
Logi z combofix:
- Kod: Zaznacz wszystko
ComboFix 09-04-04.01 - Kamila 2009-04-05 20:21:36.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.0.1250.1.1045.18.767.564 [GMT 2:00]
Uruchomiony z: d:\tymczasowe pobrania z sieci\ComboFix.exe
* Utworzono nowy punkt przywracania
.
((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\drivers\sysdrv32.sys
.
((((((((((((((((((((((((((((((((((((((( Sterowniki/Usługi )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_SYSDRV32
-------\Service_sysdrv32
((((((((((((((((((((((((( Pliki utworzone od 2009-03-05 do 2009-04-05 )))))))))))))))))))))))))))))))
.
2009-04-05 19:29 . 2003-03-18 21:20 1,060,864 --a------ c:\windows\system32\MFC71.dll
2009-04-05 19:29 . 2003-03-18 20:14 499,712 --a------ c:\windows\system32\MSVCP71.dll
2009-04-05 19:29 . 2003-02-21 04:42 348,160 --a------ c:\windows\system32\MSVCR71.dll
2009-04-05 19:24 . 2009-04-05 19:27 90,112 --a------ c:\windows\system32\27.scr
2009-04-05 19:15 . 2009-04-05 19:27 90,112 --a------ c:\windows\system32\60.scr
2009-04-05 19:13 . 2009-04-05 19:23 90,112 --a------ c:\windows\system32\23.scr
2009-04-05 19:11 . 2009-04-05 19:11 <DIR> d-------- c:\program files\ATI Technologies
2009-04-05 19:11 . 2006-05-03 11:57 520,192 --------- c:\windows\system32\ati2sgag.exe
2009-04-05 19:10 . 2009-04-05 19:11 <DIR> d--h----- c:\program files\InstallShield Installation Information
2009-04-05 19:10 . 2009-04-05 19:11 <DIR> d-------- c:\program files\Common Files\InstallShield
2009-04-05 19:10 . 2009-04-05 19:10 <DIR> d-------- C:\ATI
2009-04-05 19:10 . 2009-04-05 19:10 90,112 --a------ c:\windows\system32\62.scr
2009-04-05 19:08 . 2009-04-05 19:08 90,112 --a------ c:\windows\system32\51.scr
2009-04-05 19:08 . 2009-04-05 19:28 90,112 --a------ c:\windows\system32\41.scr
2009-04-05 19:08 . 2009-04-05 19:08 90,112 --a------ c:\windows\system32\[u]0[/u]6.scr
2009-04-05 19:07 . 2009-04-05 19:27 90,112 --a------ c:\windows\system32\78.scr
2009-04-05 19:07 . 2009-04-05 19:15 90,112 --a------ c:\windows\system32\66.scr
2009-04-05 19:06 . 2009-04-05 19:07 90,112 --a------ c:\windows\system32\30.scr
2009-04-05 19:06 . 2009-04-05 19:26 90,112 --a------ c:\windows\system32\17.scr
2009-04-05 19:05 . 2009-04-05 20:08 100,864 --a------ c:\windows\system32\87.scr
2009-04-05 19:05 . 2009-04-05 19:23 90,112 --a------ c:\windows\system32\55.scr
2009-04-05 19:05 . 2009-04-05 19:16 90,112 --a------ c:\windows\system32\25.scr
2009-04-05 19:05 . 2009-04-05 19:25 90,112 --a------ c:\windows\system32\16.scr
2009-04-05 19:04 . 2009-04-05 19:24 90,112 --a------ c:\windows\system32\11.scr
2009-04-05 19:02 . 2009-04-05 19:28 90,112 --a------ c:\windows\system32\81.scr
2009-04-05 19:02 . 2009-04-05 19:26 90,112 --a------ c:\windows\system32\[u]0[/u]1.scr
2009-04-05 19:01 . 2009-04-05 19:15 90,112 --a------ c:\windows\system32\72.scr
2009-04-05 19:01 . 2009-04-05 19:24 90,112 --a------ c:\windows\system32\67.scr
2009-04-05 19:00 . 2009-04-05 19:29 90,112 --a------ c:\windows\system32\82.scr
2009-04-05 19:00 . 2009-04-05 19:02 90,112 --a------ c:\windows\system32\46.scr
2009-04-05 18:59 . 2009-04-05 19:26 90,112 --a------ c:\windows\system32\12.scr
2009-04-05 18:58 . 2003-08-25 18:06 182,880 --a------ c:\windows\system32\iuengine.dll
2009-04-05 18:58 . 2003-08-25 18:06 182,880 --a--c--- c:\windows\system32\dllcache\iuengine.dll
2009-04-05 18:58 . 2009-04-05 19:22 90,112 --a------ c:\windows\system32\68.scr
2009-04-05 18:58 . 2009-04-05 18:58 90,112 --a------ c:\windows\system32\54.scr
2009-04-05 18:58 . 2009-04-05 19:23 90,112 --a------ c:\windows\system32\20.scr
2009-04-05 18:57 . 2009-04-05 19:21 90,112 --a------ c:\windows\system32\36.scr
2009-04-05 18:57 . 2009-04-05 19:04 90,112 --a------ c:\windows\system32\32.scr
2009-04-05 18:57 . 2009-04-05 19:29 90,112 --a------ c:\windows\system32\31.scr
2009-04-05 18:57 . 2009-04-05 19:28 90,112 --a------ c:\windows\system32\21.scr
2009-04-05 18:57 . 2009-04-05 19:20 90,112 --a------ c:\windows\system32\14.scr
2009-04-05 18:56 . 2009-04-05 19:20 90,112 --a------ c:\windows\system32\71.scr
2009-04-05 18:56 . 2009-04-05 18:56 90,112 --a------ c:\windows\system32\61.scr
2009-04-05 18:56 . 2009-04-05 19:25 90,112 --a------ c:\windows\system32\48.scr
2009-04-05 18:56 . 2009-04-05 19:26 90,112 --a------ c:\windows\system32\33.scr
2009-04-05 18:56 . 2009-04-05 19:25 90,112 --a------ c:\windows\system32\15.scr
2009-04-05 18:56 . 2009-04-05 19:28 90,112 --a------ c:\windows\system32\[u]0[/u]7.scr
2009-04-05 18:55 . 2009-04-05 19:13 90,112 --a------ c:\windows\system32\88.scr
2009-04-05 18:55 . 2009-04-05 19:27 90,112 --a------ c:\windows\system32\84.scr
2009-04-05 18:55 . 2009-04-05 19:21 90,112 --a------ c:\windows\system32\70.scr
2009-04-05 18:55 . 2009-04-05 19:01 90,112 --a------ c:\windows\system32\58.scr
2009-04-05 18:55 . 2009-04-05 19:26 90,112 --a------ c:\windows\system32\44.scr
2009-04-05 18:54 . 2009-04-05 19:28 90,112 --a------ c:\windows\system32\83.scr
2009-04-05 18:54 . 2009-04-05 19:28 90,112 --a------ c:\windows\system32\50.scr
2009-04-05 18:54 . 2009-04-05 19:04 90,112 --a------ c:\windows\system32\37.scr
2009-04-05 18:54 . 2009-04-05 19:02 90,112 --a------ c:\windows\system32\28.scr
2009-04-05 18:53 . 2009-04-05 19:14 90,112 --a------ c:\windows\system32\65.scr
2009-04-05 18:53 . 2009-04-05 19:01 90,112 --a------ c:\windows\system32\56.scr
2009-04-05 18:53 . 2009-04-05 19:27 90,112 --a------ c:\windows\system32\18.scr
2009-04-05 18:53 . 2009-04-05 19:21 90,112 --a------ c:\windows\system32\[u]0[/u]8.scr
2009-04-05 18:53 . 2009-04-05 19:13 90,112 --a------ c:\windows\system32\[u]0[/u]2.scr
2009-04-05 18:52 . 2009-04-05 19:00 90,112 --a------ c:\windows\system32\76.scr
2009-04-05 18:52 . 2009-04-05 19:23 90,112 --a------ c:\windows\system32\73.scr
2009-04-05 18:52 . 2009-04-05 19:27 90,112 --a------ c:\windows\system32\64.scr
2009-04-05 18:52 . 2009-04-05 19:27 90,112 --a------ c:\windows\system32\35.scr
2009-04-05 18:52 . 2009-04-05 19:11 90,112 --a------ c:\windows\system32\[u]0[/u]3.scr
2009-04-05 18:51 . 2009-04-05 19:27 90,112 --a------ c:\windows\system32\86.scr
2009-04-05 18:51 . 2009-04-05 19:29 90,112 --a------ c:\windows\system32\74.scr
2009-04-05 18:51 . 2009-04-05 19:27 90,112 --a------ c:\windows\system32\63.scr
2009-04-05 18:51 . 2009-04-05 19:22 90,112 --a------ c:\windows\system32\57.scr
2009-04-05 18:51 . 2009-04-05 19:25 90,112 --a------ c:\windows\system32\34.scr
2009-04-05 18:51 . 2009-04-05 19:10 90,112 --a------ c:\windows\system32\24.scr
2009-04-05 18:51 . 2009-04-05 19:08 90,112 --a------ c:\windows\system32\22.scr
2009-04-05 18:50 . 2009-04-05 19:29 90,112 --a------ c:\windows\system32\53.scr
2009-04-05 18:50 . 2009-04-05 19:24 90,112 --a------ c:\windows\system32\52.scr
2009-04-05 18:50 . 2009-04-05 19:23 90,112 --a------ c:\windows\system32\43.scr
2009-04-05 18:50 . 2009-04-05 19:01 90,112 --a------ c:\windows\system32\38.scr
2009-04-05 18:50 . 2009-04-05 19:13 90,112 --a------ c:\windows\system32\10.scr
2009-04-05 18:50 . 2009-04-05 19:22 90,112 --a------ c:\windows\system32\[u]0[/u]5.scr
2009-04-05 18:50 . 2009-04-05 19:25 90,112 --a------ c:\windows\system32\[u]0[/u]4.scr
2009-04-05 18:50 . 2001-08-17 22:03 21,760 --a--c--- c:\windows\system32\dllcache\usbstor.sys
2009-04-05 18:49 . 2009-04-05 19:14 90,112 --a------ c:\windows\system32\77.scr
2009-04-05 18:49 . 2009-04-05 19:28 90,112 --a------ c:\windows\system32\42.scr
2009-04-05 18:49 . 2009-04-05 19:25 90,112 --a------ c:\windows\system32\26.scr
2009-04-05 18:49 . 2001-08-17 22:03 24,960 --a------ c:\windows\system32\drivers\usbccgp.sys
2009-04-05 18:49 . 2001-08-17 22:03 24,960 --a--c--- c:\windows\system32\dllcache\usbccgp.sys
2009-04-05 18:49 . 2001-08-17 22:00 24,832 --a------ c:\windows\system32\drivers\usbprint.sys
2009-04-05 18:49 . 2001-08-17 22:00 24,832 --a--c--- c:\windows\system32\dllcache\usbprint.sys
2009-04-05 10:45 . 2009-04-05 10:45 <DIR> dr-h----- c:\documents and settings\Default User\Ustawienia lokalne
2009-04-05 10:45 . 2009-04-05 10:45 <DIR> d-------- c:\documents and settings\Default User\Ulubione
2009-04-05 10:45 . 2009-04-05 09:56 <DIR> d--h----- c:\documents and settings\Default User\Szablony
2009-04-05 10:45 . 2009-04-05 10:45 <DIR> d-------- c:\documents and settings\Default User\Pulpit
2009-04-05 10:45 . 2009-04-05 10:45 <DIR> d-------- c:\documents and settings\Default User\Moje dokumenty
2009-04-05 10:45 . 2009-04-05 10:45 <DIR> dr------- c:\documents and settings\Default User\Menu Start
2009-04-05 10:45 . 2009-04-05 10:45 <DIR> dr-h----- c:\documents and settings\Default User\Dane aplikacji
2009-04-05 10:45 . 2009-04-05 09:58 <DIR> d--h----- c:\documents and settings\Default User
2009-04-05 10:45 . 2009-04-05 10:45 <DIR> d-------- c:\documents and settings\All Users\Ulubione
2009-04-05 10:45 . 2009-04-05 10:45 <DIR> d--h----- c:\documents and settings\All Users\Szablony
2009-04-05 10:45 . 2009-04-05 19:29 <DIR> d-------- c:\documents and settings\All Users\Pulpit
2009-04-05 10:45 . 2009-04-05 10:00 <DIR> dr------- c:\documents and settings\All Users\Menu Start
2009-04-05 10:45 . 2009-04-05 09:56 <DIR> dr------- c:\documents and settings\All Users\Dokumenty
2009-04-05 10:45 . 2009-04-05 10:45 <DIR> dr-h----- c:\documents and settings\All Users\Dane aplikacji
2009-04-05 10:45 . 2009-04-05 09:58 <DIR> d-------- c:\documents and settings\All Users
2009-04-05 10:04 . 2009-04-05 10:45 <DIR> d--h----- c:\documents and settings\Kamila\Ustawienia lokalne
2009-04-05 10:04 . 2009-04-05 10:04 <DIR> dr------- c:\documents and settings\Kamila\Ulubione
2009-04-05 10:04 . 2009-04-05 09:56 <DIR> d--h----- c:\documents and settings\Kamila\Szablony
2009-04-05 10:04 . 2009-04-05 20:15 <DIR> d-------- c:\documents and settings\Kamila\Pulpit
2009-04-05 10:04 . 2009-04-05 10:04 <DIR> dr------- c:\documents and settings\Kamila\Moje dokumenty
2009-04-05 10:04 . 2009-04-05 10:45 <DIR> dr------- c:\documents and settings\Kamila\Menu Start
2009-04-05 10:04 . 2009-04-05 10:04 <DIR> dr-h----- c:\documents and settings\Kamila\Dane aplikacji
2009-04-05 10:04 . 2009-04-05 10:04 <DIR> d-------- c:\documents and settings\Kamila
2009-04-05 10:01 . 2009-04-05 10:01 <DIR> d--h----- c:\documents and settings\NetworkService\Ustawienia lokalne
2009-04-05 10:01 . 2009-04-05 10:01 <DIR> d-------- c:\documents and settings\NetworkService\Dane aplikacji
2009-04-05 10:01 . 2009-04-05 10:01 <DIR> d--hs---- c:\documents and settings\NetworkService
2009-04-05 10:01 . 2009-04-05 10:01 <DIR> d--h----- c:\documents and settings\LocalService\Ustawienia lokalne
2009-04-05 10:01 . 2009-04-05 10:01 <DIR> d-------- c:\documents and settings\LocalService\Dane aplikacji
2009-04-05 10:01 . 2009-04-05 10:01 <DIR> d--hs---- c:\documents and settings\LocalService
2009-04-05 10:00 . 2009-04-05 10:45 <DIR> dr-h----- c:\windows\system32\config\systemprofile\Ustawienia lokalne
2009-04-05 10:00 . 2009-04-05 10:45 <DIR> d-------- c:\windows\system32\config\systemprofile\Ulubione
2009-04-05 10:00 . 2009-04-05 09:56 <DIR> d--h----- c:\windows\system32\config\systemprofile\Szablony
2009-04-05 10:00 . 2009-04-05 10:45 <DIR> d-------- c:\windows\system32\config\systemprofile\Pulpit
2009-04-05 10:00 . 2009-04-05 10:45 <DIR> d-------- c:\windows\system32\config\systemprofile\Moje dokumenty
2009-04-05 10:00 . 2009-04-05 10:45 <DIR> dr------- c:\windows\system32\config\systemprofile\Menu Start
2009-04-05 10:00 . 2009-04-05 10:45 <DIR> dr-h----- c:\windows\system32\config\systemprofile\Dane aplikacji
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-05 07:59 --------- d-----w c:\program files\microsoft frontpage
2009-04-05 07:56 --------- d-----w c:\program files\Usługi online
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\ctfmon.exe" [2001-10-26 13312]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2001-08-02 1077277]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="d:\progra~1\PROGRAMY\AVAST\ashDisp.exe" [2009-02-05 81000]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2001-10-26 13312]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-04-05 114768]
--- Inne Usługi/Sterowniki w Pamięci ---
*NewlyCreated* - ALG
*NewlyCreated* - IPNAT
.
- - - - USUNIĘTO PUSTE WPISY - - - -
SafeBoot-lsass
.
------- Skan uzupełniający -------
.
uInternet Connection Wizard,ShellNext = hxxp://www.onet.pl/
IE: {{c95fe080-8f5d-11d2-a20b-00aa003c157a} - %SystemRoot%\web\related.htm
.
**************************************************************************
catchme 0.3.1375 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-05 20:23:41
Windows 5.1.2600 NTFS
skanowanie ukrytych procesów ...
skanowanie ukrytych wpisów autostartu ...
skanowanie ukrytych plików ...
skanowanie pomyślnie ukończone
ukryte pliki: 0
**************************************************************************
.
--------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------
- - - - - - - > 'winlogon.exe'(680)
c:\windows\system32\ODBC32.dll
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'lsass.exe'(736)
c:\windows\system32\mswsock.dll
c:\windows\System32\wshtcpip.dll
c:\windows\System32\dssenh.dll
.
------------------------ Pozostałe uruchomione procesy ------------------------
.
c:\windows\system32\ati2evxx.exe
d:\program files\PROGRAMY\AVAST\aswUpdSv.exe
c:\windows\system32\ati2evxx.exe
d:\program files\PROGRAMY\AVAST\ashServ.exe
d:\program files\PROGRAMY\AVAST\ashWebSv.exe
d:\program files\PROGRAMY\AVAST\ashMaiSv.exe
d:\program files\PROGRAMY\AVAST\Setup\avast.setup
.
**************************************************************************
.
Czas ukończenia: 2009-04-05 20:24:23 - komputer został uruchomiony ponownie
ComboFix-quarantined-files.txt 2009-04-05 18:24:20
Przed: 8 958 353 408 bajtów wolnych
Po: 8,952,459,264 bajtów wolnych
WinXP_PL_PRO_BF.EXE
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect
213
Logi z hijack:
- Kod: Zaznacz wszystko
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:15:37, on 2009-04-05
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
D:\PROGRAM FILES\PROGRAMY\AVAST\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
D:\PROGRAM FILES\PROGRAMY\AVAST\ashServ.exe
D:\PROGRA~1\PROGRAMY\AVAST\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\spoolsv.exe
D:\PROGRAM FILES\PROGRAMY\AVAST\ashWebSv.exe
D:\PROGRAM FILES\PROGRAMY\AVAST\ashMaiSv.exe
D:\PROGRAM FILES\PROGRAMY\OPERA\opera.exe
D:\PROGRAM FILES\PROGRAMY\Hijack\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.onet.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\PROGRAMY\AVAST\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\PROGRAM FILES\PROGRAMY\AVAST\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\PROGRAM FILES\PROGRAMY\AVAST\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\PROGRAM FILES\PROGRAMY\AVAST\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\PROGRAM FILES\PROGRAMY\AVAST\ashWebSv.exe
--
End of file - 2603 bytes
Przy instalowaniu systemu zrobiłem nawet format partycji C: ale po przeskanowaniu antywirusem znów sie pojawił ten robaczek....help