
Mam pewien problem z Win XP, gdy go uruchamiam, to od razu widzę taki komunikat:

nieważne czy kliknę Anuluj czy Ok, to od razu komputer chce się resetować:

po restarcie ok, działa. Wyłącze PC, włącze i znowu to samo.....
Lukesh napisał(a):http://forum.programosy.pl/blad-generic-host-process-for-win32-services-vt79489.html
no i wstaw loga z combofixa. Jesli nie zdazysz w trybie normalnym - to podzialaj w awaryjnym.
ComboFix 09-08-31.03 - Wojtaz 2009-09-01 13:51.1.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1250.48.1045.18.511.309 [GMT 2:00]
Uruchomiony z: c:\documents and settings\Wojtaz\Pulpit\ComboFix.exe
AV: Kaspersky Anti-Virus *On-access scanning disabled* (Outdated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
* Utworzono nowy punkt przywracania
UWAGA - TEN KOMPUTER NIE MA ZAINSTALOWANEJ KONSOLI ODZYSKIWANIA !!
.
((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\All Users\Dane aplikacji\97072026.ini
c:\documents and settings\Wojtaz\Dane aplikacji\BITS
c:\documents and settings\Wojtaz\Dane aplikacji\BITS\BITS.ini
c:\documents and settings\Wojtaz\Dane aplikacji\BITS\DHTTable.dat
c:\documents and settings\Wojtaz\Dane aplikacji\BITS\ProxyList.ini
c:\documents and settings\Wojtaz\Dane aplikacji\EurekaLog
c:\windows\Installer\5d62ad.msi
c:\windows\system32\lowsec
c:\windows\system32\lowsec\local.ds
c:\windows\system32\lowsec\user.ds
c:\windows\system32\sdra64.exe
.
((((((((((((((((((((((((((((((((((((((( Sterowniki/Usługi )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_OREANS32
-------\Service_oreans32
((((((((((((((((((((((((( Pliki utworzone od 2009-08-01 do 2009-09-01 )))))))))))))))))))))))))))))))
.
2009-08-30 16:02 . 2009-08-30 16:02 -------- d-----w- c:\windows\Logs
2009-08-29 22:44 . 2009-08-29 22:44 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\THQ
2009-08-29 22:04 . 2009-08-29 22:04 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\Trymedia
2009-08-27 09:34 . 2009-08-29 09:23 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\Bioshock
2009-08-24 15:36 . 2009-08-24 15:49 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\NationRed
2009-08-24 15:35 . 2009-08-24 15:35 413696 ----a-w- c:\windows\system32\wrap_oal.dll
2009-08-24 15:35 . 2009-08-24 15:35 110592 ----a-w- c:\windows\system32\OpenAL32.dll
2009-08-24 15:35 . 2009-08-24 15:35 -------- d-----w- c:\program files\OpenAL
2009-08-20 12:29 . 2009-08-20 12:29 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\FireShot
2009-08-20 12:27 . 2009-08-10 12:41 3193344 ----a-w- c:\documents and settings\Wojtaz\Dane aplikacji\Mozilla\Firefox\Profiles\asu07ayp.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\library\SSS.dll
2009-08-20 12:27 . 2009-08-07 10:05 102400 ----a-w- c:\documents and settings\Wojtaz\Dane aplikacji\Mozilla\Firefox\Profiles\asu07ayp.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\library\FSAddin.dll
2009-08-20 12:27 . 2009-07-16 21:09 28672 ----a-w- c:\documents and settings\Wojtaz\Dane aplikacji\Mozilla\Firefox\Profiles\asu07ayp.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\platform\WINNT_x86-msvc\components\SSSLauncher.dll
2009-08-20 12:27 . 2009-03-19 21:57 40960 ----a-w- c:\documents and settings\Wojtaz\Dane aplikacji\Mozilla\Firefox\Profiles\asu07ayp.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\library\fireshot-install.exe
2009-08-18 10:00 . 2008-10-01 09:55 12800 ----a-w- c:\documents and settings\Wojtaz\Dane aplikacji\Mozilla\Firefox\Profiles\asu07ayp.default\extensions\{FFA36170-80B1-4535-B0E3-A4569E497DD0}\platform\WINNT_x86-msvc\components\mgMouseService.dll
2009-08-17 13:17 . 2009-08-17 13:17 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\BESTplayer
2009-08-13 19:45 . 2009-08-13 19:45 -------- d-----w- c:\program files\Microsoft Works
2009-08-13 19:45 . 2009-08-13 19:45 -------- d-----w- c:\program files\Microsoft.NET
2009-08-13 12:56 . 2009-08-13 12:56 198064 ----a-w- c:\documents and settings\Wojtaz\Dane aplikacji\IDM\idmmzcc3\components\idmmzcc.dll
2009-08-13 12:56 . 2009-08-30 08:59 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\DMCache
2009-08-13 12:56 . 2009-08-13 12:59 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\IDM
2009-08-13 12:36 . 2009-08-13 12:36 -------- d--h--w- c:\windows\PIF
2009-08-10 09:33 . 2009-03-26 15:35 210352 ----a-w- c:\windows\system32\idmmbc.dll
2009-08-09 15:31 . 2009-08-09 15:32 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\Bluetooth
2009-08-06 13:59 . 2008-08-08 05:04 545 ----a-w- c:\windows\UC.PIF
2009-08-06 13:59 . 2008-08-08 05:04 545 ----a-w- c:\windows\RAR.PIF
2009-08-06 13:59 . 2008-08-08 05:04 545 ----a-w- c:\windows\PKZIP.PIF
2009-08-06 13:59 . 2008-08-08 05:04 545 ----a-w- c:\windows\PKUNZIP.PIF
2009-08-06 13:59 . 2008-08-08 05:04 545 ----a-w- c:\windows\NOCLOSE.PIF
2009-08-06 13:59 . 2008-08-08 05:04 545 ----a-w- c:\windows\LHA.PIF
2009-08-06 13:59 . 2008-08-08 05:04 545 ----a-w- c:\windows\ARJ.PIF
2009-08-06 13:59 . 2009-08-06 13:59 -------- d-----w- C:\totalcmd
2009-08-06 13:31 . 2009-08-06 13:31 126976 ----a-w- c:\windows\system32\kentut.exe
2009-08-05 22:28 . 2009-08-05 22:28 -------- d-----w- c:\documents and settings\Wojtaz\Ustawienia lokalne\Dane aplikacji\Help
2009-08-05 22:28 . 2009-08-05 22:28 -------- d-----w- c:\program files\WinHex
2009-08-05 19:23 . 2006-12-08 10:02 251672 ----a-w- c:\windows\system32\xactengine2_5.dll
2009-08-05 19:23 . 2006-11-29 11:06 3426072 ----a-w- c:\windows\system32\d3dx9_32.dll
2009-08-05 19:23 . 2007-04-04 16:53 81768 ----a-w- c:\windows\system32\xinput1_3.dll
2009-08-05 19:23 . 2007-03-05 10:42 15128 ----a-w- c:\windows\system32\x3daudio1_1.dll
2009-08-05 19:23 . 2006-09-28 14:05 237848 ----a-w- c:\windows\system32\xactengine2_4.dll
2009-08-05 19:23 . 2006-09-28 14:05 2414360 ----a-w- c:\windows\system32\d3dx9_31.dll
2009-08-05 19:23 . 2006-07-28 07:30 236824 ----a-w- c:\windows\system32\xactengine2_3.dll
2009-08-05 19:23 . 2006-07-28 07:30 62744 ----a-w- c:\windows\system32\xinput1_2.dll
2009-08-05 08:37 . 2009-08-05 10:46 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\Download Manager
2009-08-04 19:38 . 2009-08-04 19:38 -------- d-----w- c:\windows\system32\LogFiles
2009-08-04 19:37 . 2008-04-13 22:15 26112 -c--a-w- c:\windows\system32\dllcache\usbser.sys
2009-08-04 19:37 . 2008-04-13 22:15 26112 ----a-w- c:\windows\system32\drivers\usbser.sys
2009-08-04 19:36 . 2009-08-08 09:43 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\PC Suite
2009-08-04 19:36 . 2009-08-04 19:37 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\Nokia
2009-08-04 19:36 . 2009-08-04 19:37 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\PC Suite
2009-08-04 19:34 . 2009-08-04 19:34 -------- d-----w- c:\program files\Common Files\PCSuite
2009-08-04 19:34 . 2009-08-04 19:34 -------- d-----w- c:\program files\Common Files\Nokia
2009-08-04 19:34 . 2008-08-26 08:26 18816 ----a-w- c:\windows\system32\drivers\pccsmcfd.sys
2009-08-04 19:34 . 2009-08-04 19:34 -------- d-----w- c:\program files\PC Connectivity Solution
2009-08-04 19:33 . 2009-02-09 06:37 7808 ----a-w- c:\windows\system32\drivers\usbser_lowerfltj.sys
2009-08-04 19:33 . 2009-02-09 06:37 7808 ----a-w- c:\windows\system32\drivers\usbser_lowerflt.sys
2009-08-04 19:33 . 2009-02-09 06:37 22016 ----a-w- c:\windows\system32\drivers\ccdcmbo.sys
2009-08-04 19:33 . 2009-02-09 06:37 659968 ----a-w- c:\windows\system32\nmwcdcocls.dll
2009-08-04 19:33 . 2009-02-09 06:37 17664 ----a-w- c:\windows\system32\drivers\ccdcmb.sys
2009-08-04 19:33 . 2009-02-09 06:37 91136 ----a-w- c:\windows\system32\nmwcdcls.dll
2009-08-04 19:33 . 2009-08-04 19:29 33984304 ----a-w- c:\documents and settings\All Users\Dane aplikacji\Installations\{3D39E775-DDDA-4327-B747-0BDC5F191331}\Nokia_PC_Suite_7_1_30_9_pol_web.exe
2009-08-04 19:32 . 2009-08-04 19:32 95232 ----a-w- c:\documents and settings\All Users\Dane aplikacji\Installations\{3D39E775-DDDA-4327-B747-0BDC5F191331}\Installer\CommonCustomActions\pcswpcsi.exe
2009-08-04 19:32 . 2009-08-04 19:32 8192 ----a-w- c:\documents and settings\All Users\Dane aplikacji\Installations\{3D39E775-DDDA-4327-B747-0BDC5F191331}\Installer\CommonCustomActions\UninstCCD.exe
2009-08-04 19:32 . 2009-08-04 19:32 61440 ----a-w- c:\documents and settings\All Users\Dane aplikacji\Installations\{3D39E775-DDDA-4327-B747-0BDC5F191331}\Installer\CommonCustomActions\UninstPCSFEMsi.exe
2009-08-04 19:32 . 2009-08-04 19:32 10240 ----a-w- c:\documents and settings\All Users\Dane aplikacji\Installations\{3D39E775-DDDA-4327-B747-0BDC5F191331}\Installer\CommonCustomActions\UninstPCS.exe
2009-08-04 19:32 . 2009-08-04 19:32 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\Installations
2009-08-04 10:55 . 2009-08-04 10:55 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\OpenFM
2009-08-04 10:55 . 2009-08-04 10:55 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\OpenFM
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-01 11:57 . 2009-07-14 16:37 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\Kaspersky Lab
2009-09-01 11:56 . 2009-07-14 16:37 344096 --sha-w- c:\windows\system32\drivers\fidbox2.dat
2009-09-01 11:56 . 2009-07-14 16:37 3304 --sha-w- c:\windows\system32\drivers\fidbox2.idx
2009-09-01 11:56 . 2009-07-14 16:37 1458720 --sha-w- c:\windows\system32\drivers\fidbox.dat
2009-09-01 11:56 . 2009-07-14 16:37 13524 --sha-w- c:\windows\system32\drivers\fidbox.idx
2009-09-01 11:41 . 2009-07-11 05:08 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\foobar2000
2009-08-30 14:28 . 2009-07-14 11:21 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\uTorrent
2009-08-29 21:33 . 2009-07-08 16:43 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-08-25 21:16 . 2009-07-08 19:13 272056 ----a-w- c:\documents and settings\Wojtaz\Ustawienia lokalne\Dane aplikacji\GDIPFONTCACHEV1.DAT
2009-08-24 14:28 . 2009-07-15 15:25 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\Skype
2009-08-20 12:56 . 2009-08-20 12:56 2 ----a-w- c:\program files\mshexc.bmp
2009-08-20 12:35 . 2009-07-28 11:01 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\Audacity
2009-08-07 16:26 . 2009-07-13 10:54 -------- d-----w- c:\program files\Common Files\Adobe
2009-08-04 19:38 . 2001-10-26 16:15 74230 ----a-w- c:\windows\system32\perfc015.dat
2009-08-04 19:38 . 2001-10-26 16:15 448004 ----a-w- c:\windows\system32\perfh015.dat
2009-08-04 19:38 . 2009-08-04 19:38 0 ---ha-w- c:\windows\system32\drivers\Msft_User_PCCSWpdDriver_01_07_00.Wdf
2009-08-04 19:38 . 2009-08-04 19:38 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_user_01_07_00.Wdf
2009-08-04 19:37 . 2009-08-04 19:37 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01007.Wdf
2009-08-04 19:34 . 2009-07-24 10:45 -------- d-----w- c:\program files\DIFX
2009-08-01 14:03 . 2009-07-15 15:18 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\Hamachi
2009-07-30 09:24 . 2009-07-22 10:05 -------- d-----w- c:\program files\NAPI-PROJEKT
2009-07-29 16:44 . 2009-07-29 16:44 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\Mael
2009-07-28 19:20 . 2008-04-14 20:50 219648 ----a-w- c:\windows\system32\uxtheme.dll
2009-07-28 19:16 . 2009-07-28 19:16 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\Ashampoo
2009-07-28 19:15 . 2009-07-28 19:15 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\ashampoo
2009-07-27 11:45 . 2009-07-27 11:45 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\Adobe Systems
2009-07-27 11:45 . 2009-07-27 11:45 -------- d-----w- c:\program files\Common Files\Adobe Systems Shared
2009-07-24 11:00 . 2009-07-24 11:00 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\aerix
2009-07-24 10:47 . 2009-07-24 10:47 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_ggsemc_01007.Wdf
2009-07-24 10:47 . 2009-07-24 10:47 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2009-07-24 10:45 . 2009-07-24 10:45 25512 ----a-w- c:\windows\system32\drivers\ggsemc.sys
2009-07-24 10:45 . 2009-07-24 10:45 13224 ----a-w- c:\windows\system32\drivers\ggflt.sys
2009-07-24 10:45 . 2009-07-24 10:45 1112288 ----a-w- c:\windows\system32\WdfCoInstaller01007.dll
2009-07-21 10:32 . 2009-07-14 16:47 208616 ----a-w- c:\documents and settings\All Users\Dane aplikacji\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.506\avp.exe
2009-07-20 13:02 . 2009-07-08 16:42 -------- d-----w- c:\program files\Common Files\InstallShield
2009-07-17 16:10 . 2009-07-17 16:10 410984 ----a-w- c:\windows\system32\deploytk.dll
2009-07-17 16:10 . 2009-07-17 16:10 -------- d-----w- c:\program files\Java
2009-07-17 16:10 . 2009-07-17 16:10 152576 ----a-w- c:\documents and settings\Wojtaz\Dane aplikacji\Sun\Java\jre1.6.0_14\lzma.dll
2009-07-15 16:32 . 2009-07-15 15:18 17480 ----a-w- c:\windows\system32\drivers\hamachi.sys
2009-07-15 15:25 . 2009-07-15 15:25 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\Skype
2009-07-15 08:05 . 2009-07-15 08:05 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\Media Player Classic
2009-07-14 16:47 . 2008-01-29 15:29 33808 ----a-w- c:\windows\system32\drivers\klbg.sys
2009-07-14 16:47 . 2009-07-14 16:38 94643 ----a-w- c:\windows\system32\drivers\klick.dat
2009-07-14 16:47 . 2009-07-14 16:38 105395 ----a-w- c:\windows\system32\drivers\klin.dat
2009-07-14 16:47 . 2009-07-14 16:47 33808 ----a-w- c:\documents and settings\All Users\Dane aplikacji\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.506\klbg.sys
2009-07-14 16:47 . 2009-07-14 16:47 226832 ----a-w- c:\documents and settings\All Users\Dane aplikacji\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.506\XP\klif.sys
2009-07-14 16:36 . 2009-07-14 16:36 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\Kaspersky Lab Setup Files
2009-07-12 19:31 . 2009-07-08 12:46 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-07-11 13:38 . 2009-07-11 13:38 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\Pionek
2009-07-11 10:38 . 2009-07-11 10:37 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\gtk-2.0
2009-07-11 10:37 . 2009-07-11 10:37 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\Inkscape
2009-07-11 07:02 . 2009-07-11 07:02 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\InstallShield
2009-07-10 21:45 . 2009-07-10 21:45 -------- d-----w- c:\program files\Common Files\DirectX
2009-07-10 08:32 . 2009-07-10 08:32 40960 ----a-r- c:\documents and settings\Wojtaz\Dane aplikacji\Microsoft\Installer\{86EB9B75-C7F8-4D7D-A032-6C5858757525}\ARPPRODUCTICON.exe
2009-07-10 07:04 . 2009-07-10 07:04 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\Talkback
2009-07-10 07:04 . 2009-07-10 07:04 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\Thunderbird
2009-07-10 07:04 . 2009-07-10 07:04 -------- d-----w- c:\program files\Mozilla Thunderbird
2009-07-09 21:15 . 2009-07-09 21:15 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_motccgpfl_01005.Wdf
2009-07-09 21:15 . 2009-07-09 21:15 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_motccgp_01005.Wdf
2009-07-09 21:15 . 2009-07-09 21:15 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_motmodem_01005.Wdf
2009-07-09 21:15 . 2009-07-09 21:15 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
2009-07-09 19:59 . 2009-07-09 19:59 -------- d-----w- c:\program files\Motorola
2009-07-09 19:59 . 2009-07-09 19:59 -------- d-----w- c:\program files\Common Files\Motorola Shared
2009-07-09 09:51 . 2009-07-09 09:51 33824 ----a-w- c:\windows\system32\drivers\oreans32.sys
2009-07-09 09:27 . 2009-07-09 09:27 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\UltraVNC
2009-07-08 19:35 . 2009-07-08 19:14 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\Nowe Gadu-Gadu
2009-07-08 19:10 . 2009-07-08 19:10 0 ----a-w- c:\windows\nsreg.dat
2009-07-08 19:07 . 2009-07-08 19:07 -------- d-----w- c:\program files\SAGEM
2009-07-08 19:06 . 2009-07-08 19:06 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\InstallShield
2009-07-08 19:05 . 2009-07-08 19:05 -------- d-----w- c:\program files\Common Files\EZB Systems
2009-07-08 19:01 . 2009-07-08 18:58 -------- d-----w- c:\program files\DAEMON Tools Pro
2009-07-08 18:55 . 2009-07-08 18:55 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\DAEMON Tools Pro
2009-07-08 18:53 . 2009-07-08 18:53 721904 ----a-w- c:\windows\system32\drivers\sptd.sys
2009-07-08 18:53 . 2009-07-08 18:53 -------- d-----w- c:\documents and settings\Wojtaz\Dane aplikacji\DAEMON Tools Pro
2009-07-08 18:50 . 2009-07-08 18:50 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\nView_Profiles
2009-07-08 18:45 . 2009-07-08 18:45 -------- d-----w- c:\program files\Analog Devices
2009-07-08 16:43 . 2009-07-08 16:43 -------- d-----w- c:\program files\AMD
2009-07-08 12:47 . 2009-07-08 12:47 -------- d-----w- c:\program files\microsoft frontpage
2009-07-08 12:45 . 2009-07-08 12:45 -------- d-----w- c:\program files\Usługi online
2009-07-08 12:43 . 2009-07-08 12:43 21856 ----a-w- c:\windows\system32\emptyregdb.dat
2009-07-08 12:43 . 2009-07-08 12:43 -------- d-----w- c:\program files\Windows Media Connect 2
2009-06-10 08:50 . 2009-08-01 21:09 1122304 ----a-w- c:\windows\system32\DrivingSim.dll
.
------- Sigcheck -------
[-] 2008-05-08 18:02 361344 ACCF5A9A1FFAA490F33DBA1C632B95E1 c:\windows\system32\drivers\tcpip.sys
[-] 2008-05-08 18:02 1571840 9F02C1CF7C3100E4AEA7DD8B6A86A01B c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2005-05-20 925696]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-06-15 6803456]
"AVP"="d:\program files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" [2009-07-21 208616]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="shell32" [X]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"d:\\Program Files\\UltraVNC\\vncviewer.exe"=
"d:\\Program Files\\uTorrent\\uTorrent.exe"=
"d:\\Program Files\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\XR_3DA.exe"=
"d:\\Program Files\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\dedicated\\XR_3DA.exe"=
"d:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"d:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5900:TCP"= 5900:TCP:vnc5900
"5800:TCP"= 5800:TCP:vnc5800
R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2008-01-29 33808]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [2008-04-30 24592]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [2009-07-24 13224]
S3 motccgp;Motorola USB Composite Device Driver;c:\windows\system32\drivers\motccgp.sys [2009-07-09 18688]
S3 motccgpfl;MotCcgpFlService;c:\windows\system32\drivers\motccgpfl.sys [2009-07-09 8320]
S3 MotDev;Motorola Inc. USB Device;c:\windows\system32\drivers\motodrv.sys [2009-07-09 42112]
.
- - - - USUNIĘTO PUSTE WPISY - - - -
HKCU-Run-tvcc - c:\windows\system32\tvcc.exe
HKLM-Run-tvcc - c:\windows\system32\tvcc.exe
HKLM-Run-regKey - c:\windows\system32\regkey.exe
HKU-Default-Run-regKey - c:\windows\system32\regkey.exe
.
------- Skan uzupełniający -------
.
uStart Page = hxxp://www.darkw0rld.com
IE: Download all links with IDM - d:\program files\Internet Download Manager\IEGetAll.htm
IE: Download FLV video content with IDM - d:\program files\Internet Download Manager\IEGetVL.htm
IE: Download with IDM - d:\program files\Internet Download Manager\IEExt.htm
TCP: {06811B39-465A-4497-AD43-673E30CD067A} = 192.168.1.13,192.168.1.1
FF - ProfilePath - c:\documents and settings\Wojtaz\Dane aplikacji\Mozilla\Firefox\Profiles\asu07ayp.default\
FF - prefs.js: browser.startup.homepage - www.google.pl
FF - component: c:\documents and settings\Wojtaz\Dane aplikacji\Mozilla\Firefox\Profiles\asu07ayp.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\platform\WINNT_x86-msvc\components\SSSLauncher.dll
FF - component: d:\program files\Mozilla Firefox\components\xpinstal.dll
FF - component: d:\program files\Mozilla Firefox\extensions\talkback@mozilla.org\components\qfaservices.dll
FF - plugin: c:\documents and settings\Wojtaz\Dane aplikacji\Nowe Gadu-Gadu\_userdata\npgg.1.dll
FF - plugin: d:\program files\Adobe\Reader 9.0\Reader\browser\nppdf32.dll
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-09-01 13:57
Windows 5.1.2600 Dodatek Service Pack 3 NTFS
skanowanie ukrytych procesów ...
skanowanie ukrytych wpisów autostartu ...
skanowanie ukrytych plików ...
skanowanie pomyślnie ukończone
ukryte pliki: 0
**************************************************************************
.
--------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------
- - - - - - - > 'explorer.exe'(2280)
c:\windows\system32\ieframe.dll
c:\windows\system32\wpdshserviceobj.dll
d:\program files\Nokia\Nokia PC Suite 7\PhoneBrowser.dll
d:\program files\Nokia\Nokia PC Suite 7\NGSCM.DLL
d:\program files\Nokia\Nokia PC Suite 7\Lang\PhoneBrowser_pol.nlr
d:\program files\Nokia\Nokia PC Suite 7\Resource\PhoneBrowser_Nokia.ngr
c:\windows\system32\portabledevicetypes.dll
c:\windows\system32\portabledeviceapi.dll
.
------------------------ Pozostałe uruchomione procesy ------------------------
.
d:\program files\IVT Corporation\BlueSoleil\BTNtService.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\nvsvc32.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Czas ukończenia: 2009-09-01 13:59 - komputer został uruchomiony ponownie
ComboFix-quarantined-files.txt 2009-09-01 11:59
Przed: 8 736 272 384 bajtów wolnych
Po: 8 658 661 376 bajtów wolnych
279
Piotrek1200 napisał(a):Włącz ''uruchom'' i wpisz ''shutdown -a'' To powinno zakończyć wyłączanie kompa. (chociaż to nie jest rozwiązanie problemu to może pomóc)
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 11 gości