

ComboFix 08-11-23.02 - Andrzej 2008-11-24 21:00:33.3 - NTFSx86
Uruchomiony z: c:\documents and settings\Andrzej\Pulpit\ComboFix.exe
* Resident AV is active
.
((((((((((((((((((((((((( Pliki utworzone od 2008-10-24 do 2008-11-24 )))))))))))))))))))))))))))))))
.
2008-11-23 09:45 . 2008-11-23 09:45 <DIR> d-------- c:\program files\Real Alternative
2008-11-23 09:45 . 2008-11-23 09:45 <DIR> d-------- c:\documents and settings\Andrzej\Dane aplikacji\Media Player Classic
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-24 20:01 --------- d-----w c:\program files\PeerGuardian2
2008-11-24 19:56 --------- d-----w c:\documents and settings\Andrzej\Dane aplikacji\DNA
2008-11-24 19:56 --------- d-----w c:\documents and settings\Andrzej\Dane aplikacji\BitTorrent
2008-11-24 14:57 --------- d-----w c:\program files\lg_fwupdate
2008-11-23 08:42 --------- d-----w c:\program files\NAPI-PROJEKT
2008-11-23 08:42 --------- d-----w c:\program files\ALLPlayer
2008-11-18 21:28 --------- d-----w c:\program files\Odkurzacz
2008-11-09 08:11 --------- d-----w c:\program files\FotoOffice
2008-10-18 15:52 --------- d-----w c:\documents and settings\Andrzej\Dane aplikacji\uTorrent
2008-09-27 13:08 --------- d-----w c:\program files\Common Files\Adobe
2008-09-14 07:31 892,928 ----a-w c:\windows\system32\iconv.dll
2008-09-14 07:30 921,600 ----a-w c:\windows\system32\vorbisenc.dll
2008-09-14 07:30 45,056 ----a-w c:\windows\system32\ogg.dll
2008-09-14 07:30 237,568 ----a-w c:\windows\system32\OggDS.dll
2008-09-14 07:30 188,416 ----a-w c:\windows\system32\vorbis.dll
2008-09-14 07:30 1,415,680 ----a-w c:\windows\system32\WMV9VCM.dll
2008-09-14 07:29 9,216 ----a-w c:\windows\system32\cpuinf32.dll
2008-09-14 07:29 755,027 ----a-w c:\windows\system32\xvidcore.dll
2008-09-14 07:29 524,288 ----a-w c:\windows\system32\DivXsm.exe
2008-09-14 07:29 245,760 ----a-w c:\windows\system32\mplvpx.dll
2008-08-25 20:11 155,995 ----a-w c:\windows\java\Packages\BF9NPR3D.ZIP
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]
"PeerGuardian"="c:\program files\PeerGuardian2\pg2.exe" [2005-09-18 1421824]
"BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2008-09-17 289088]
"BitTorrent"="c:\program files\BitTorrent\bittorrent.exe" [2008-08-22 634160]
"Odkurzacz-MCD"="c:\program files\Odkurzacz\odk_mcd.exe" [2008-08-16 264704]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LGODDFU"="c:\program files\lg_fwupdate\fwupdate.exe" [2005-04-12 229376]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"InCD"="c:\program files\Ahead\InCD\InCD.exe" [2005-06-10 1397760]
"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2006-08-11 7630848]
"NvMediaCenter"="c:\windows\System32\NvMcTray.dll" [2006-08-11 86016]
"Disc Detector"="c:\program files\Creative\ShareDLL\CtNotify.exe" [1999-08-30 189952]
"UpdReg"="c:\windows\Updreg.exe" [2000-05-11 90112]
"Creative Launcher"="c:\program files\Creative\SBLive2k\Launcher\CTLauncher.exe" [2000-02-16 257536]
"AudioHQ"="c:\program files\Creative\SBLive2k\AudioHQ\AHQTB.EXE" [2000-05-11 205312]
"CTAvTray"="c:\program files\Creative\SBLive2k\Program\CTAvTray.EXE" [2000-09-01 21504]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2008-06-10 1447168]
"nwiz"="nwiz.exe" [2006-08-11 c:\windows\system32\nwiz.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"GrpConv"="grpconv -o" [X]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Menu Start\Programy\Autostart\
BTTray.lnk - c:\program files\WIDCOMM\Oprogramowanie interfejsu Bluetooth\BTTray.exe [2006-05-12 581693]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"= ctwdm32.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\BitTorrent\\bittorrent.exe"=
.
- - - - USUNIĘTO PUSTE WPISY - - - -
HKLM-RunOnce-<NO NAME> - (no file)
.
------- Skan uzupełniający -------
.
FireFox -: Profile - c:\documents and settings\Andrzej\Dane aplikacji\Mozilla\Firefox\Profiles\qyohdsx3.default\
FF -: plugin - c:\program files\DNA\plugins\npbtdna.dll
FF -: plugin - c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-24 21:01:34
Windows 5.1.2600 Dodatek Service Pack 3 NTFS
skanowanie ukrytych procesów ...
skanowanie ukrytych wpisów autostartu ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Disc Detector = c:\program files\Creative\ShareDLL\CtNotify.exe?????D???D?Ow?%B???????????????????B???6~L?7~??????????????????@?$?@?? C?????U?@?????????@?B???A???????A?? ????B???@?????P???????????????~?7~??????????@???????????????????B?????? ????????????????????????????B
CTAvTray = c:\program files\Creative\SBLive2k\Program\CTAvTray.EXE?$?????6~????$???Z?6~????*?6~??????a???a???????????????????????????@?????????????????d?????????9~???sx??s@????????O8?D??sh??s$??????????s????(????&?s?????O8??O8?????(????B?s?;8? @@????? @@??O8??B?s??
skanowanie ukrytych plików ...
skanowanie pomyślnie ukończone
ukryte pliki: 0
**************************************************************************
.
Czas ukończenia: 2008-11-24 21:02:15
ComboFix-quarantined-files.txt 2008-11-24 20:01:53
ComboFix2.txt 2008-11-23 09:00:28
Przed: 16 999 837 696 bajtów wolnych
Po: 16,990,212,096 bajtów wolnych
102
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 19 gości