ComboFix 07-06-18.2 - F:\Setup\SETUPY\ComboFix.exe “hatsan” - 2007-07-01 14:28:58 - Dodatek Service Pack 2 NTFS ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) D:\WINDOWS\system32\msxml3a.dll ((((((((((((((((((((((((( Files Created from 2007-06-01 to 2007-07-01 ))))))))))))))))))))))))))))))) 2007-07-01 14:28 49,152 --a------ D:\WINDOWS\nircmd.exe 2007-06-29 23:30 57,344 --a------ D:\WINDOWS\system32\CNCI160.DLL 2007-06-29 23:30 135,168 --a------ D:\WINDOWS\system32\CNCL160.DLL 2007-06-29 23:30 106,496 --a------ D:\WINDOWS\system32\cnco160.dll 2007-06-29 23:30 1,134,592 --a------ D:\WINDOWS\system32\CNCC160.DLL 2007-06-29 23:30 2007-06-29 23:30 2007-06-29 23:30 2007-06-29 23:26 15,104 --a------ D:\WINDOWS\system32\drivers\usbscan.sys 2007-06-29 23:25 161,792 --a------ D:\WINDOWS\system32\CNMLM83.DLL 2007-06-29 23:24 2007-06-29 23:23 25,856 --a------ D:\WINDOWS\system32\drivers\usbprint.sys 2007-06-29 23:22 31,616 --a------ D:\WINDOWS\system32\drivers\usbccgp.sys 2007-06-29 23:20 7,168 --a------ D:\WINDOWS\system32\hccoin.dll 2007-06-29 23:20 4,736 --a------ D:\WINDOWS\system32\drivers\usbd.sys 2007-06-29 23:20 26,624 --a------ D:\WINDOWS\system32\drivers\usbehci.sys 2007-06-29 23:19 77,312 --a------ D:\WINDOWS\system32\usbui.dll 2007-06-29 23:19 57,600 --a------ D:\WINDOWS\system32\drivers\usbhub.sys 2007-06-29 23:19 20,480 --a------ D:\WINDOWS\system32\drivers\usbuhci.sys 2007-06-29 23:19 142,976 --a------ D:\WINDOWS\system32\drivers\usbport.sys 2007-06-29 09:20 2007-06-29 09:20 2007-06-29 08:36 2007-06-28 23:21 4 --a------ D:\WINDOWS\system32\proc-1037709799.bin 2007-06-27 01:42 2007-06-27 01:42 2007-06-27 01:11 2007-06-27 01:11 2007-06-27 00:02 2007-06-26 23:59 2007-06-26 12:33 2007-06-26 12:31 2007-06-26 12:30 2007-06-26 12:30 2007-06-26 04:26 2007-06-26 04:26 2007-06-25 22:37 2007-06-25 13:26 102,400 --a------ D:\WINDOWS\system32\tsccvid.dll 2007-06-25 13:25 2007-06-25 13:01 95,872 --a------ D:\WINDOWS\system32\AvastSS.scr 2007-06-25 13:01 94,552 --a------ D:\WINDOWS\system32\drivers\aswmon2.sys 2007-06-25 13:01 85,952 --a------ D:\WINDOWS\system32\drivers\aswmon.sys 2007-06-25 13:01 745,600 --a------ D:\WINDOWS\system32\aswBoot.exe 2007-06-25 13:01 499,712 --a------ D:\WINDOWS\system32\MSVCP71.dll 2007-06-25 13:01 43,176 --a------ D:\WINDOWS\system32\drivers\aswTdi.sys 2007-06-25 13:01 348,160 --a------ D:\WINDOWS\system32\MSVCR71.dll 2007-06-25 13:01 26,888 --a------ D:\WINDOWS\system32\drivers\aavmker4.sys 2007-06-25 13:01 23,416 --a------ D:\WINDOWS\system32\drivers\aswRdr.sys 2007-06-25 13:01 1,060,864 --a------ D:\WINDOWS\system32\MFC71.dll 2007-06-25 13:01 2007-06-24 19:09 2007-06-24 14:35 2007-06-24 11:06 2007-06-24 10:13 144 --a------ D:\WINDOWS\system32\drivers\wnmsav.dat 2007-06-24 10:06 2007-06-24 08:34 2007-06-24 08:33 2007-06-24 08:08 2,056 --a------ D:\WINDOWS\unins000.dat 2007-06-24 07:18 2007-06-23 22:54 2007-06-23 22:54 2007-06-23 22:54 2007-06-23 22:52 896,512 --a------ D:\WINDOWS\system32\wmspdmoe.dll 2007-06-23 22:52 87,040 --a------ D:\WINDOWS\system32\drmstor.dll 2007-06-23 22:52 809,984 --a------ D:\WINDOWS\system32\wmvdmod.dll 2007-06-23 22:52 8,192 --a------ D:\WINDOWS\system32\asferror.dll 2007-06-23 22:52 759,296 --a------ D:\WINDOWS\system32\wmsdmod.dll 2007-06-23 22:52 71,680 --a------ D:\WINDOWS\system32\blastcln.exe 2007-06-23 22:52 695,296 --a------ D:\WINDOWS\system32\drmv2clt.dll 2007-06-23 22:52 670,720 --a------ D:\WINDOWS\system32\wmadmoe.dll 2007-06-23 22:52 6,656 --a------ D:\WINDOWS\system32\laprxy.dll 2007-06-23 22:52 52,736 --a------ D:\WINDOWS\system32\mspmsnsv.dll 2007-06-23 22:52 51,456 --a------ D:\WINDOWS\system32\vga256.dll 2007-06-23 22:52 499,766 --a------ D:\WINDOWS\system32\dxmasf.dll 2007-06-23 22:52 484,864 --a------ D:\WINDOWS\system32\wmspdmod.dll 2007-06-23 22:52 41,472 --a------ D:\WINDOWS\system32\osuninst.exe 2007-06-23 22:52 408,064 --a------ D:\WINDOWS\system32\wmadmod.dll 2007-06-23 22:52 4,126 --a------ D:\WINDOWS\system32\msdxmlc.dll 2007-06-23 22:52 384,512 --a------ D:\WINDOWS\system32\mp4sdmod.dll 2007-06-23 22:52 356,352 --a------ D:\WINDOWS\system32\msscp.dll 2007-06-23 22:52 310,272 --a------ D:\WINDOWS\system32\mp43dmod.dll 2007-06-23 22:52 303,616 --a------ D:\WINDOWS\system32\wmstream.dll 2007-06-23 22:52 299,520 --a------ D:\WINDOWS\system32\drmclien.dll 2007-06-23 22:52 286,208 --a------ D:\WINDOWS\system32\blackbox.dll 2007-06-23 22:52 27,136 --a------ D:\WINDOWS\system32\wmdmlog.dll 2007-06-23 22:52 259,072 --a------ D:\WINDOWS\system32\msnetobj.dll 2007-06-23 22:52 246,814 --a------ D:\WINDOWS\system32\strmdll.dll 2007-06-23 22:52 246,272 --a------ D:\WINDOWS\system32\mswmdm.dll 2007-06-23 22:52 240,640 --a------ D:\WINDOWS\system32\mpg4dmod.dll 2007-06-23 22:52 233,472 --a------ D:\WINDOWS\system32\wmpdxm.dll 2007-06-23 22:52 230,400 --a------ D:\WINDOWS\system32\wmasf.dll 2007-06-23 22:52 23,552 --a------ D:\WINDOWS\system32\wmdmps.dll 2007-06-23 22:52 209,408 --a------ D:\WINDOWS\system32\drivers\update.sys 2007-06-23 22:52 201,728 --a------ D:\WINDOWS\system32\mspmsp.dll 2007-06-23 22:52 20,480 --a------ D:\WINDOWS\system32\wmpui.dll 2007-06-23 22:52 20,480 --a------ D:\WINDOWS\system32\wmpcore.dll 2007-06-23 22:52 20,480 --a------ D:\WINDOWS\system32\wmpcd.dll 2007-06-23 22:52 2,977,792 --a------ D:\WINDOWS\system32\wmploc.dll 2007-06-23 22:52 190,976 --a------ D:\WINDOWS\system32\wmerror.dll 2007-06-23 22:52 18,944 --a------ D:\WINDOWS\vmmreg32.dll (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-06-27 07:51:34 49,712 ----a-w D:\WINDOWS\system32\perfc015.dat 2007-06-27 07:51:34 355,830 ----a-w D:\WINDOWS\system32\perfh015.dat 2007-06-22 18:29:39 -------- d-----w D:\Program Files\Usługi online 2007-04-16 20:45:20 43,352 ----a-w D:\WINDOWS\system32\wups2.dll ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “RTHDCPL”=“RTHDCPL.EXE” [2006-11-14 11:21 D:\WINDOWS\RTHDCPL.exe] “SkyTel”=“SkyTel.EXE” [2006-05-16 12:04 D:\WINDOWS\SkyTel.exe] “nwiz”=“nwiz.exe” [2006-06-01 11:22 D:\WINDOWS\system32\nwiz.exe] “NvMediaCenter”=“NvMCTray.dll” [2006-06-01 11:22 D:\WINDOWS\system32\nvmctray.dll] “avast!”=“D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe” [2007-04-30 17:42] “QuickTime Task”=“D:\Program Files\QuickTime\qttask.exe” [2006-09-01 15:57] “BearFlix”=“D:\Program Files\BearFlix\BearFlix.exe” [2006-09-06 15:27] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “CTFMON.EXE”=“D:\WINDOWS\system32\ctfmon.exe” [2004-08-04 02:44] “MSMSGS”=“D:\Program Files\Messenger\msmsgs.exe” [2004-10-13 18:24] “Odkurzacz-MCD”=“D:\Program Files\Odkurzacz\odk_mcd.exe” [2006-08-02 23:46] “odk_mcd”="" [] Contents of the ‘Scheduled Tasks’ folder 2007-06-26 10:30:57 D:\WINDOWS\tasks\AppleSoftwareUpdate.job ************************************************************************** catchme 0.3.721 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-07-01 14:29:39 Windows 5.1.2600 Dodatek Service Pack 2 NTFS scanning hidden processes … scanning hidden autostart entries … scanning hidden files … scan completed successfully hidden files: 0 ************************************************************************** Completion time: 2007-07-01 14:29:57 D:\ComboFix-quarantined-files.txt … 2007-07-01 14:29 — E O F —