0
2007-02-14 19:09:52 0 d-------- D:\Program Files\Java
2007-02-13 10:00:03 0 d-------- D:\Documents and Settings\Daria\Dane aplikacji\Ahead
2007-02-13 09:54:17 0 d-------- D:\Program Files\Ahead
2007-02-13 09:47:22 0 d-------- D:\Program Files\Common Files\Ahead
2007-02-12 19:55:46 0 d-------- D:\Program Files\Runaway PL<RUNAWA~1>
2007-02-02 17:59:21 249347 --a------ D:\WINDOWS\Alcohol_Toolbar_Uninstaller_6972.exe<ALCOHO~1.EXE>
2007-02-02 17:59:21 0 d-------- D:\Program Files\Alcohol Toolbar<ALCOHO~2>
2007-02-02 17:58:15 0 d-------- D:\Program Files\Alcohol Soft<ALCOHO~1>
2007-01-29 10:58:06 60416 -----n--- D:\WINDOWS\system32\tzchange.exe
2007-01-15 19:32:07 689280 --a------ D:\WINDOWS\system32\aswBoot.exe
2007-01-13 20:53:06 90112 --a------ D:\WINDOWS\system32\AVASTSS.scr
2007-01-12 10:27:42 232960 --a------ D:\WINDOWS\system32\webcheck.dll
2007-01-12 10:27:42 51712 -----n--- D:\WINDOWS\system32\msfeedsbs.dll<MSFEED~1.DLL>
2007-01-12 10:27:42 458752 -----n--- D:\WINDOWS\system32\msfeeds.dll
2007-01-12 10:27:42 6054400 --a------ D:\WINDOWS\system32\ieframe.dll
2007-01-08 20:04:54 105984 --a------ D:\WINDOWS\system32\url.dll
2007-01-08 20:04:08 102400 --a------ D:\WINDOWS\system32\occache.dll
2007-01-08 20:02:04 266752 --a------ D:\WINDOWS\system32\iertutil.dll
2007-01-08 20:02:04 44544 --a------ D:\WINDOWS\system32\iernonce.dll
2007-01-08 20:02:02 384000 --a------ D:\WINDOWS\system32\iedkcs32.dll
2007-01-08 20:02:02 383488 -----n--- D:\WINDOWS\system32\ieapfltr.dll
2007-01-08 20:02:02 161792 --a------ D:\WINDOWS\system32\ieakui.dll
2007-01-08 20:02:02 230400 --a------ D:\WINDOWS\system32\ieaksie.dll
2007-01-08 20:02:02 153088 --a------ D:\WINDOWS\system32\ieakeng.dll
2007-01-08 20:01:14 17408 --a------ D:\WINDOWS\system32\corpol.dll
2007-01-08 20:00:48 124928 --a------ D:\WINDOWS\system32\advpack.dll
2007-01-08 19:08:14 56832 --a------ D:\WINDOWS\system32\ie4uinit.exe
2007-01-08 19:08:10 13824 --a------ D:\WINDOWS\system32\ieudinit.exe
2007-01-02 17:55:19 4224 --a------ D:\WINDOWS\mozver.dat
-- Registry Dump ---------------------------------------------------------------
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="D:\\WINDOWS\\system32\\ctfmon.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"avast!"="D:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
"RemoteControl"="\"D:\\Program Files\\CyberLink\\PowerDVD\\PDVDServ.exe\""
"HP Software Update"="D:\\Program Files\\HP\\HP Software Update\\HPWuSchd2.exe"
"FLMOFFICE4DMOUSE"="D:\\Program Files\\Browser MOUSE\\mouse32a.exe"
"SunJavaUpdateSched"="\"D:\\Program Files\\Java\\jre1.5.0_11\\bin\\jusched.exe\""
"NeroFilterCheck"="D:\\WINDOWS\\system32\\NeroCheck.exe"
"!AVG Anti-Spyware"="\"D:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"NoChange"="1"
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="D:\\WINDOWS\\system32\\CTFMON.EXE"
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="D:\\WINDOWS\\system32\\CTFMON.EXE"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=dword:00000000
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost]
HTTPFilter REG_MULTI_SZ HTTPFilter\0\0
LocalService REG_MULTI_SZ Alerter\0WebClient\0LmHosts\0RemoteRegistry\0upnphost\0SSDPSRV\0\0
NetworkService REG_MULTI_SZ DnsCache\0\0
DcomLaunch REG_MULTI_SZ DcomLaunch\0TermService\0\0
rpcss REG_MULTI_SZ RpcSs\0\0
imgsvc REG_MULTI_SZ StiSvc\0\0
termsvcs REG_MULTI_SZ TermService\0\0
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H]
Shell\AutoRun\command H:\Autorun.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\J]
Shell\AutoRun\command J:\Autorun.exe
-- End of ComboScan: finished at 2007-03-30 at 23:19:34 ------------------------