• Ogłoszenie:

komputer się zacina.

Wszystko odnośnie systemów z rodziny Microsoft

Komputer się zacina.

Postprzez Mxo 30 Lis 2007, 18:44

reklama
Combofix:

Kod: Zaznacz wszystko
ComboFix 07-11-19.4C - hbo 2007-11-30 17:28:15.1 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.2.1250.1.1045.18.154 [GMT 1:00]
Running from: D:\Michał\ComboFix.exe
* Created a new restore point
.

(((((((((((((((((((((((((   Files Created from 2007-10-28 to 2007-11-30  )))))))))))))))))))))))))))))))
.

2007-11-30 00:14   <DIR>   d--------   C:\Program Files\SystemRequirementsLab
2007-11-26 21:30   <DIR>   d--------   C:\Program Files\Common Files\Symfonia
2007-11-26 21:30   <DIR>   d--------   C:\Program Files\Common Files\Matrix.pl
2007-11-26 21:30   114,232   --a------   C:\WINDOWS\system32\ccxtree.ocx
2007-11-26 21:30   74,288   --a------   C:\WINDOWS\system32\ccxcmbo.ocx
2007-11-26 21:29   <DIR>   d--------   C:\WINDOWS\Symfonia
2007-11-26 21:29   <DIR>   d--------   C:\Program Files\Symfonia
2007-11-26 21:29   619,520   --a------   C:\WINDOWS\system32\fh_ole.dll
2007-11-26 21:29   166,600   --a------   C:\WINDOWS\system32\MSMASK32.OCX
2007-11-26 21:29   131,072   --a------   C:\WINDOWS\system32\Dzip32.dll
2007-11-26 21:29   110,592   --a------   C:\WINDOWS\system32\Dunzip32.dll
2007-11-26 21:29   101,888   --a------   C:\WINDOWS\system32\BUTIL.DLL
2007-11-26 21:29   35,840   --a------   C:\WINDOWS\system32\FHPopup.ocx
2007-11-26 21:29   21,504   --a------   C:\WINDOWS\system32\fhlaunch.ocx
2007-11-26 21:29   5,632   --a------   C:\WINDOWS\system32\pxc25pm.dll
2007-11-24 15:27   53,248   --a------   C:\WINDOWS\system32\vp6dec_settings.cpl
2007-11-24 15:26   122,880   --a------   C:\WINDOWS\system32\directx.cpl
2007-11-24 15:26   98,304   --a------   C:\WINDOWS\system32\startup.cpl
2007-11-24 15:25   <DIR>   d--------   C:\WINDOWS\system32\QuickTime
2007-11-24 15:25   6,676,480   --a------   C:\WINDOWS\system32\quicktime.qts
2007-11-24 15:25   360,504   --a------   C:\WINDOWS\system32\qtplugin.ocx
2007-11-24 15:25   323,072   --a------   C:\WINDOWS\system32\quicktime.cpl
2007-11-24 15:25   9,006   --a------   C:\WINDOWS\system32\quicktime.qtp
2007-11-24 15:24   1,650,688   --a------   C:\WINDOWS\system32\mplva6.dll
2007-11-24 15:24   1,581,056   --a------   C:\WINDOWS\system32\mplvw7.dll
2007-11-24 15:24   1,552,384   --a------   C:\WINDOWS\system32\mplvm6.dll
2007-11-24 15:24   1,122,304   --a------   C:\WINDOWS\system32\mplvpx.dll
2007-11-24 15:24   761,856   --a------   C:\WINDOWS\system32\xvidcore.dll
2007-11-24 15:24   417,792   --a------   C:\WINDOWS\system32\ac3filter.cpl
2007-11-24 15:24   77,824   --a------   C:\WINDOWS\system32\mplaw7.dll
2007-11-24 15:24   77,824   --a------   C:\WINDOWS\system32\mplaa6.dll
2007-11-24 15:24   65,536   --a------   C:\WINDOWS\system32\mplapx.dll
2007-11-24 15:24   65,536   --a------   C:\WINDOWS\system32\mplam6.dll
2007-11-24 15:24   19,968   --a------   C:\WINDOWS\system32\cpuinf32.dll
2007-11-24 15:22   <DIR>   d--------   C:\Documents and Settings\hbo\Dane aplikacji\Media Player Classic
2007-11-17 23:49   <DIR>   d--------   C:\WINDOWS\system32\LogFiles
2007-11-17 23:49   103,736   --a------   C:\WINDOWS\system32\PnkBstrB.exe
2007-11-17 23:49   66,872   --a------   C:\WINDOWS\system32\PnkBstrA.exe
2007-11-17 23:49   22,328   --a------   C:\WINDOWS\system32\drivers\PnkBstrK.sys
2007-11-17 01:58   3,734,536   --a------   C:\WINDOWS\system32\d3dx9_36.dll
2007-11-17 01:58   3,727,720   --a------   C:\WINDOWS\system32\d3dx9_35.dll
2007-11-15 13:30   <DIR>   d--------   C:\Documents and Settings\hbo\Dane aplikacji\SecondLife
2007-11-14 12:06   24   --a------   C:\WINDOWS\system32\SDDP~~.~~~
2007-11-13 13:35   262,699   ---------   C:\WINDOWS\system32\sddp.dll
2007-11-13 13:24   1,015   ---------   C:\WINDOWS\system32\Sddp.ini
2007-11-13 13:21   <DIR>   d--------   C:\WINDOWS\speech
2007-11-12 20:06   <DIR>   d--------   C:\Documents and Settings\hbo\WapSter
2007-11-10 22:00   258,048   --a------   C:\WINDOWS\system32\GplMpgDec.ax
2007-11-10 22:00   242,176   --a------   C:\WINDOWS\system32\fixflash.exe
2007-11-10 22:00   129,024   --a------   C:\WINDOWS\system32\AVERM.dll
2007-11-10 22:00   28,672   --a------   C:\WINDOWS\system32\AVEQT.dll
2007-11-08 23:16   <DIR>   d--------   C:\Documents and Settings\hbo\Dane aplikacji\Skype
2007-11-08 23:15   <DIR>   d--------   C:\Program Files\Skype
2007-11-08 23:15   <DIR>   d--------   C:\Program Files\Common Files\Skype
2007-11-08 23:15   <DIR>   d--------   C:\Documents and Settings\All Users\Dane aplikacji\Skype
2007-11-05 19:33   <DIR>   d--------   C:\WINDOWS\NV32682916.TMP
2007-11-05 19:23   <DIR>   d--------   C:\NVIDIA
2007-11-02 22:59   <DIR>   d--------   C:\Program Files\Common Files\NSV
2007-11-02 22:48   129,784   ---------   C:\WINDOWS\system32\pxafs.dll
2007-11-02 22:48   43,528   ---------   C:\WINDOWS\system32\drivers\PxHelp20.sys
2007-11-02 22:48   9,464   ---------   C:\WINDOWS\system32\drivers\cdralw2k.sys
2007-11-02 22:48   9,336   ---------   C:\WINDOWS\system32\drivers\cdr4_xp.sys
2007-11-02 22:47   <DIR>   d--------   C:\Program Files\Winamp
2007-11-02 22:47   <DIR>   d--------   C:\Documents and Settings\hbo\Dane aplikacji\Winamp
2007-11-01 02:59   <DIR>   d--------   C:\Documents and Settings\hbo\WINDOWS
2007-11-01 02:59   299,008   --a------   C:\WINDOWS\uninst.exe
2007-10-31 23:53   <DIR>   d--------   C:\Documents and Settings\NetworkService\Dane aplikacji\Xfire
2007-10-31 23:50   <DIR>   d--------   C:\Program Files\Xfire
2007-10-31 23:50   <DIR>   d--------   C:\Documents and Settings\hbo\Dane aplikacji\Xfire
2007-10-31 09:53   <DIR>   d--------   C:\Program Files\MSXML 4.0
2007-10-30 20:50   <DIR>   d--------   C:\Documents and Settings\hbo\Dane aplikacji\Nokia Multimedia Player
2007-10-30 16:44   <DIR>   d--------   C:\Documents and Settings\hbo\Dane aplikacji\Nokia
2007-10-30 16:44   <DIR>   d--------   C:\Documents and Settings\hbo\Dane aplikacji\DataLayer
2007-10-30 16:41   <DIR>   d--------   C:\Documents and Settings\hbo\Dane aplikacji\PC Suite
2007-10-30 16:39   <DIR>   d--------   C:\Program Files\Nokia
2007-10-30 16:39   <DIR>   d--------   C:\Program Files\Common Files\PCSuite
2007-10-30 16:39   <DIR>   d--------   C:\Program Files\Common Files\Nokia
2007-10-30 16:30   <DIR>   d--------   C:\Documents and Settings\hbo\Phone Browser
2007-10-29 20:05   <DIR>   d--------   C:\WINDOWS\.jagex_cache_32
2007-10-17 20:12   <DIR>   d--------   C:\Documents and Settings\LocalService\Dane aplikacji\Xfire
2007-10-17 07:51   53,248   --a------   C:\WINDOWS\system32\zlib.dll
2007-10-15 10:47   <DIR>   d--------   C:\Documents and Settings\hbo\Dane aplikacji\FileZilla
2007-10-15 10:35   <DIR>   d--------   C:\totalcmd
2007-10-15 10:35   545   --a------   C:\WINDOWS\UC.PIF
2007-10-15 10:35   545   --a------   C:\WINDOWS\RAR.PIF
2007-10-15 10:35   545   --a------   C:\WINDOWS\PKZIP.PIF
2007-10-15 10:35   545   --a------   C:\WINDOWS\PKUNZIP.PIF
2007-10-15 10:35   545   --a------   C:\WINDOWS\NOCLOSE.PIF
2007-10-15 10:35   545   --a------   C:\WINDOWS\LHA.PIF
2007-10-15 10:35   545   --a------   C:\WINDOWS\ARJ.PIF
2007-10-11 16:27   <DIR>   d--------   C:\Program Files\Ares
2007-10-11 15:12   502,368   --a------   C:\WINDOWS\system32\drivers\amon.sys
2007-10-11 15:12   274,432   --a------   C:\WINDOWS\system32\imon.dll
2007-10-06 13:42   <DIR>   d--------   C:\Documents and Settings\All Users\Dane aplikacji\NVIDIA
2007-10-05 16:44   <DIR>   d--------   C:\WINDOWS\system32\URTTEMP
2007-10-04 20:39   <DIR>   d--------   C:\WINDOWS\system32\Adobe
2007-10-04 20:39   <DIR>   d--------   C:\WINDOWS\Profiles
2007-10-04 20:39   <DIR>   d--------   C:\Documents and Settings\hbo\Dane aplikacji\InterTrust
2007-10-04 20:38   306,688   --a------   C:\WINDOWS\IsUninst.exe

.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-28 15:09   ---------   d-----w   C:\Documents and Settings\All Users\Dane aplikacji\avg7
2007-11-25 15:26   ---------   d-----w   C:\Program Files\BitComet
2007-11-25 15:16   ---------   d-----w   C:\Program Files\Common Files\InstallShield
2007-11-24 18:51   ---------   d--h--w   C:\Program Files\InstallShield Installation Information
2007-11-24 09:56   ---------   d-----w   C:\Program Files\Java
2007-11-16 01:16   ---------   d-----w   C:\Documents and Settings\hbo\Dane aplikacji\AVG7
2007-10-22 17:37   ---------   d-----w   C:\Documents and Settings\hbo\Dane aplikacji\Hamachi
2007-10-22 14:36   25,280   ----a-w   C:\WINDOWS\system32\drivers\hamachi.sys
2007-10-22 02:39   267,272   ----a-w   C:\WINDOWS\system32\xactengine2_10.dll
2007-10-22 02:37   17,928   ----a-w   C:\WINDOWS\system32\X3DAudio1_2.dll
2007-10-12 14:14   1,374,232   ----a-w   C:\WINDOWS\system32\D3DCompiler_36.dll
2007-10-12 10:53   98,304   ----a-w   C:\WINDOWS\system32\CmdLineExt.dll
2007-10-04 19:39   ---------   d-----w   C:\Program Files\Common Files\Adobe
2007-10-02 08:56   444,776   ----a-w   C:\WINDOWS\system32\d3dx10_36.dll
2007-09-29 11:34   ---------   d-----w   C:\Program Files\VID_0E8F&PID_0003
2007-09-28 17:13   ---------   d--h--r   C:\Documents and Settings\hbo\Dane aplikacji\SecuROM
2007-09-17 01:10   356,352   ----a-w   C:\WINDOWS\system32\NVUNINST.EXE
2007-09-17 01:10   356,352   ----a-w   C:\WINDOWS\system32\nvudisp.exe
2007-09-17 00:07   81,920   ----a-w   C:\WINDOWS\system32\nvwddi.dll
2007-09-17 00:07   81,920   ----a-w   C:\WINDOWS\system32\nvmctray.dll
2007-09-17 00:07   8,491,008   ----a-w   C:\WINDOWS\system32\nvcpl.dll
2007-09-17 00:07   753,664   ----a-w   C:\WINDOWS\system32\nvcplui.exe
2007-09-17 00:07   6,746,112   ----a-w   C:\WINDOWS\system32\nvoglnt.dll
2007-09-17 00:07   6,344,704   ----a-w   C:\WINDOWS\system32\nvdisps.dll
2007-09-17 00:07   5,783,040   ----a-w   C:\WINDOWS\system32\nv4_disp.dll
2007-09-17 00:07   5,509,120   ----a-w   C:\WINDOWS\system32\nvdispsr.dll
2007-09-17 00:07   466,944   ----a-w   C:\WINDOWS\system32\nvshell.dll
2007-09-17 00:07   458,752   ----a-w   C:\WINDOWS\system32\nvmccssr.dll
2007-09-17 00:07   45,056   ----a-w   C:\WINDOWS\system32\nvmccsrs.dll
2007-09-17 00:07   442,368   ----a-w   C:\WINDOWS\system32\nvappbar.exe
2007-09-17 00:07   425,984   ----a-w   C:\WINDOWS\system32\keystone.exe
2007-09-17 00:07   364,544   ----a-w   C:\WINDOWS\system32\nvapi.dll
2007-09-17 00:07   36,864   ----a-w   C:\WINDOWS\system32\nvcodins.dll
2007-09-17 00:07   36,864   ----a-w   C:\WINDOWS\system32\nvcod.dll
2007-09-17 00:07   335,872   ----a-w   C:\WINDOWS\system32\nvwrses.dll
2007-09-17 00:07   335,872   ----a-w   C:\WINDOWS\system32\nvwrsel.dll
2007-09-17 00:07   327,680   ----a-w   C:\WINDOWS\system32\nvwrsfr.dll
2007-09-17 00:07   327,680   ----a-w   C:\WINDOWS\system32\nvwrsesm.dll
2007-09-17 00:07   327,680   ----a-w   C:\WINDOWS\system32\nvrshe.dll
2007-09-17 00:07   327,680   ----a-w   C:\WINDOWS\system32\nvrsar.dll
2007-09-17 00:07   323,584   ----a-w   C:\WINDOWS\system32\nvwrspt.dll
2007-09-17 00:07   323,584   ----a-w   C:\WINDOWS\system32\nvwrsit.dll
2007-09-17 00:07   319,488   ----a-w   C:\WINDOWS\system32\nvwrsptb.dll
2007-09-17 00:07   319,488   ----a-w   C:\WINDOWS\system32\nvwrsnl.dll
2007-09-17 00:07   315,392   ----a-w   C:\WINDOWS\system32\nvwrsru.dll
2007-09-17 00:07   315,392   ----a-w   C:\WINDOWS\system32\nvwrshu.dll
2007-09-17 00:07   311,296   ----a-w   C:\WINDOWS\system32\nvwrsde.dll
2007-09-17 00:07   307,200   ----a-w   C:\WINDOWS\system32\nvexpbar.dll
2007-09-17 00:07   303,104   ----a-w   C:\WINDOWS\system32\nvwrstr.dll
2007-09-17 00:07   303,104   ----a-w   C:\WINDOWS\system32\nvwrssl.dll
2007-09-17 00:07   303,104   ----a-w   C:\WINDOWS\system32\nvwrsfi.dll
2007-09-17 00:07   3,629,056   ----a-w   C:\WINDOWS\system32\nvvitvsr.dll
2007-09-17 00:07   3,551,232   ----a-w   C:\WINDOWS\system32\nvvitvs.dll
2007-09-17 00:07   3,334,144   ----a-w   C:\WINDOWS\system32\nvgames.dll
2007-09-17 00:07   3,166,208   ----a-w   C:\WINDOWS\system32\nvgamesr.dll
2007-09-17 00:07   299,008   ----a-w   C:\WINDOWS\system32\nvwrssk.dll
2007-09-17 00:07   299,008   ----a-w   C:\WINDOWS\system32\nvwrsno.dll
2007-09-17 00:07   294,912   ----a-w   C:\WINDOWS\system32\nvwrssv.dll
2007-09-17 00:07   294,912   ----a-w   C:\WINDOWS\system32\nvwrspl.dll
2007-09-17 00:07   294,912   ----a-w   C:\WINDOWS\system32\nvwrsda.dll
2007-09-17 00:07   290,816   ----a-w   C:\WINDOWS\system32\nvwrsth.dll
2007-09-17 00:07   286,720   ----a-w   C:\WINDOWS\system32\nvwrseng.dll
2007-09-17 00:07   286,720   ----a-w   C:\WINDOWS\system32\nvwrscs.dll
2007-09-17 00:07   286,720   ----a-w   C:\WINDOWS\system32\nvnt4cpl.dll
2007-09-17 00:07   282,624   ----a-w   C:\WINDOWS\system32\nvwrsar.dll
2007-09-17 00:07   282,624   ----a-w   C:\WINDOWS\system32\nvrsfr.dll
2007-09-17 00:07   282,624   ----a-w   C:\WINDOWS\system32\nvrses.dll
2007-09-17 00:07   282,624   ----a-w   C:\WINDOWS\system32\nvrsel.dll
2007-09-17 00:07   278,528   ----a-w   C:\WINDOWS\system32\nvwrshe.dll
2007-09-17 00:07   278,528   ----a-w   C:\WINDOWS\system32\nvrsit.dll
2007-09-17 00:07   278,528   ----a-w   C:\WINDOWS\system32\nvrsde.dll
2007-09-17 00:07   274,432   ----a-w   C:\WINDOWS\system32\nvrspt.dll
2007-09-17 00:07   274,432   ----a-w   C:\WINDOWS\system32\nvrsnl.dll
2007-09-17 00:07   274,432   ----a-w   C:\WINDOWS\system32\nvrsesm.dll
2007-09-17 00:07   270,336   ----a-w   C:\WINDOWS\system32\nvrsru.dll
2007-09-17 00:07   266,240   ----a-w   C:\WINDOWS\system32\nvrsptb.dll
2007-09-17 00:07   266,240   ----a-w   C:\WINDOWS\system32\nvrsja.dll
2007-09-17 00:07   258,048   ----a-w   C:\WINDOWS\system32\nvrstr.dll
2007-09-17 00:07   258,048   ----a-w   C:\WINDOWS\system32\nvrssl.dll
2007-09-17 00:07   258,048   ----a-w   C:\WINDOWS\system32\nvrssk.dll
2007-09-17 00:07   258,048   ----a-w   C:\WINDOWS\system32\nvrsko.dll
2007-09-17 00:07   258,048   ----a-w   C:\WINDOWS\system32\nvrshu.dll
2007-09-17 00:07   253,952   ----a-w   C:\WINDOWS\system32\nvrsth.dll
2007-09-17 00:07   253,952   ----a-w   C:\WINDOWS\system32\nvrssv.dll
2007-09-17 00:07   253,952   ----a-w   C:\WINDOWS\system32\nvrspl.dll
2007-09-17 00:07   253,952   ----a-w   C:\WINDOWS\system32\nvrsno.dll
2007-09-17 00:07   253,952   ----a-w   C:\WINDOWS\system32\nvrsda.dll
2007-09-17 00:07   249,856   ----a-w   C:\WINDOWS\system32\nvrsfi.dll
2007-09-17 00:07   249,856   ----a-w   C:\WINDOWS\system32\nvrscs.dll
2007-09-17 00:07   245,760   ----a-w   C:\WINDOWS\system32\nvrseng.dll
2007-09-17 00:07   229,376   ----a-w   C:\WINDOWS\system32\nvmccs.dll
2007-09-17 00:07   225,280   ----a-w   C:\WINDOWS\system32\nvrszhc.dll
2007-09-17 00:07   212,992   ----a-w   C:\WINDOWS\system32\nvwrsja.dll
2007-09-17 00:07   2,854,912   ----a-w   C:\WINDOWS\system32\nvmoblsr.dll
2007-09-17 00:07   2,441,216   ----a-w   C:\WINDOWS\system32\nvwssr.dll
2007-09-17 00:07   2,371,584   ----a-w   C:\WINDOWS\system32\nvwss.dll
2007-09-17 00:07   196,608   ----a-w   C:\WINDOWS\system32\nvwrsko.dll
2007-09-17 00:07   188,416   ----a-w   C:\WINDOWS\system32\nvmccss.dll
2007-09-17 00:07   167,936   ----a-w   C:\WINDOWS\system32\nvwrszht.dll
2007-09-17 00:07   163,840   ----a-w   C:\WINDOWS\system32\nvwrszhc.dll
.

(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:44]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24]
"AlcoholAutomount"="D:\Michał\Progi\Alcohol 120\axcmd.exe" []
"Klik Online"="D:\Michał\Klik Online\KlikOnline.exe" []
"PcSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2005-06-24 14:08]
"AQQ"="C:\PROGRA~1\WapSter\AQQ\AQQ.exe" []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVG7_CC"="C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe" [2007-10-24 10:17]
"NvCplDaemon"="RUNDLL32.exe" [2004-08-03 23:44 C:\WINDOWS\system32\rundll32.exe]
"nwiz"="nwiz.exe" [2007-09-17 01:07 C:\WINDOWS\system32\nwiz.exe]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"SoundMan"="SOUNDMAN.EXE" [2006-03-01 09:22 C:\WINDOWS\soundman.exe]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2007-10-11 15:11]
"DataLayer"="C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe" [2005-06-07 11:31]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2005-06-29 15:29]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" []
"NvMediaCenter"="RUNDLL32.exe" [2004-08-03 23:44 C:\WINDOWS\system32\rundll32.exe]
"Synchronization Manager"="C:\WINDOWS\system32\mobsync.exe" [2004-08-03 23:44]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-03 23:44]
"AVG7_Run"="C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe" [2007-10-24 10:18]

C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 20:05:56]

*Newly Created Service* - CATCHME
.
**************************************************************************

catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-30 17:30:26
Windows 5.1.2600 Dodatek Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2007-11-30 17:31:42
.
   --- E O F ---


Hijackthis:

Kod: Zaznacz wszystko
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:35:20, on 2007-11-30
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
D:\MICHA~1\CACHEM~1\CachemanXP.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
D:\Michał\HT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [AlcoholAutomount] "D:\Michał\Progi\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [Klik Online] "D:\Michał\Klik Online\KlikOnline.exe" /tray
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [AQQ] C:\PROGRA~1\WapSter\AQQ\AQQ.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: CachemanXP (CachemanXPService) - OuterTechnologies - D:\MICHA~1\CACHEM~1\CachemanXP.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - D:\Michał\Progi\Alcohol 120\StarWind\StarWindServiceAE.exe (file missing)

--
End of file - 5933 bytes


Opis Problemu:
Od ok. 2 Tygodni, Komputer samoczynnie się zacina.
Nie jest to typowe zacinanie, które po pewnym czasie znika.
Zacina się CAŁY komputer, i trzeba go wyłączać i włączać, i tak pare razy.
Przy formatowaniu komputera, zaciął się na 10%.
Zacina się też, gdy pojawia się logo Windows'a i paskiem ładowania, albo widać logo leciutko, i sie zacina.
Albo ładuje się i się zacina.
Trzeba pare razy włączać i wyłączać.
Mam nadzieje, że pomożecie.
Mxo
~user
 
Posty: 4
Dołączenie: 30 Lis 2007, 18:09
Miejscowość: Ruda Śląska



Postprzez wojtas 30 Lis 2007, 19:00

C:\WINDOWS\system32\sddp.dll


ten plik przeskanuj tu i daj raporty:

http://virusscan.jotti.org/
http://www.virustotal.com/
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez Mxo 30 Lis 2007, 19:40

A więc tak:

Wyniki z pierwszej strony:

Kod: Zaznacz wszystko
Service load:  0%        100% 

File:  sddp.dll 
Status:  OK 
MD5:  dd842fdadede93675f5fdd11f79516f6 
Packers detected:  -
Bit9 reports:  File not found 

Scan taken on 30 Nov 2007 17:34:32 (GMT) 
A-Squared  Found nothing
AntiVir  Found nothing
ArcaVir  Found nothing
Avast  Found nothing
AVG Antivirus  Found nothing
BitDefender  Found nothing
ClamAV  Found nothing
CPsecure  Found nothing
Dr.Web  Found nothing
F-Prot Antivirus  Found nothing
F-Secure Anti-Virus  Found nothing
Fortinet  Found nothing
Ikarus  Found nothing
Kaspersky Anti-Virus  Found nothing
NOD32  Found nothing
Norman Virus Control  Found nothing
Panda Antivirus  Found nothing
Rising Antivirus  Found nothing
Sophos Antivirus  Found nothing
VirusBuster  Found nothing
VBA32  Found nothing



Raport z drugiej strony dam później, bo narazie wciąż skanuje.
I narazie nie mam czasu.
Dam za jakies pół godzinki.
Narazie sprawdzcie ten pierwszy raport.
Mxo
~user
 
Posty: 4
Dołączenie: 30 Lis 2007, 18:09
Miejscowość: Ruda Śląska



Postprzez Dzi@dek 30 Lis 2007, 20:07

Mxo napisał(a):Narazie

Na razie poczekamy na drugi.
Image Image
Dzi@dek
^zasłużony
 
Posty: 3854
Dołączenie: 11 Gru 2006, 20:18
Miejscowość: Warszawa
Pochwały: 210



Postprzez wojtas 30 Lis 2007, 20:10

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe


masz 2 antywirusy... zaleca sie miec na kompie tylko jeden - odinstaluj jeden ( polecam odinstalować AVG )
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez Mxo 30 Lis 2007, 20:19

Ok, wynik z drugiej strony:

Kod: Zaznacz wszystko

MD5: dd842fdadede93675f5fdd11f79516f6
Date: 2007.11.30 18:43:31 (CET) [<1D]
Results: 0/32
Permalink: resultado.html?d74612c728831ae0605771c2dd046ca5

Antywirus Wersja Ostatnia aktualizacja Wynik
AhnLab-V3 2007.12.1.0 2007.11.30 -
AntiVir 7.6.0.34 2007.11.30 -
Authentium 4.93.8 2007.11.30 -
Avast 4.7.1074.0 2007.11.29 -
AVG 7.5.0.503 2007.11.30 -
BitDefender 7.2 2007.11.30 -
CAT-QuickHeal 9.00 2007.11.30 -
ClamAV 0.91.2 2007.11.30 -
DrWeb 4.44.0.09170 2007.11.30 -
eSafe 7.0.15.0 2007.11.29 -
eTrust-Vet 31.3.5338 2007.11.30 -
Ewido 4.0 2007.11.30 -
FileAdvisor 1 2007.11.30 -
Fortinet 3.14.0.0 2007.11.30 -
F-Prot 4.4.2.54 2007.11.29 -
F-Secure 6.70.13030.0 2007.11.30 -
Ikarus T3.1.1.12 2007.11.30 -
Kaspersky 7.0.0.125 2007.11.30 -
McAfee 5174 2007.11.29 -
Microsoft 1.3007 2007.11.30 -
NOD32v2 2696 2007.11.30 -
Norman 5.80.02 2007.11.30 -
Panda 9.0.0.4 2007.11.29 -
Prevx1 V2 2007.11.30 -
Rising 20.20.40.00 2007.11.30 -
Sophos 4.23.0 2007.11.30 -
Sunbelt 2.2.907.0 2007.11.30 -
Symantec 10 2007.11.30 -
TheHacker 6.2.9.145 2007.11.30 -
VBA32 3.12.2.5 2007.11.30 -
VirusBuster 4.3.26:9 2007.11.30 -
Webwasher-Gateway 6.6.2 2007.11.30 -
Dodatkowe informacje
File size: 262699 bytes
MD5: dd842fdadede93675f5fdd11f79516f6
SHA1: 5ea57b3bfdd24f30f95c5b7f64f172fdf2c58e93

Mxo
~user
 
Posty: 4
Dołączenie: 30 Lis 2007, 18:09
Miejscowość: Ruda Śląska



Postprzez wojtas 30 Lis 2007, 22:24

nie masz wirusow ... ale odinstaluj jeden z antywirusow
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez Kapucino 30 Lis 2007, 22:56

Mxo napisał(a):Przy formatowaniu komputera, zaciął się na 10%.
Zacina się też, gdy pojawia się logo Windows'a i paskiem ładowania, albo widać logo leciutko, i sie zacina.
Albo ładuje się i się zacina.


mi to nie wygląda na wirusy. jak jeszcze przed włączeniem kompa sie to dzieje, dwa antywiry swoją drogą, ale przyczyną tego jest zapewne coś innego.
Awatar użytkownika
Kapucino
~user
 
Posty: 330
Dołączenie: 21 Wrz 2007, 18:29
Pochwały: 12



Postprzez Mxo 01 Gru 2007, 01:41

Usunąłem AVG, ale i tak nic nie pomaga.
Co chwile się zacina.
Lecz jak mam włożoną płyte z Windowsem do napędu, to już nie tak często sie zacina.
Np. z płytą zacina się po półgodziny gdzieś, a bez po 10 minutach.
Możliwe ze wczytuje dane z płyty?
Mxo
~user
 
Posty: 4
Dołączenie: 30 Lis 2007, 18:09
Miejscowość: Ruda Śląska



Postprzez Dzi@dek 01 Gru 2007, 02:59

przenoszę
Image Image
Dzi@dek
^zasłużony
 
Posty: 3854
Dołączenie: 11 Gru 2006, 20:18
Miejscowość: Warszawa
Pochwały: 210




Powróć do System Windows

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 3 gości