zrobiłem tak jak powiedziales ale nie ma tej linijki juz a nic nie robiłem i własnie w tej chwili sam mi sie antywirus wyłączył a tu masz loga
ComboFix 07-08-09.3 - "Admin" 2007-08-12 15:40:26.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.132 [GMT 2:00]
* Created a new restore point
((((((((((((((((((((((((( Files Created from 2007-07-12 to 2007-08-12 )))))))))))))))))))))))))))))))
2007-08-12 15:39 51,200 --a--c--- C:\WINDOWS\nircmd.exe
2007-08-12 14:19 <DIR> d----c--- C:\WINDOWS\pss
2007-08-12 11:45 <DIR> d--h-c--- C:\WINDOWS\$hf_mig$
2007-08-12 11:28 <DIR> d----c--- C:\Program Files\SkanerOnline
2007-08-11 19:54 <DIR> d----c--- C:\DOCUME~1\Admin\DANEAP~1\MksVir2007
2007-08-11 18:32 <DIR> dr---c--- C:\DOCUME~1\LOCALS~1\Ulubione
2007-08-11 17:37 <DIR> d----c--- C:\Program Files\mks_vir_2007
2007-08-03 23:34 442,368 --a--c--- C:\WINDOWS\system32\vp6vfw.dll
2007-08-03 13:24 <DIR> d----c--- C:\DOCUME~1\Admin\DANEAP~1\F-Secure
2007-08-03 13:20 <DIR> d----c--- C:\DOCUME~1\ALLUSE~1\DANEAP~1\F-Secure
2007-08-03 13:19 <DIR> d----c--- C:\Program Files\F-Secure Internet Security
2007-08-03 13:19 <DIR> d----c--- C:\DOCUME~1\ALLUSE~1\DANEAP~1\fssg
2007-07-25 15:46 <DIR> d----c--- C:\Program Files\Vstep
2007-07-25 15:40 <DIR> d----c--- C:\Program Files\RTL Playtainment
2007-07-21 16:27 36,528 -----c--- C:\WINDOWS\system32\drivers\PxHelp20.sys
2007-07-21 16:27 2,560 -----c--- C:\WINDOWS\system32\drivers\cdralw2k.sys
2007-07-21 16:27 2,432 -----c--- C:\WINDOWS\system32\drivers\cdr4_xp.sys
2007-07-21 16:27 129,784 -----c--- C:\WINDOWS\system32\pxafs.dll
2007-07-21 16:27 115,880 -----c--- C:\WINDOWS\system32\pxinsi64.exe
2007-07-21 16:26 <DIR> d----c--- C:\Program Files\Winamp
2007-07-21 14:48 108,144 --a--c--- C:\WINDOWS\system32\CmdLineExt.dll
2007-07-21 14:48 <DIR> dr-h-c--- C:\DOCUME~1\Admin\DANEAP~1\SecuROM
2007-07-21 14:38 <DIR> d----c--- C:\Program Files\directx
2007-07-16 00:38 <DIR> d----c--- C:\DOCUME~1\Admin\DANEAP~1\GanymedeNet
2007-07-16 00:37 <DIR> d----c--- C:\Program Files\Ganymede
2007-07-15 22:53 <DIR> d--h-c--- C:\WINDOWS\PIF
2007-07-15 20:55 <DIR> d----c--- C:\Program Files\Common Files\Nero
2007-07-15 20:53 476,320 -----c--- C:\WINDOWS\system32\ImagXpr7.dll
2007-07-15 20:53 471,040 -----c--- C:\WINDOWS\system32\ImagXRA7.dll
2007-07-15 20:53 364,544 -----c--- C:\WINDOWS\system32\TwnLib4.dll
2007-07-15 20:53 262,144 -----c--- C:\WINDOWS\system32\ImagXR7.dll
2007-07-15 20:53 155,648 --a--c--- C:\WINDOWS\system32\NeroCheck.exe
2007-07-15 20:53 106,496 --a--c--- C:\WINDOWS\system32\TwnLib20.dll
2007-07-15 20:53 1,568,768 -----c--- C:\WINDOWS\system32\ImagX7.dll
2007-07-15 20:53 <DIR> d----c--- C:\Program Files\Common Files\Ahead
2007-07-15 20:53 <DIR> d----c--- C:\Program Files\Ahead
2007-07-15 20:28 <DIR> d----c--- C:\Program Files\Real
2007-07-15 20:28 <DIR> d----c--- C:\Program Files\Common Files\xing shared
2007-07-15 20:28 <DIR> d----c--- C:\Program Files\Common Files\Real
2007-07-15 20:26 <DIR> d----c--- C:\DOCUME~1\Admin\DANEAP~1\Real
2007-07-15 19:12 86,016 --a--c--- C:\WINDOWS\unvise32qt.exe
2007-07-15 19:12 <DIR> d----c--- C:\WINDOWS\system32\QuickTime
2007-07-15 19:12 <DIR> d----c--- C:\Program Files\QuickTime
2007-07-15 19:12 <DIR> d----c--- C:\DOCUME~1\ALLUSE~1\DANEAP~1\QuickTime
2007-07-15 19:04 507,904 -----c--- C:\WINDOWS\Silent Hunter II remove.exe
2007-07-15 19:04 44,544 -ra--c--- C:\WINDOWS\dsetup.dll
2007-07-15 19:04 1,772,544 -ra--c--- C:\WINDOWS\dsetup32.dll
2007-07-15 19:01 <DIR> d----c--- C:\Program Files\DAEMON Tools
2007-07-15 19:00 682,232 --a--c--- C:\WINDOWS\system32\drivers\sptd.sys
2007-07-15 18:57 <DIR> d----c--- C:\DOCUME~1\Admin\DANEAP~1\Gadu-Gadu
2007-07-15 17:30 <DIR> d----c--- C:\Program Files\Google
2007-07-15 17:06 50,458 --a--c--- C:\WINDOWS\system32\interceptor.sys
2007-07-15 17:06 45,056 --a--c--- C:\WINDOWS\system32\WNASPI32.DLL
2007-07-15 17:06 16,512 --a--c--- C:\WINDOWS\system32\drivers\ASPI32.SYS
2007-07-15 17:06 <DIR> d----c--- C:\Program Files\AntiVirenKit
2007-07-15 16:59 765,952 --a--c--- C:\WINDOWS\system32\xvidcore.dll
2007-07-15 16:59 740,442 --a--c--- C:\WINDOWS\system32\divx.dll
2007-07-15 16:59 73,728 --a--c--- C:\WINDOWS\system32\dpl100.dll
2007-07-15 16:59 7,680 --a--c--- C:\WINDOWS\system32\ff_vfw.dll
2007-07-15 16:59 348,160 --a--c--- C:\WINDOWS\system32\msvcr71.dll
2007-07-15 16:59 3,596,288 --a--c--- C:\WINDOWS\system32\qt-dx331.dll
2007-07-15 16:59 217,088 --a--c--- C:\WINDOWS\system32\yv12vfw.dll
2007-07-15 16:59 180,224 --a--c--- C:\WINDOWS\system32\xvidvfw.dll
2007-07-15 16:59 163,840 --a--c--- C:\WINDOWS\system32\unrar.dll
2007-07-15 16:59 <DIR> d----c--- C:\Program Files\K-Lite Codec Pack
2007-07-15 16:54 <DIR> d----c--- C:\Program Files\Gadu-Gadu
2007-07-15 16:54 <DIR> d----c--- C:\DOCUME~1\Admin\Gadu-Gadu
2007-07-15 16:19 <DIR> d----c--- C:\DOCUME~1\Admin\DANEAP~1\Media Player Classic
2007-07-15 16:03 <DIR> d----c--- C:\WINDOWS\ehome
2007-07-15 16:02 <DIR> d----c--- C:\Program Files\Kaspersky Lab
2007-07-15 16:02 <DIR> d----c--- C:\Program Files\Common Files\KAV Shared Files
2007-07-15 15:44 3,072 --a--c--- C:\WINDOWS\system32\drivers\audstub.sys
2007-07-15 15:44 3,072 --a--c--- C:\WINDOWS\system32\dllcache\audstub.sys
2007-07-15 15:43 58,624 --a--c--- C:\WINDOWS\system32\drivers\redbook.sys
2007-07-15 15:43 58,624 --a--c--- C:\WINDOWS\system32\dllcache\redbook.sys
2007-07-15 15:42 44,672 --a--c--- C:\WINDOWS\system32\drivers\UAGP35.SYS
2007-07-15 15:42 44,672 --a--c--- C:\WINDOWS\system32\dllcache\uagp35.sys
2007-07-15 15:41 774,144 --a--c--- C:\WINDOWS\system32\dllcache\spttseng.dll
2007-07-15 15:41 77,824 --a--c--- C:\WINDOWS\system32\dllcache\spcommon.dll
2007-07-15 15:41 75,776 --a--c--- C:\WINDOWS\system32\storprop.dll
2007-07-15 15:41 75,776 --a--c--- C:\WINDOWS\system32\dllcache\storprop.dll
2007-07-15 15:41 741,376 --a--c--- C:\WINDOWS\system32\dllcache\sapi.dll
2007-07-15 15:41 70,096 --a--c--- C:\WINDOWS\system\AVICAP.DLL
2007-07-15 15:41 61,440 --a--c--- C:\WINDOWS\system32\dllcache\spcplui.dll
2007-07-15 15:41 36,864 --a--c--- C:\WINDOWS\system32\dllcache\sapisvr.exe
2007-07-15 15:41 22,016 --a--c--- C:\WINDOWS\system32\dllcache\agt0408.dll
2007-07-15 15:41 19,968 --a--c--- C:\WINDOWS\system32\dllcache\agt040e.dll
2007-07-15 15:41 19,456 --a--c--- C:\WINDOWS\system32\dllcache\agt041f.dll
2007-07-15 15:41 19,456 --a--c--- C:\WINDOWS\system32\dllcache\agt0419.dll
2007-07-15 15:41 19,456 --a--c--- C:\WINDOWS\system32\dllcache\agt0415.dll
2007-07-15 15:41 19,456 --a--c--- C:\WINDOWS\system32\dllcache\agt0405.dll
2007-07-15 15:41 176,157 --a--c--- C:\WINDOWS\system32\dllcache\dgrpsetu.dll
2007-07-15 15:41 176,157 --a--c--- C:\WINDOWS\system32\dgrpsetu.dll
2007-07-15 15:41 11,264 --a--c--- C:\WINDOWS\system32\drivers\irenum.sys
2007-07-15 15:41 11,264 --a--c--- C:\WINDOWS\system32\dllcache\irenum.sys
2007-07-15 15:41 103,424 --a--c--- C:\WINDOWS\system32\EqnClass.Dll
2007-07-15 15:41 103,424 --a--c--- C:\WINDOWS\system32\dllcache\eqnclass.dll
2007-07-15 15:41 <DIR> dr-h-c--- C:\DOCUME~1\DEFAUL~1\Ustawienia lokalne
2007-07-15 15:41 <DIR> dr---c--- C:\Program Files
2007-07-15 15:41 <DIR> dr---c--- C:\DOCUME~1\DEFAUL~1\Menu Start
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-08-11 17:30 50586 --a--c--- C:\WINDOWS\system32\perfc015.dat
2007-08-11 17:30 357464 --a--c--- C:\WINDOWS\system32\perfh015.dat
2007-05-24 05:06 6144 --a--c--- C:\WINDOWS\system32\MksIdsa.sys
2007-05-24 05:06 15360 --a--c--- C:\WINDOWS\system32\MksFwallt.sys
2007-05-24 05:06 13312 --a--c--- C:\WINDOWS\system32\MksFwallf.sys
2007-05-24 05:06 11776 --a--c--- C:\WINDOWS\system32\MksIdsf.sys
--------- C:\Program Files\Usługi online
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50]
"mkstray"="C:\Program Files\mks_vir_2007\bin\mkstray.exe" [2007-08-11 17:47]
"mks_mail"="C:\Program Files\mks_vir_2007\bin\mks_mail.exe" [2007-05-24 05:06]
"MKSRegmon"="C:\Program Files\mks_vir_2007\bin\mksregmon.exe" [2007-05-24 05:06]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Gadu-Gadu"="C:\Program Files\Gadu-Gadu\gg.exe" [2007-05-10 16:36]
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\
Ralink Wireless Utility.lnk - C:\Program Files\RALINK\Common\RaUI.exe [2007-07-15 14:22:20]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MkS_Scan]
@="service"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
"C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Melalyze]
C:\Documents and Settings\Admin\Melalyze.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
SOUNDMAN.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
"C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VTTimer]
VTTimer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VTTrayp]
VTtrayp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
C:\Program Files\Winamp\winampa.exe
R0 mksidsa;mksidsa;C:\WINDOWS\system32\mksidsa.sys
R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX32.sys
R0 xfilt;VIA SATA IDE Hot-plug Driver;C:\WINDOWS\system32\DRIVERS\xfilt.sys
R1 mksfwallt;mksfwallt;\??\C:\WINDOWS\system32\mksfwallt.sys
R2 MksFwall;MksFwall;"C:\Program Files\mks_vir_2007\bin\MksFwall.exe"
R2 MksPC;MksPC;"C:\Program Files\mks_vir_2007\bin\MksPC.exe"
R2 MksUpdate;MksUpdate;"C:\Program Files\mks_vir_2007\bin\mksupdate.exe"
R3 mksfwallf;mksfwallf;\??\C:\WINDOWS\system32\mksfwallf.sys
R3 mksidsf;mksidsf;\??\C:\WINDOWS\system32\mksidsf.sys
R3 MksMonEn;MksMonEn;\??\C:\Program Files\mks_vir_2007\bin\MksMonEn.sys
R3 MksMonEv;MksMonEv;\??\C:\Program Files\mks_vir_2007\bin\MksMonEv.sys
R3 MksMonFd;MksMonFd;\??\C:\Program Files\mks_vir_2007\bin\MksMonFd.sys
R3 viagfx;viagfx;C:\WINDOWS\system32\DRIVERS\vtmini.sys
S3 FETNDIS;Sterownik NT karty VIA PCI 10/100Mb Fast Ethernet;C:\WINDOWS\system32\DRIVERS\fetnd5.sys
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-08-12 15:41:36
Windows 5.1.2600 Dodatek Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden registry entries ...
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\A\1\5\1c]
"Order"=hex:08,00,00,00,02,00,00,00,b8,01,00,00,01,00,00,00,04,00,00,00,8c,..
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-08-12 15:43:14
--- E O F ---