najlepiej napisz do mnie na gg, bo tak to sie nie dogadamy nigdy 6333971
Użytkownik se lamie se edytował ten post 24 marca 2009 - 10:52
Napisano 11 kwietnia 2009 - 03:34
Napisano 11 kwietnia 2009 - 04:13
Blood was here.
Napisano 11 kwietnia 2009 - 05:52
asdasdas
Napisano 12 kwietnia 2009 - 03:26
ComboFix 09-04-12.02 - Molenda 2009-04-12 16:12.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.1023.551 [GMT 2:00]
Uruchomiony z: c:\documents and settings\Molenda\Pulpit\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Molenda\Dane aplikacji\EurekaLog
.
((((((((((((((((((((((((( Pliki utworzone od 2009-03-12 do 2009-04-12 )))))))))))))))))))))))))))))))
.
2009-04-11 11:08 . 2009-04-11 11:08 -------- d-s---w c:\documents and settings\Molenda\UserData
2009-04-11 11:08 . 2004-09-17 16:37 61440 ----a-w c:\windows\system32\vuins32.dll
2009-04-11 08:47 . 2009-04-11 08:47 -------- d-----w c:\documents and settings\All Users\Dane aplikacji\TuneUp Software
2009-04-11 08:46 . 2009-04-11 08:46 -------- d-sh--w c:\documents and settings\All Users\Dane aplikacji\{55A29068-F2CE-456C-9148-C869879E2357}
2009-03-28 01:30 . 2009-03-28 01:30 -------- d-----w c:\documents and settings\Molenda\Dane aplikacji\VitySoft
2009-03-22 14:50 . 2009-03-22 14:50 60319 ----a-w c:\windows\BricoPackUninst.cmd
2009-03-22 14:50 . 2009-03-22 14:50 3888054 ----a-w c:\windows\BricoPack Wallpaper.bmp
2009-03-22 14:47 . 2009-03-22 14:50 5398 ----a-w c:\windows\BricoPackFoldersDelete.cmd
2009-03-22 14:47 . 2009-03-22 14:47 -------- d-----w c:\windows\BricoPacks
2009-03-21 16:12 . 2009-03-21 16:12 45 ----a-w c:\windows\system32\initdebug.nfo
2009-03-16 22:33 . 2009-03-16 22:33 -------- d-----w C:\NVIDIA
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-11 13:26 . 2009-04-11 11:21 7600 ----a-w C:\mksbasel.cpp.log
2009-04-11 11:21 . 2009-04-11 11:11 -------- d-----w c:\program files\SkanerOnline
2009-04-10 22:34 . 2008-12-16 09:22 -------- d-----w c:\documents and settings\Molenda\Dane aplikacji\uTorrent
2009-04-10 22:29 . 2001-10-26 18:15 75486 ----a-w c:\windows\system32\perfc015.dat
2009-04-10 22:29 . 2001-10-26 18:15 451352 ----a-w c:\windows\system32\perfh015.dat
2009-04-09 11:38 . 2008-12-16 21:52 -------- d-----w c:\documents and settings\Molenda\Dane aplikacji\mIRC
2009-04-07 20:33 . 2009-02-27 20:36 -------- d-----w c:\documents and settings\Molenda\Dane aplikacji\Skype
2009-04-07 20:26 . 2008-12-21 00:36 -------- d-----w c:\documents and settings\Molenda\Dane aplikacji\skypePM
2009-04-05 11:55 . 2009-02-24 11:31 -------- d-----w c:\documents and settings\All Users\Dane aplikacji\CanonIJPLM
2009-04-02 12:06 . 2008-12-16 08:59 -------- d--h--w c:\program files\InstallShield Installation Information
2009-03-27 06:14 . 2008-12-16 08:49 453152 ----a-w c:\windows\system32\NVUNINST.EXE
2009-03-22 14:50 . 2004-08-03 22:44 219648 ----a-w c:\windows\system32\uxtheme.dll
2009-03-21 17:01 . 2008-12-25 11:21 -------- d-----w c:\program files\Bonjour
2009-03-21 14:19 . 2008-12-24 00:57 -------- d-----w c:\program files\Common Files\Adobe
2009-03-16 22:44 . 2009-02-09 19:17 -------- d-----w c:\documents and settings\All Users\Dane aplikacji\NVIDIA
2009-03-10 15:43 . 2009-03-10 15:43 0 ----a-w c:\documents and settings\Molenda\ntuser.tmp
2009-03-09 10:47 . 2004-07-17 09:36 163644 ----a-w c:\windows\system32\drivers\secdrv.sys
2009-02-27 20:36 . 2009-02-27 20:36 -------- d-----r c:\program files\Skype
2009-02-27 20:36 . 2008-12-21 00:34 -------- d-----w c:\documents and settings\All Users\Dane aplikacji\Skype
2009-02-27 20:36 . 2009-02-27 20:36 -------- d-----w c:\program files\Common Files\Skype
2009-02-26 18:46 . 2009-02-26 18:46 42320 ----a-w c:\windows\system32\xfcodec.dll
2009-02-26 05:29 . 2008-12-16 21:50 410984 ----a-w c:\windows\system32\deploytk.dll
2009-02-26 05:28 . 2008-12-16 08:59 -------- d-----w c:\program files\Java
2009-02-26 03:56 . 2009-02-24 11:23 -------- d-----w c:\program files\Canon
2009-02-24 11:32 . 2009-02-24 11:32 -------- d--h--w c:\documents and settings\All Users\Dane aplikacji\CanonIJSolutionMenu
2009-02-24 11:31 . 2009-02-24 11:31 -------- d--h--w c:\documents and settings\All Users\Dane aplikacji\CanonIJMyPrinter
2009-02-24 11:28 . 2009-02-24 11:28 -------- d-----w c:\program files\Common Files\CANON
2009-02-24 11:26 . 2009-02-24 11:26 -------- d--h--w c:\documents and settings\All Users\Dane aplikacji\CanonBJ
2009-02-24 11:24 . 2009-02-24 11:24 -------- d--h--w c:\program files\CanonBJ
2009-02-19 14:11 . 2009-01-18 15:27 -------- d-----w c:\documents and settings\All Users\Dane aplikacji\TrackMania
2009-01-23 15:57 . 2009-01-02 10:11 103736 ----a-w c:\windows\system32\PnkBstrB.exe
2009-01-21 15:11 . 2009-01-21 15:11 473600 ----a-w c:\windows\system32\SkanerOnline.dll
2009-01-18 21:56 . 2009-01-18 20:35 5068152 ----a-w c:\windows\system32\SpoonUninstall.exe
2009-01-18 16:03 . 2009-01-02 10:11 66872 ----a-w c:\windows\system32\PnkBstrA.exe
2009-01-18 15:03 . 2009-01-18 15:03 22328 ----a-w c:\documents and settings\Molenda\Dane aplikacji\PnkBstrK.sys
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WheelMouse"="c:\program files\A4Tech\Mouse\Amoumain.exe" [2006-12-26 196608]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-03-27 13684736]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-03-27 86016]
"nwiz"="nwiz.exe" [2009-03-27 c:\windows\system32\nwiz.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]
c:\documents and settings\All Users\Menu Start\Programy\Autostart\
DSLMON.lnk - c:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe [2008-12-16 962661]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.XFR1"= xfcodec.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
"UacDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"FirewallOverride"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"UacDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
R3 abp470n5;abp470n5; [x]
S3 cmudax;C-Media High Definition Audio Interface;c:\windows\system32\drivers\cmudax.sys [2005-06-20 1425152]
.
.
------- Skan uzupełniający -------
.
IE: E&ksportuj do programu Microsoft Excel - g:\programy\MSOFFI~1\Office12\EXCEL.EXE/3000
TCP: {F7218D52-C5A3-47CB-BA2D-4629E68FA817} = 208.67.222.222 208.67.220.220
DPF: {68282C51-9459-467B-95BF-3C0E89627E55} - hxxp://www.mks.com.pl/skaner/SkanerOnline.cab
FF - ProfilePath - c:\documents and settings\Molenda\Dane aplikacji\Mozilla\Firefox\Profiles\ps6qveqi.default\
FF - prefs.js: browser.startup.homepage - www.google.pl
FF - plugin: c:\documents and settings\All Users\Dane aplikacji\NexonEU\NGM\npNxGameeu.dll
FF - plugin: g:\programy\Adobe Rader\Reader\browser\nppdf32.dll
FF - plugin: g:\programy\Real Alternative\browser\plugins\nppl3260.dll
FF - plugin: g:\programy\Real Alternative\browser\plugins\nprpjplug.dll
---- FIREFOX - SPOSÓB POSTĘPOWANIA ----
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
.
**************************************************************************
catchme 0.3.1375 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-12 16:20
Windows 5.1.2600 Dodatek Service Pack 2 NTFS
skanowanie ukrytych procesów ...
skanowanie ukrytych wpisów autostartu ...
skanowanie ukrytych plików ...
**************************************************************************
.
--------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------
- - - - - - - > 'explorer.exe'(4952)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\browselc.dll
g:\programy\MS office 2007\Office12\1045\GrooveIntlResource.dll
c:\windows\system32\ODBC32.dll
c:\program files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.POL
.
Czas ukończenia: 2009-04-12 16:25
ComboFix-quarantined-files.txt 2009-04-12 14:23
Przed: 4 282 544 128 bajtów wolnych
Po: 4,325,515,264 bajtów wolnych
WindowsXP-KB310994-SP2-Pro-BootDisk-PLK.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
146
Napisano 13 kwietnia 2009 - 09:53
Napisano 13 kwietnia 2009 - 10:39
Napisano 13 kwietnia 2009 - 12:02
Napisano 20 kwietnia 2009 - 01:38
Napisano 20 kwietnia 2009 - 01:45
Jeśli Go nie znałeś to nie żałuj, Jeśli Go nie znałeś to nie żałuj nieee, bo przyjaciela straciłbyś
bo przyjaciela straciłbyś jak jaaa..
(...)a czy pomyślałeś skąd biorą się tacy jak On,a czy pomyślałeś skąd biorą się tacy jak Onnn..
(...)był jednym z niewielu skazanych na bluesa, ten wyrok dodawał mu siłł..
(...)lecz często uciekał by stanąć nad wami, by nabrać znów sił..
(...) skazany na bluesa no ilu jeszcze jest takich jak On?!?
niee ty go nie znałeś..
Napisano 20 kwietnia 2009 - 02:37
Napisano 20 kwietnia 2009 - 03:20
Napisano 20 kwietnia 2009 - 03:31
Napisano 20 kwietnia 2009 - 07:05
Napisano 21 kwietnia 2009 - 03:56
Napisano 22 kwietnia 2009 - 09:50