ComboFix 08-07-31.01 - Mateusz 2008-08-01 9:30:02.1 - NTFSx86
Microsoft® Windows Vista™ Home Premium 6.0.6000.0.1250.1.1033.18.1351 [GMT 2:00]
Running from: D:\Programy\combofix\ComboFix.exe
* Created a new restore point
.
((((((((((((((((((((((((( Files Created from 2008-07-01 to 2008-08-01 )))))))))))))))))))))))))))))))
.
No new files created in this timespan
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-01 05:28 --------- d-----w C:\ProgramData\NVIDIA
2008-07-31 22:28 27,525 ----a-w C:\Users\Mateusz\AppData\Roaming\nvModes.dat
2008-07-31 22:00 27,145 ----a-w C:\Users\Wow\AppData\Roaming\nvModes.dat
2008-07-31 21:52 --------- d-----w C:\ProgramData\Lavasoft
2008-07-31 21:45 --------- d-----w C:\Program Files\Lavasoft
2008-07-31 21:45 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard
2008-07-31 21:38 --------- d-----w C:\Users\Mateusz\AppData\Roaming\Intel
2008-07-31 21:38 --------- d-----w C:\ProgramData\Roaming
2008-07-31 21:37 --------- d-----w C:\ProgramData\Intel
2008-07-31 21:36 --------- d-----w C:\Program Files\Intel
2008-07-31 21:35 --------- d-----w C:\Program Files\Marvell
2008-07-31 21:35 --------- d-----w C:\Program Files\Common Files\InstallShield
2008-07-31 21:34 --------- d-----w C:\Users\Mateusz\AppData\Roaming\TMP
2008-07-31 19:56 --------- d-----w C:\Program Files\Common Files\Blizzard Entertainment
2008-07-31 19:19 174 --sha-w C:\Program Files\desktop.ini
2008-07-31 19:15 --------- d-----w C:\Program Files\Windows Sidebar
2008-07-31 19:15 --------- d-----w C:\Program Files\Windows Mail
2008-07-31 19:15 --------- d-----w C:\Program Files\Windows Defender
2008-07-31 19:15 --------- d-----w C:\Program Files\Windows Calendar
2008-07-31 19:10 70,144 ----a-w C:\Windows\system32\drivers\pacer.sys
2008-07-31 19:10 619,008 ----a-w C:\Windows\system32\drivers\dxgkrnl.sys
2008-07-31 19:10 61,952 ----a-w C:\Windows\system32\drivers\wanarp.sys
2008-07-31 19:10 48,640 ----a-w C:\Windows\system32\drivers\ndproxy.sys
2008-07-31 19:10 20,480 ----a-w C:\Windows\system32\drivers\ndistapi.sys
2008-07-31 19:08 28,344 ----a-w C:\Windows\system32\drivers\battc.sys
2008-07-31 19:08 258,232 ----a-w C:\Windows\system32\drivers\acpi.sys
2008-07-31 19:08 20,920 ----a-w C:\Windows\system32\drivers\compbatt.sys
2008-07-31 19:08 2,923,520 ----a-w C:\Windows\explorer.exe
2008-07-31 19:08 14,208 ----a-w C:\Windows\system32\drivers\CmBatt.sys
2008-07-31 19:08 110,080 ----a-w C:\Windows\system32\drivers\mrxdav.sys
2008-07-31 19:08 11,264 ----a-w C:\Windows\system32\drivers\wmiacpi.sys
2008-07-31 19:03 41,984 ----a-w C:\Windows\system32\drivers\monitor.sys
2008-07-31 19:03 1,060,920 ----a-w C:\Windows\system32\drivers\ntfs.sys
2008-07-31 19:01 63,488 ----a-w C:\Windows\system32\drivers\mpsdrv.sys
2008-07-31 19:01 23,040 ----a-w C:\Windows\system32\drivers\tunnel.sys
2008-07-31 19:01 15,360 ----a-w C:\Windows\system32\drivers\TUNMP.SYS
2008-07-31 18:59 45,112 ----a-w C:\Windows\system32\drivers\pciidex.sys
2008-07-31 18:59 25,656 ----a-w C:\Windows\system32\drivers\msahci.sys
2008-07-31 18:59 211,000 ----a-w C:\Windows\system32\drivers\volsnap.sys
2008-07-31 18:59 21,560 ----a-w C:\Windows\system32\drivers\atapi.sys
2008-07-31 18:59 17,464 ----a-w C:\Windows\system32\drivers\intelide.sys
2008-07-31 18:59 154,624 ----a-w C:\Windows\system32\drivers\nwifi.sys
2008-07-31 18:59 109,624 ----a-w C:\Windows\system32\drivers\ataport.sys
2008-07-31 18:59 --------- d-----w C:\Program Files\jv16 PowerTools 2006
2008-07-31 18:57 73,216 ----a-w C:\Windows\system32\drivers\usbccgp.sys
2008-07-31 18:57 5,888 ----a-w C:\Windows\system32\drivers\usbd.sys
2008-07-31 18:57 38,400 ----a-w C:\Windows\system32\drivers\usbehci.sys
2008-07-31 18:57 23,040 ----a-w C:\Windows\system32\drivers\usbuhci.sys
2008-07-31 18:57 224,768 ----a-w C:\Windows\system32\drivers\usbport.sys
2008-07-31 18:57 192,000 ----a-w C:\Windows\system32\drivers\usbhub.sys
2008-07-31 18:57 --------- d-----w C:\Users\Mateusz\AppData\Roaming\Gadu-Gadu
2008-07-31 18:56 803,328 ----a-w C:\Windows\system32\drivers\tcpip.sys
2008-07-31 18:56 216,632 ----a-w C:\Windows\system32\drivers\netio.sys
2008-07-31 18:55 --------- d-----w C:\Program Files\Gadu-Gadu
2008-07-31 18:54 29,184 ----a-w C:\Windows\system32\drivers\BTHUSB.SYS
2008-07-31 18:54 220,160 ----a-w C:\Windows\system32\drivers\bthport.sys
2008-07-31 18:54 19,456 ----a-w C:\Windows\system32\drivers\bthenum.sys
2008-07-31 18:52 54,784 ----a-w C:\Windows\system32\drivers\i8042prt.sys
2008-07-31 18:52 495,160 ----a-w C:\Windows\system32\drivers\Wdf01000.sys
2008-07-31 18:52 35,384 ----a-w C:\Windows\system32\drivers\WdfLdr.sys
2008-07-31 18:52 35,384 ----a-w C:\Windows\system32\drivers\kbdclass.sys
2008-07-31 18:52 34,360 ----a-w C:\Windows\system32\drivers\mouclass.sys
2008-07-31 18:52 19,968 ----a-w C:\Windows\system32\drivers\sermouse.sys
2008-07-31 18:52 15,872 ----a-w C:\Windows\system32\drivers\mouhid.sys
2008-07-31 18:52 15,872 ----a-w C:\Windows\system32\drivers\kbdhid.sys
2008-07-31 18:51 82,432 ----a-w C:\Windows\system32\drivers\sdbus.sys
2008-07-31 18:47 113,664 ----a-w C:\Windows\system32\drivers\rmcast.sys
2008-07-31 18:46 537,600 ----a-w C:\Windows\AppPatch\AcLayers.dll
2008-07-31 18:46 449,536 ----a-w C:\Windows\AppPatch\AcSpecfc.dll
2008-07-31 18:46 2,560 ----a-w C:\Windows\AppPatch\AcRes.dll
2008-07-31 18:46 2,144,256 ----a-w C:\Windows\AppPatch\AcGenral.dll
2008-07-31 18:46 173,056 ----a-w C:\Windows\AppPatch\AcXtrnal.dll
2008-07-31 18:45 84,992 ----a-w C:\Windows\system32\drivers\srvnet.sys
2008-07-31 18:45 58,368 ----a-w C:\Windows\system32\drivers\mrxsmb20.sys
2008-07-31 18:45 53,760 ----a-w C:\Windows\system32\drivers\hdaudbus.sys
2008-07-31 18:45 130,048 ----a-w C:\Windows\system32\drivers\srv2.sys
2008-07-31 18:45 101,888 ----a-w C:\Windows\system32\drivers\mrxsmb.sys
2008-07-31 18:44 12,800 ----a-w C:\Windows\system32\drivers\fs_rec.sys
2008-07-31 18:43 --------- d-----w C:\ProgramData\OrbNetworks
2008-07-31 18:42 52,736 ----a-w C:\Windows\AppPatch\iebrshim.dll
2008-07-31 18:39 --------- d-----w C:\ProgramData\Diskeeper Corporation
2008-07-31 18:39 --------- d-----w C:\Program Files\Diskeeper Corporation
2008-07-31 18:38 --------- d-----w C:\Program Files\Winamp Remote
2008-07-31 18:38 --------- d-----w C:\Program Files\Winamp
2008-07-31 18:35 --------- d-----w C:\Program Files\Lavalys
2008-07-31 18:34 --------- d-----w C:\Users\Mateusz\AppData\Roaming\Winamp
2008-07-31 18:33 --------- d-----w C:\Users\Mateusz\AppData\Roaming\Media Player Classic
2008-07-31 18:33 --------- d-----w C:\Program Files\Recode Media
2008-07-31 18:31 --------- d-----w C:\Program Files\Common Files\Adobe
2008-07-31 18:29 --------- d-----w C:\Program Files\UPEK
2008-07-31 18:28 --------- d-----w C:\ProgramData\UIB
2008-07-31 18:08 --------- d-----w C:\Program Files\Opera
2008-07-31 18:02 --------- d-----w C:\Program Files\Fingerprint Reader Suite
2008-07-31 17:56 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-07-31 17:56 --------- d-----w C:\Program Files\SigmaTel
2008-07-31 17:53 0 ---ha-w C:\Windows\system32\drivers\Msft_Kernel_Apfiltr_01005.Wdf
2008-07-31 17:53 --------- d-----w C:\Program Files\DellTPad
2008-06-09 20:59 50,576 ----a-w C:\Windows\system32\drivers\tcusb.sys
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\UEAFOverlay]
@="{F2F31467-B1AC-4df0-AE79-FD5FA085E22B}"
[HKEY_CLASSES_ROOT\CLSID\{F2F31467-B1AC-4df0-AE79-FD5FA085E22B}]
2007-09-10 16:50 2957312 --a------ C:\Program Files\Fingerprint Reader Suite\farchns.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\UEAFOverlayOpen]
@="{A3E208F7-0E3A-4182-A7A6-B169D5D691AA}"
[HKEY_CLASSES_ROOT\CLSID\{A3E208F7-0E3A-4182-A7A6-B169D5D691AA}]
2007-09-10 16:50 2957312 --a------ C:\Program Files\Fingerprint Reader Suite\farchns.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Orb"="C:\Program Files\Winamp Remote\bin\OrbTray.exe" [2008-04-01 03:54 507904]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="C:\Program Files\DellTPad\Apoint.exe" [2007-07-02 13:29 159744]
"PSQLLauncher"="C:\Program Files\Fingerprint Reader Suite\launcher.exe" [2007-04-16 22:50 49168]
"OEM02Mon.exe"="C:\Windows\OEM02Mon.exe" [2007-05-09 17:01 36864]
"NvSvc"="C:\Windows\system32\nvsvc.dll" [2007-09-13 05:49 86016]
"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2007-09-13 05:49 8497696]
"NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2007-09-13 05:49 81920]
"NVHotkey"="C:\Windows\system32\nvHotkey.dll" [2007-09-13 05:49 81920]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"DisableCAD"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\psfus]
2007-04-16 23:04 86528 C:\Windows\System32\psqlpwd.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.ac3filter"= ac3filter.acm
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3780227372-3823909171-652656132-1000]
"EnableNotificationsRef"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3780227372-3823909171-652656132-1001]
"EnableNotificationsRef"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{6B169D18-16F6-4C01-A642-42B4757F807B}"= UDP:C:\Program Files\Winamp Remote\bin\Orb.exe:Orb
"{1261FD0E-906D-4239-BC0D-D11B7B21C4D7}"= TCP:C:\Program Files\Winamp Remote\bin\Orb.exe:Orb
"{0B9D9BF2-EAB6-4BE8-9EBA-146B790A7DDD}"= UDP:C:\Program Files\Winamp Remote\bin\OrbTray.exe:OrbTray
"{616D8B9A-5032-45E6-AFB6-94F6FEBA2024}"= TCP:C:\Program Files\Winamp Remote\bin\OrbTray.exe:OrbTray
"{752604F8-1788-42B0-8120-CA9CF48FECF2}"= UDP:C:\Program Files\Winamp Remote\bin\OrbIR.exe:OrbIR
"{02690336-2584-4665-BC35-698278FBE034}"= TCP:C:\Program Files\Winamp Remote\bin\OrbIR.exe:OrbIR
"{FD7D244B-1A60-4481-AABB-B4FE75E3B0FE}"= UDP:C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe:Orb Stream Client
"{32E290A6-7EB3-4342-A5F8-59B27D432011}"= TCP:C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe:Orb Stream Client
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
"DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|
R2 AESTFilters;Andrea ST Filters Service;C:\Windows\system32\aestsrv.exe [2007-08-29 13:25]
R3 OEM02Dev;Creative Camera OEM002 Driver;C:\Windows\system32\DRIVERS\OEM02Dev.sys [2007-10-10 17:03]
R3 OEM02Vfx;Creative Camera OEM002 Video VFX Driver;C:\Windows\system32\DRIVERS\OEM02Vfx.sys [2007-03-05 10:45]
R3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller;C:\Windows\system32\DRIVERS\yk60x86.sys [2007-09-17 10:22]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
.
.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Users\Mateusz\AppData\Roaming\Mozilla\Firefox\Profiles\3egdmln6.default\
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-01 09:33:48
Windows 6.0.6000 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Windows\System32\audiodg.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Windows\System32\wlanext.exe
C:\Program Files\Fingerprint Reader Suite\upeksvr.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Windows\System32\stacsv.exe
C:\Windows\System32\conime.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
C:\Program Files\Fingerprint Reader Suite\psqltray.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\Program Files\DellTPad\hidfind.exe
C:\Program Files\DellTPad\ApntEx.exe
C:\Windows\System32\dllhost.exe
.
**************************************************************************
.
Completion time: 2008-08-01 9:35:45 - machine was rebooted
ComboFix-quarantined-files.txt 2008-08-01 07:35:37
Pre-Run: The system cannot find message text for message number 0x2379 in the message file for Application.
Post-Run: 33,002,283,008 bytes free
207 --- E O F --- 2008-07-31 19:22:47
//Edit:
Teraz wydaje mi się że problem nie leży w urządzeniach łączących się z internetem ponieważ działaja przeglądarki oraz buxto także. Nie włącza się jednak World of warcraft ani “test” komputera od visty. Znaczy gdy włączam ten test komputer zawiesza się. Punktów przy grafice mam 1 a zwykle miałem 5,5 - 5,8. Oczywiście sterowniki mam najnowsze do karty graficznej. Dziwne tylko że tak szybko by się zepsuła ponieważ płyte główną mam nową a grafika jest dedykowana na płycie głównej więc także jest nowa. Temperatury są w porządku 30-50 stopni. Jak mogę sprawdzić czy karta graficzna/płyta główna są dobre?? Zaraz odpalę dignostykę od della ale czy jest jakiś program pod viste który może sprawdzić czy nie mam czegoś zepsutego?? Bo jak zadzwonię na infolinie do della to czy wystarczy im że nie działa mi jedna gra ani test visty żeby wymienić płytę dzień po porzedniej wymianie?? Dzięki za pomoc. Pozdrawiam.
//Edit2:
Gdy Windows experience index testuje komputer zawiesza się podczas: Setting up the Direct 3D Alpha Blend Assessment. Wersja sterownika do mojego geforce 8600m to 7.15.11.5669. Nie mogę znaleźć nowszych ale wszystko wcześniej działało nawet na starszych sterownikach. Diagnostyka della nic nie wykrywa. Co mam robić?? Czy sprzęt jest uszkodzony??
//Edit3:
Przyjechał serwisant z della wymienil plyte glowna i na razie wszysto dziala. Mozna zamknac. Pozdro.