
Pozdrawiam LOLSiq.
RSIT
- Kod: Zaznacz wszystko
Plik LOG:
Logfile of random's system information tool 1.06 (written by random/random)
Run by csd at 2009-05-09 23:01:45
Microsoft Windows XP Professional Dodatek Service Pack 2
System drive C: has 15 GB (81%) free of 19 GB
Total RAM: 255 MB (12% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:01:52, on 2009-05-09
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\PnkBstrA.exe
C:\WINNT\system32\wscntfy.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINNT\SOUNDMAN.EXE
C:\WINNT\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\RALINK\Common\RaUI.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\csd\Pulpit\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\csd.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://signup.live.com/signup.aspx?mkt=en-us&rollrs=12&lic=1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [reader_s] C:\WINNT\System32\reader_s.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\csd\reader_s.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] cmd.exe /c md "%USERPROFILE%\Ustawienia lokalne\Temp" (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] cmd.exe /c md "%SystemRoot%\System32\dllcache" (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] cmd.exe /c md "%USERPROFILE%\Ustawienia lokalne\Temp" (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINNT\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{EAF8C60B-0082-4183-A95D-EB37FDA907EA}: NameServer = 190.168.30.1,194.204.159.1
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINNT\system32\PnkBstrA.exe
--
End of file - 3843 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2005-06-28 364544]
"SoundMan"=C:\WINNT\SOUNDMAN.EXE [2003-06-10 72704]
"reader_s"=C:\WINNT\System32\reader_s.exe [2009-05-09 36352]
"NeroFilterCheck"=C:\WINNT\system32\NeroCheck.exe [2001-07-09 176128]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINNT\system32\ctfmon.exe [2004-08-04 32768]
"Gadu-Gadu"=C:\Program Files\Gadu-Gadu\gg.exe [2008-03-20 2127296]
"reader_s"=C:\Documents and Settings\csd\reader_s.exe [2009-05-09 36352]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe [2005-10-28 114688]
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart
Ralink Wireless Utility.lnk - C:\Program Files\RALINK\Common\RaUI.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINNT\system32\Ati2evxx.dll [2004-08-01 46080]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"\??\C:\WINNT\system32\winlogon.exe"="\??\C:\WINNT\system32\winlogon.exe:*:enabled:@shell32.dll,-1"
"C:\WINNT\System32\PnkBstrA.exe"="C:\WINNT\System32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINNT\System32\PnkBstrB.exe"="C:\WINNT\System32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\Program Files\Mozilla Firefox\FIREFOX.EXE"="C:\Program Files\Mozilla Firefox\FIREFOX.EXE:*:Enabled:Firefox"
"C:\Documents and Settings\CSD\Pulpit\q3arena\quake3.exe"="C:\Documents and Settings\CSD\Pulpit\q3arena\quake3.exe:*:Enabled:quake3"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
======List of files/folders created in the last 1 months======
2009-05-09 23:01:45 ----D---- C:\rsit
2009-05-09 22:35:26 ----A---- C:\WINNT\system32\OLD169.tmp
2009-05-09 22:35:24 ----A---- C:\WINNT\system32\OLD15C.tmp
2009-05-09 22:35:23 ----A---- C:\WINNT\system32\OLD159.tmp
2009-05-09 22:35:04 ----A---- C:\WINNT\system32\OLDFA.tmp
2009-05-09 22:35:03 ----A---- C:\WINNT\system32\OLDF7.tmp
2009-05-09 22:35:03 ----A---- C:\WINNT\system32\OLDF4.tmp
2009-05-09 22:35:03 ----A---- C:\WINNT\system32\OLDF1.tmp
2009-05-09 22:35:00 ----A---- C:\WINNT\system32\OLDE3.tmp
2009-05-09 22:34:55 ----A---- C:\WINNT\system32\OLDCA.tmp
2009-05-09 22:34:41 ----A---- C:\WINNT\system32\OLD8F.tmp
2009-05-09 22:34:40 ----A---- C:\WINNT\system32\OLD8A.tmp
2009-05-09 22:34:32 ----A---- C:\WINNT\system32\OLD68.tmp
2009-05-09 22:34:32 ----A---- C:\WINNT\system32\OLD65.tmp
2009-05-09 22:34:28 ----A---- C:\WINNT\system32\OLD60.tmp
2009-05-09 22:34:25 ----A---- C:\WINNT\system32\OLD58.tmp
2009-05-09 22:34:20 ----A---- C:\WINNT\system32\OLD4E.tmp
2009-05-09 22:34:19 ----A---- C:\WINNT\system32\OLD4B.tmp
2009-05-09 22:33:59 ----D---- C:\WINNT\LastGood
2009-05-09 22:33:59 ----A---- C:\WINNT\system32\OLDC.tmp
2009-05-09 22:31:56 ----D---- C:\Program Files\xerox
2009-05-09 22:31:55 ----D---- C:\WINNT\system32\xircom
2009-05-09 22:31:53 ----SHD---- C:\WINNT\system32\dllcache
2009-05-09 22:31:53 ----D---- C:\Program Files\microsoft frontpage
2009-05-09 22:26:13 ----D---- C:\WINNT\ERUNT
2009-05-09 22:24:28 ----D---- C:\SDFix
2009-05-09 21:58:38 ----SHD---- C:\FOUND.002
2009-05-09 21:51:54 ----D---- C:\Qoobox
2009-05-09 21:51:52 ----A---- C:\Bug.txt
2009-05-09 21:24:44 ----SHD---- C:\Recycled
2009-05-09 21:02:50 ----SHD---- C:\FOUND.001
2009-05-09 19:40:34 ----A---- C:\WINNT\system32\Wnaspi32.dll
2009-05-09 19:39:10 ----A---- C:\WINNT\ntbtlog.txt
2009-05-09 19:34:33 ----D---- C:\Documents and Settings\csd\Dane aplikacji\WinRAR
2009-05-09 19:16:01 ----D---- C:\Documents and Settings\csd\Dane aplikacji\Gadu-Gadu
2009-05-09 18:16:12 ----A---- C:\WINNT\NeroDigital.ini
2009-05-09 18:12:49 ----D---- C:\Documents and Settings\csd\Dane aplikacji\Ahead
2009-05-09 18:11:56 ----D---- C:\Program Files\Nero
2009-05-09 18:11:56 ----D---- C:\Program Files\Common Files\Ahead
2009-05-09 18:06:47 ----D---- C:\Program Files\WinRAR
2009-05-09 18:05:40 ----SHD---- C:\FOUND.000
2009-05-09 17:37:39 ----D---- C:\Program Files\Trend Micro
2009-05-09 16:30:56 ----A---- C:\WINNT\system32\reader_s.exe
2009-05-09 10:41:56 ----D---- C:\Documents and Settings\csd\Dane aplikacji\id Software
2009-05-09 10:39:48 ----A---- C:\WINNT\system32\PnkBstrB.exe
2009-05-09 10:39:44 ----D---- C:\WINNT\system32\LogFiles
2009-05-09 10:39:44 ----A---- C:\WINNT\system32\PnkBstrA.exe
2009-05-09 10:39:44 ----A---- C:\WINNT\system32\pbsvc.exe
2009-05-09 10:39:40 ----D---- C:\Documents and Settings\All Users\Dane aplikacji\id Software
2009-05-09 10:26:18 ----D---- C:\Documents and Settings\All Users\Dane aplikacji\InterAction studios
2009-05-09 10:01:46 ----D---- C:\Documents and Settings\csd\Dane aplikacji\Macromedia
2009-05-09 10:01:45 ----D---- C:\Documents and Settings\csd\Dane aplikacji\Adobe
2009-05-09 10:01:22 ----A---- C:\WINNT\RtlRack.ini
2009-05-09 09:51:10 ----A---- C:\WINNT\system32\ksuser.dll
2009-05-09 09:51:08 ----D---- C:\Program Files\Realtek Sound Manager
2009-05-09 09:51:06 ----D---- C:\Program Files\AvRack
2009-05-09 09:51:05 ----N---- C:\WINNT\avrack.ini
2009-05-09 09:51:04 ----A---- C:\WINNT\system32\Audio3D.dll
2009-05-09 09:51:04 ----A---- C:\WINNT\system32\a3d.dll
2009-05-09 09:51:03 ----A---- C:\WINNT\SOUNDMAN.EXE
2009-05-09 09:50:59 ----N---- C:\WINNT\alcupd.exe
2009-05-09 09:50:59 ----N---- C:\WINNT\alcrmv.exe
2009-05-09 09:50:10 ----A---- C:\WINNT\IsUninst.exe
2009-05-09 09:48:32 ----D---- C:\Documents and Settings\csd\Dane aplikacji\Help
2009-05-09 09:44:24 ----N---- C:\WINNT\system32\ati2sgag.exe
2009-05-09 09:44:19 ----RA---- C:\WINNT\system32\atiiiexx.dll
2009-05-09 09:44:11 ----D---- C:\WINNT\system32\ReinstallBackups
2009-05-09 09:43:57 ----D---- C:\Program Files\ATI Technologies
2009-05-09 09:35:05 ----D---- C:\Program Files\Gadu-Gadu
2009-05-09 08:43:17 ----D---- C:\Documents and Settings\csd\Dane aplikacji\Mozilla
2009-05-09 08:40:32 ----D---- C:\WINNT\system32\DRVSTORE
2009-05-09 08:40:14 ----A---- C:\WINNT\system32\Install6x.dll
2009-05-09 08:40:14 ----A---- C:\WINNT\system32\AegisI5.exe
2009-05-09 08:40:04 ----HD---- C:\Program Files\InstallShield Installation Information
2009-05-09 08:39:56 ----D---- C:\Program Files\Common Files\InstallShield
2009-05-09 08:39:10 ----D---- C:\Program Files\RALINK
2009-05-09 08:38:46 ----D---- C:\Program Files\Mozilla Firefox
2009-05-09 08:38:04 ----D---- C:\Documents and Settings\csd\Dane aplikacji\Identities
2009-05-09 08:38:03 ----HD---- C:\Program Files\Uninstall Information
2009-05-09 08:37:55 ----SD---- C:\Documents and Settings\csd\Dane aplikacji\Microsoft
2009-05-09 08:37:55 ----ASH---- C:\Documents and Settings\csd\Dane aplikacji\desktop.ini
2009-05-09 08:32:36 ----SHD---- C:\System Volume Information
2009-05-09 08:32:36 ----D---- C:\WINNT\SoftwareDistribution
2009-05-09 08:32:35 ----SD---- C:\WINNT\system32\Microsoft
2009-05-09 08:32:35 ----D---- C:\WINNT\Prefetch
2009-05-09 08:32:35 ----A---- C:\WINNT\SchedLgU.Txt
2009-05-09 08:31:07 ----A---- C:\WINNT\system32\spupdsvc.exe
2009-05-09 08:31:00 ----N---- C:\WINNT\system32\spmsg.dll
2009-05-09 08:30:58 ----HD---- C:\WINNT\$hf_mig$
2009-05-09 08:30:44 ----A---- C:\WINNT\control.ini
2009-05-09 08:30:44 ----A---- C:\AUTOEXEC.BAT
2009-05-09 08:30:29 ----A---- C:\WINNT\OEWABLog.txt
2009-05-09 08:30:25 ----A---- C:\WINNT\system32\mapi32.dll
2009-05-09 08:29:32 ----SD---- C:\WINNT\Downloaded Program Files
2009-05-09 08:29:32 ----RD---- C:\WINNT\Offline Web Pages
2009-05-09 08:29:32 ----RAH---- C:\WINNT\system32\logonui.exe.manifest
2009-05-09 08:29:26 ----RAH---- C:\WINNT\system32\cdplayer.exe.manifest
2009-05-09 08:29:21 ----HD---- C:\Program Files\WindowsUpdate
2009-05-09 08:29:18 ----D---- C:\Program Files\Usługi online
2009-05-09 08:28:59 ----D---- C:\WINNT\system32\DirectX
2009-05-09 08:28:36 ----A---- C:\WINNT\system32\atrace.dll
2009-05-09 08:28:33 ----A---- C:\WINNT\system32\desktop.ini
2009-05-09 08:28:33 ----A---- C:\WINNT\desktop.ini
2009-05-09 08:28:24 ----A---- C:\WINNT\system32\nmevtmsg.dll
2009-05-09 08:28:23 ----A---- C:\WINNT\system32\acctres.dll
2009-05-09 08:28:22 ----D---- C:\Program Files\Common Files\Services
2009-05-09 08:28:19 ----SD---- C:\WINNT\Tasks
2009-05-09 08:28:19 ----A---- C:\WINNT\system32\icfgnt5.dll
2009-05-09 08:28:18 ----D---- C:\Program Files\Common Files\MSSoap
2009-05-09 08:28:13 ----D---- C:\WINNT\srchasst
2009-05-09 08:28:12 ----D---- C:\WINNT\system32\Macromed
2009-05-09 08:28:09 ----A---- C:\WINNT\system32\wuweb.dll
2009-05-09 08:28:09 ----A---- C:\WINNT\system32\wucltui.dll
2009-05-09 08:28:08 ----A---- C:\WINNT\system32\wups.dll
2009-05-09 08:28:08 ----A---- C:\WINNT\system32\wuauserv.dll
2009-05-09 08:28:08 ----A---- C:\WINNT\system32\wuaueng1.dll
2009-05-09 08:28:08 ----A---- C:\WINNT\system32\wuaueng.dll
2009-05-09 08:28:08 ----A---- C:\WINNT\system32\wuauclt1.exe
2009-05-09 08:28:08 ----A---- C:\WINNT\system32\wuauclt.exe
2009-05-09 08:28:08 ----A---- C:\WINNT\system32\wuapi.dll
2009-05-09 08:28:07 ----A---- C:\WINNT\system32\qmgrprxy.dll
2009-05-09 08:28:07 ----A---- C:\WINNT\system32\qmgr.dll
2009-05-09 08:28:07 ----A---- C:\WINNT\system32\bitsprx3.dll
2009-05-09 08:28:07 ----A---- C:\WINNT\system32\bitsprx2.dll
2009-05-09 08:28:03 ----D---- C:\Program Files\Movie Maker
2009-05-09 08:27:57 ----A---- C:\WINNT\system32\safrslv.dll
2009-05-09 08:27:57 ----A---- C:\WINNT\system32\safrdm.dll
2009-05-09 08:27:57 ----A---- C:\WINNT\system32\safrcdlg.dll
2009-05-09 08:27:57 ----A---- C:\WINNT\system32\racpldlg.dll
2009-05-09 08:27:52 ----D---- C:\WINNT\system32\Restore
2009-05-09 08:27:52 ----A---- C:\WINNT\system32\fltMc.exe
2009-05-09 08:27:52 ----A---- C:\WINNT\system32\fltlib.dll
2009-05-09 08:27:51 ----A---- C:\WINNT\system32\srsvc.dll
2009-05-09 08:27:51 ----A---- C:\WINNT\system32\srrstr.dll
2009-05-09 08:27:51 ----A---- C:\WINNT\system32\srclient.dll
2009-05-09 08:27:50 ----A---- C:\WINNT\system32\nmmkcert.dll
2009-05-09 08:27:50 ----A---- C:\WINNT\system32\msconf.dll
2009-05-09 08:27:50 ----A---- C:\WINNT\system32\mnmsrvc.exe
2009-05-09 08:27:50 ----A---- C:\WINNT\system32\mnmdd.dll
2009-05-09 08:27:50 ----A---- C:\WINNT\system32\isrdbg32.dll
2009-05-09 08:27:50 ----A---- C:\WINNT\system32\ils.dll
2009-05-09 08:27:47 ----D---- C:\Program Files\NetMeeting
2009-05-09 08:27:46 ----A---- C:\WINNT\system32\msoert2.dll
2009-05-09 08:27:46 ----A---- C:\WINNT\system32\msoeacct.dll
2009-05-09 08:27:45 ----A---- C:\WINNT\system32\inetres.dll
2009-05-09 08:27:45 ----A---- C:\WINNT\system32\inetcomm.dll
2009-05-09 08:27:43 ----D---- C:\Program Files\Outlook Express
2009-05-09 08:27:43 ----A---- C:\WINNT\system32\schedsvc.dll
2009-05-09 08:27:43 ----A---- C:\WINNT\system32\mstinit.exe
2009-05-09 08:27:42 ----A---- C:\WINNT\system32\mstask.dll
2009-05-09 08:27:42 ----A---- C:\WINNT\system32\isign32.dll
2009-05-09 08:27:42 ----A---- C:\WINNT\system32\icwphbk.dll
2009-05-09 08:27:42 ----A---- C:\WINNT\system32\icwdial.dll
2009-05-09 08:27:41 ----A---- C:\WINNT\system32\inetcfg.dll
2009-05-09 08:27:35 ----D---- C:\Program Files\Common Files\System
2009-05-09 08:27:33 ----D---- C:\Program Files\Internet Explorer
2009-05-09 08:26:49 ----D---- C:\Program Files\ComPlus Applications
2009-05-09 08:26:47 ----A---- C:\WINNT\vbaddin.ini
2009-05-09 08:26:47 ----A---- C:\WINNT\vb.ini
2009-05-09 08:26:43 ----D---- C:\WINNT\Registration
2009-05-09 08:26:37 ----D---- C:\Program Files\Windows Media Player
2009-05-09 08:26:30 ----D---- C:\Program Files\Messenger
2009-05-09 08:26:26 ----D---- C:\Program Files\MSN Gaming Zone
2009-05-09 08:26:26 ----A---- C:\WINNT\system32\write.exe
2009-05-09 08:26:14 ----A---- C:\WINNT\system32\sndvol32.exe
2009-05-09 08:26:14 ----A---- C:\WINNT\system32\hticons.dll
2009-05-09 08:26:14 ----A---- C:\WINNT\system32\avwav.dll
2009-05-09 08:26:14 ----A---- C:\WINNT\system32\avtapi.dll
2009-05-09 08:26:14 ----A---- C:\WINNT\system32\avmeter.dll
2009-05-09 08:26:13 ----A---- C:\WINNT\system32\winchat.exe
2009-05-09 08:26:04 ----A---- C:\WINNT\system32\getuname.dll
2009-05-09 08:26:04 ----A---- C:\WINNT\system32\charmap.exe
2009-05-09 08:26:04 ----A---- C:\WINNT\system32\calc.exe
2009-05-09 08:26:03 ----A---- C:\WINNT\system32\winmine.exe
2009-05-09 08:26:03 ----A---- C:\WINNT\system32\sol.exe
2009-05-09 08:26:03 ----A---- C:\WINNT\system32\mshearts.exe
2009-05-09 08:26:02 ----A---- C:\WINNT\system32\usrlogon.cmd
2009-05-09 08:26:02 ----A---- C:\WINNT\system32\tsshutdn.exe
2009-05-09 08:26:02 ----A---- C:\WINNT\system32\tslabels.ini
2009-05-09 08:26:02 ----A---- C:\WINNT\system32\tskill.exe
2009-05-09 08:26:02 ----A---- C:\WINNT\system32\tsdiscon.exe
2009-05-09 08:26:02 ----A---- C:\WINNT\system32\tscon.exe
2009-05-09 08:26:02 ----A---- C:\WINNT\system32\reset.exe
2009-05-09 08:26:02 ----A---- C:\WINNT\system32\freecell.exe
2009-05-09 08:26:01 ----A---- C:\WINNT\system32\shadow.exe
2009-05-09 08:26:01 ----A---- C:\WINNT\system32\rwinsta.exe
2009-05-09 08:26:01 ----A---- C:\WINNT\system32\regini.exe
2009-05-09 08:26:01 ----A---- C:\WINNT\system32\rdpcfgex.dll
2009-05-09 08:26:01 ----A---- C:\WINNT\system32\qwinsta.exe
2009-05-09 08:26:01 ----A---- C:\WINNT\system32\qappsrv.exe
2009-05-09 08:26:01 ----A---- C:\WINNT\system32\msg.exe
2009-05-09 08:26:01 ----A---- C:\WINNT\system32\logoff.exe
2009-05-09 08:26:01 ----A---- C:\WINNT\system32\cdmodem.dll
2009-05-09 08:26:00 ----A---- C:\WINNT\system32\msdtcprf.ini
2009-05-09 08:25:59 ----A---- C:\WINNT\system32\stclient.dll
2009-05-09 08:25:59 ----A---- C:\WINNT\system32\mtxlegih.dll
2009-05-09 08:25:59 ----A---- C:\WINNT\system32\mtxex.dll
2009-05-09 08:25:59 ----A---- C:\WINNT\system32\mtxdm.dll
2009-05-09 08:25:59 ----A---- C:\WINNT\system32\dcomcnfg.exe
2009-05-09 08:25:59 ----A---- C:\WINNT\system32\comrepl.dll
2009-05-09 08:25:59 ----A---- C:\WINNT\system32\comaddin.dll
2009-05-09 08:25:58 ----A---- C:\WINNT\system32\comsnap.dll
2009-05-09 08:25:52 ----A---- C:\WINNT\system32\wmimgmt.msc
2009-05-09 08:25:50 ----A---- C:\WINNT\system32\sndrec32.exe
2009-05-09 08:25:50 ----A---- C:\WINNT\system32\mplay32.exe
2009-05-09 08:25:50 ----A---- C:\WINNT\system32\hypertrm.dll
2009-05-09 08:25:50 ----A---- C:\WINNT\system32\accwiz.exe
2009-05-09 08:25:49 ----D---- C:\Program Files\Windows NT
2009-05-09 08:25:49 ----A---- C:\WINNT\system32\spider.exe
2009-05-09 08:25:49 ----A---- C:\WINNT\system32\mspaint.exe
2009-05-09 08:25:49 ----A---- C:\WINNT\system32\clipbrd.exe
2009-05-09 08:25:48 ----A---- C:\WINNT\system32\tscfgwmi.dll
2009-05-09 08:25:47 ----A---- C:\WINNT\system32\sessmgr.exe
2009-05-09 08:25:47 ----A---- C:\WINNT\system32\remotepg.dll
2009-05-09 08:25:47 ----A---- C:\WINNT\system32\rdshost.exe
2009-05-09 08:25:47 ----A---- C:\WINNT\system32\rdsaddin.exe
2009-05-09 08:25:47 ----A---- C:\WINNT\system32\rdchost.dll
2009-05-09 08:25:47 ----A---- C:\WINNT\system32\mstscax.dll
2009-05-09 08:25:47 ----A---- C:\WINNT\system32\mstsc.exe
2009-05-09 08:25:46 ----A---- C:\WINNT\system32\tscupgrd.exe
2009-05-09 08:25:46 ----A---- C:\WINNT\system32\termsrv.dll
2009-05-09 08:25:46 ----A---- C:\WINNT\system32\rdpwsx.dll
2009-05-09 08:25:46 ----A---- C:\WINNT\system32\rdpsnd.dll
2009-05-09 08:25:46 ----A---- C:\WINNT\system32\rdpclip.exe
2009-05-09 08:25:46 ----A---- C:\WINNT\system32\qprocess.exe
2009-05-09 08:25:45 ----D---- C:\WINNT\system32\MsDtc
2009-05-09 08:25:45 ----A---- C:\WINNT\system32\mtxoci.dll
2009-05-09 08:25:45 ----A---- C:\WINNT\system32\msdtcuiu.dll
2009-05-09 08:25:45 ----A---- C:\WINNT\system32\msdtcprx.dll
2009-05-09 08:25:45 ----A---- C:\WINNT\system32\icaapi.dll
2009-05-09 08:25:45 ----A---- C:\WINNT\system32\cfgbkend.dll
2009-05-09 08:25:44 ----A---- C:\WINNT\system32\xolehlp.dll
2009-05-09 08:25:44 ----A---- C:\WINNT\system32\msdtctm.dll
2009-05-09 08:25:44 ----A---- C:\WINNT\system32\msdtclog.dll
2009-05-09 08:25:44 ----A---- C:\WINNT\system32\msdtc.exe
2009-05-09 08:25:43 ----D---- C:\WINNT\system32\Com
2009-05-09 08:25:43 ----A---- C:\WINNT\system32\colbact.dll
2009-05-09 08:25:43 ----A---- C:\WINNT\system32\clbcatex.dll
2009-05-09 08:25:43 ----A---- C:\WINNT\system32\catsrvut.dll
2009-05-09 08:25:43 ----A---- C:\WINNT\system32\catsrvps.dll
2009-05-09 08:25:43 ----A---- C:\WINNT\system32\catsrv.dll
2009-05-09 08:25:42 ----A---- C:\WINNT\system32\comuid.dll
2009-05-09 08:25:42 ----A---- C:\WINNT\system32\comsvcs.dll
2009-05-09 08:25:42 ----A---- C:\WINNT\system32\clbcatq.dll
2009-05-09 08:25:35 ----A---- C:\WINNT\system32\servdeps.dll
2009-05-09 08:25:35 ----A---- C:\WINNT\system32\mmfutil.dll
2009-05-09 08:25:35 ----A---- C:\WINNT\system32\licwmi.dll
2009-05-09 08:25:35 ----A---- C:\WINNT\system32\cmprops.dll
2009-05-09 08:24:24 ----A---- C:\WINNT\system32\h323log.txt
2009-05-09 08:21:07 ----A---- C:\WINNT\system32\ativvaxx.dll
2009-05-09 08:21:07 ----A---- C:\WINNT\system32\ati3duag.dll
2009-05-09 08:21:07 ----A---- C:\WINNT\system32\ati3d1ag.dll
2009-05-09 08:21:07 ----A---- C:\WINNT\system32\ati2dvag.dll
2009-05-09 08:21:07 ----A---- C:\WINNT\system32\ati2cqag.dll
2009-05-09 08:20:46 ----A---- C:\WINNT\system32\usbui.dll
2009-05-09 08:19:50 ----SHD---- C:\WINNT\Installer
2009-05-09 08:19:50 ----A---- C:\WINNT\system32\PerfStringBackup.INI
2009-05-09 08:19:49 ----D---- C:\Program Files\Common Files\ODBC
2009-05-09 08:19:49 ----A---- C:\WINNT\ODBCINST.INI
2009-05-09 08:19:46 ----D---- C:\Program Files\Common Files\SpeechEngines
2009-05-09 08:19:45 ----RD---- C:\Program Files
2009-05-09 08:19:45 ----D---- C:\Program Files\Common Files\Microsoft Shared
2009-05-09 08:19:45 ----D---- C:\Program Files\Common Files
2009-05-09 08:19:35 ----RA---- C:\WINNT\system32\kbdazel.dll
2009-05-09 08:19:34 ----RA---- C:\WINNT\system32\kbdtuq.dll
2009-05-09 08:19:34 ----RA---- C:\WINNT\system32\kbdtuf.dll
2009-05-09 08:19:32 ----RA---- C:\WINNT\system32\kbduzb.dll
2009-05-09 08:19:32 ----RA---- C:\WINNT\system32\kbdur.dll
2009-05-09 08:19:32 ----RA---- C:\WINNT\system32\kbdtat.dll
2009-05-09 08:19:32 ----RA---- C:\WINNT\system32\kbdmon.dll
2009-05-09 08:19:32 ----RA---- C:\WINNT\system32\kbdkyr.dll
2009-05-09 08:19:32 ----RA---- C:\WINNT\system32\kbdkaz.dll
2009-05-09 08:19:32 ----RA---- C:\WINNT\system32\kbdaze.dll
2009-05-09 08:19:31 ----RA---- C:\WINNT\system32\kbdycc.dll
2009-05-09 08:19:31 ----RA---- C:\WINNT\system32\kbdru1.dll
2009-05-09 08:19:31 ----RA---- C:\WINNT\system32\kbdru.dll
2009-05-09 08:19:31 ----RA---- C:\WINNT\system32\kbdbu.dll
2009-05-09 08:19:31 ----RA---- C:\WINNT\system32\kbdblr.dll
2009-05-09 08:19:29 ----RA---- C:\WINNT\system32\kbdhept.dll
2009-05-09 08:19:29 ----RA---- C:\WINNT\system32\kbdhela3.dll
2009-05-09 08:19:29 ----RA---- C:\WINNT\system32\kbdhela2.dll
2009-05-09 08:19:29 ----RA---- C:\WINNT\system32\kbdhe319.dll
2009-05-09 08:19:29 ----RA---- C:\WINNT\system32\kbdhe220.dll
2009-05-09 08:19:29 ----RA---- C:\WINNT\system32\kbdhe.dll
2009-05-09 08:19:29 ----RA---- C:\WINNT\system32\kbdgkl.dll
2009-05-09 08:19:27 ----RA---- C:\WINNT\system32\kbdlv1.dll
2009-05-09 08:19:27 ----RA---- C:\WINNT\system32\kbdlv.dll
2009-05-09 08:19:27 ----RA---- C:\WINNT\system32\kbdlt1.dll
2009-05-09 08:19:27 ----RA---- C:\WINNT\system32\kbdlt.dll
2009-05-09 08:19:27 ----RA---- C:\WINNT\system32\kbdest.dll
2009-05-09 08:19:17 ----RA---- C:\WINNT\system32\kbdsl1.dll
2009-05-09 08:19:17 ----RA---- C:\WINNT\system32\kbdsl.dll
2009-05-09 08:19:17 ----RA---- C:\WINNT\system32\kbdro.dll
2009-05-09 08:19:16 ----RA---- C:\WINNT\system32\kbdycl.dll
2009-05-09 08:19:16 ----RA---- C:\WINNT\system32\kbdhu1.dll
2009-05-09 08:19:16 ----RA---- C:\WINNT\system32\kbdhu.dll
2009-05-09 08:19:16 ----RA---- C:\WINNT\system32\kbdcz2.dll
2009-05-09 08:19:16 ----RA---- C:\WINNT\system32\kbdcz1.dll
2009-05-09 08:19:16 ----RA---- C:\WINNT\system32\kbdcz.dll
2009-05-09 08:19:16 ----RA---- C:\WINNT\system32\kbdcr.dll
2009-05-09 08:19:16 ----RA---- C:\WINNT\system32\KBDAL.DLL
2009-05-09 08:19:15 ----A---- C:\WINNT\system32\spxcoins.dll
2009-05-09 08:19:15 ----A---- C:\WINNT\system32\irclass.dll
2009-05-09 08:19:15 ----A---- C:\WINNT\system32\dgsetup.dll
2009-05-09 08:19:15 ----A---- C:\WINNT\system32\dgrpsetu.dll
2009-05-09 08:19:14 ----A---- C:\WINNT\system32\EqnClass.Dll
2009-05-09 08:19:11 ----N---- C:\WINNT\system32\CONFIG.TMP
2009-05-09 08:19:11 ----A---- C:\WINNT\TASKMAN.EXE
2009-05-09 08:19:10 ----A---- C:\WINNT\system32\storprop.dll
2009-05-09 08:19:10 ----A---- C:\WINNT\system32\batt.dll
2009-05-09 08:19:10 ----A---- C:\WINNT\NOTEPAD.EXE
2009-05-09 08:19:03 ----ASH---- C:\Documents and Settings\All Users\Dane aplikacji\desktop.ini
2009-05-09 08:18:53 ----RA---- C:\WINNT\SET8.tmp
2009-05-09 08:18:51 ----RA---- C:\WINNT\SET4.tmp
2009-05-09 08:18:49 ----RA---- C:\WINNT\SET3.tmp
2009-05-09 08:18:44 ----D---- C:\WINNT\system32\CatRoot2
2009-05-09 08:18:44 ----D---- C:\WINNT\system32\CatRoot
2009-05-09 08:18:38 ----SD---- C:\Documents and Settings\All Users\Dane aplikacji\Microsoft
2009-05-09 08:18:18 ----A---- C:\WINNT\setuplog.txt
2009-05-09 08:18:15 ----D---- C:\Documents and Settings
2009-05-09 08:17:34 ----SH---- C:\boot.ini
2009-05-09 08:13:53 ----RSD---- C:\WINNT\Fonts
2009-05-09 08:13:53 ----RD---- C:\WINNT\Web
2009-05-09 08:13:53 ----HD---- C:\WINNT\inf
2009-05-09 08:13:53 ----D---- C:\WINNT\WinSxS
2009-05-09 08:13:53 ----D---- C:\WINNT\twain_32
2009-05-09 08:13:53 ----D---- C:\WINNT\Temp
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\wins
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\wbem
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\usmt
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\spool
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\ShellExt
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\Setup
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\ras
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\PreInstall
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\oobe
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\npp
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\mui
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\inetsrv
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\IME
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\icsxml
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\ias
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\export
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\drivers
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\dhcp
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\config
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\3com_dmi
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\3076
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\2052
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\1054
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\1045
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\1042
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\1041
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\1037
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\1033
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\1031
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\1028
2009-05-09 08:13:53 ----D---- C:\WINNT\system32\1025
2009-05-09 08:13:53 ----D---- C:\WINNT\system32
2009-05-09 08:13:53 ----D---- C:\WINNT\system
2009-05-09 08:13:53 ----D---- C:\WINNT\security
2009-05-09 08:13:53 ----D---- C:\WINNT\Resources
2009-05-09 08:13:53 ----D---- C:\WINNT\repair
2009-05-09 08:13:53 ----D---- C:\WINNT\Provisioning
2009-05-09 08:13:53 ----D---- C:\WINNT\PeerNet
2009-05-09 08:13:53 ----D---- C:\WINNT\pchealth
2009-05-09 08:13:53 ----D---- C:\WINNT\mui
2009-05-09 08:13:53 ----D---- C:\WINNT\msapps
2009-05-09 08:13:53 ----D---- C:\WINNT\msagent
2009-05-09 08:13:53 ----D---- C:\WINNT\Media
2009-05-09 08:13:53 ----D---- C:\WINNT\java
2009-05-09 08:13:53 ----D---- C:\WINNT\ime
2009-05-09 08:13:53 ----D---- C:\WINNT\Help
2009-05-09 08:13:53 ----D---- C:\WINNT\ehome
2009-05-09 08:13:53 ----D---- C:\WINNT\Driver Cache
2009-05-09 08:13:53 ----D---- C:\WINNT\Debug
2009-05-09 08:13:53 ----D---- C:\WINNT\Cursors
2009-05-09 08:13:53 ----D---- C:\WINNT\Connection Wizard
2009-05-09 08:13:53 ----D---- C:\WINNT\Config
2009-05-09 08:13:53 ----D---- C:\WINNT\AppPatch
2009-05-09 08:13:53 ----D---- C:\WINNT\addins
2009-05-09 08:13:53 ----D---- C:\WINNT
2009-05-09 08:13:53 ----A---- C:\WINNT\DUMPdaa0.tmp
======List of files/folders modified in the last 1 months======
2009-05-09 08:30:46 ----A---- C:\WINNT\win.ini
2009-05-09 08:19:46 ----A---- C:\WINNT\system.ini
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 AmdK7;Sterownik procesora AMD K7; C:\WINNT\system32\DRIVERS\amdk7.sys [2006-07-15 41472]
R1 ASPI32;ASPI32; C:\WINNT\system32\drivers\ASPI32.sys [2002-07-17 16877]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.4.10.0; C:\WINNT\system32\DRIVERS\AegisP.sys [2009-05-09 21275]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINNT\system32\drivers\ALCXWDM.SYS [2003-06-19 752764]
R3 ati2mtag;ati2mtag; C:\WINNT\system32\DRIVERS\ati2mtag.sys [2004-08-01 1241088]
R3 catchme;catchme; \??\C:\DOCUME~1\csd\USTAWI~1\Temp\catchme.sys []
R3 RT61;Ralink RT61 Wireless Driver; C:\WINNT\system32\DRIVERS\RT61.sys [2006-05-04 380928]
R3 usbehci;Sterownik Miniport rozszerzonego kontrolera hosta USB 2.0 Microsoft; C:\WINNT\system32\DRIVERS\usbehci.sys [2006-07-15 30080]
R3 usbhub;Koncentrator z obsługą USB2; C:\WINNT\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Sterownik Miniport uniwersalnego kontrolera hosta USB Microsoft; C:\WINNT\system32\DRIVERS\usbuhci.sys [2006-07-15 20608]
S1 InCDPass;InCDPass; C:\WINNT\system32\drivers\InCDPass.sys []
S1 InCDRm;InCD Reader; C:\WINNT\system32\drivers\InCDRm.sys []
S3 GMSIPCI;GMSIPCI; \??\E:\INSTALL\GMSIPCI.SYS []
S3 NTACCESS;NTACCESS; \??\E:\NTACCESS.sys []
S3 SetupNTGLM7X;SetupNTGLM7X; \??\E:\NTGLM7X.sys []
S4 InCDFs;InCD File System; C:\WINNT\system32\drivers\InCDFs.sys []
S4 IntelIde;IntelIde; C:\WINNT\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINNT\system32\Ati2evxx.exe [2004-08-01 397312]
R2 PnkBstrA;PnkBstrA; C:\WINNT\system32\PnkBstrA.exe [2009-05-09 66872]
S2 ATI Smart;ATI Smart; C:\WINNT\system32\ati2sgag.exe [2005-06-28 536576]
-----------------EOF-----------------