ComboFix 07-06-13.3 - D:\rst\antywiry\logi\ComboFix.exe “Wanda” - 2007-06-17 10:36:54 - Dodatek Service Pack 2 NTFS ((((((((((((((((((((((((( Files Created from 2007-05-17 to 2007-06-17 ))))))))))))))))))))))))))))))) 2007-06-17 10:32 2007-06-17 10:26 2007-06-17 10:13 2007-06-16 20:01 2007-06-16 15:33 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe 2007-06-16 15:33 2007-06-16 15:33 2007-06-16 15:31 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys 2007-06-16 15:30 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys 2007-06-16 15:30 7,552 --a------ C:\WINDOWS\system32\drivers\MSKSSRV.sys 2007-06-16 15:30 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys 2007-06-16 15:30 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys 2007-06-16 15:30 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys 2007-06-16 15:30 5,376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2007-06-16 15:30 4,992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys 2007-06-16 15:30 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys 2007-06-16 15:30 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys 2007-06-16 15:30 171,776 --a------ C:\WINDOWS\system32\drivers\kmixer.sys 2007-06-16 15:30 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys 2007-06-16 15:29 58,624 --a------ C:\WINDOWS\system32\drivers\redbook.sys 2007-06-16 15:28 84,480 --a------ C:\WINDOWS\system32\drivers\ac97via.sys 2007-06-16 15:28 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys 2007-06-16 15:28 6,400 --a------ C:\WINDOWS\system32\drivers\enum1394.sys 2007-06-16 15:28 42,240 --a------ C:\WINDOWS\system32\drivers\VIAAGP.SYS 2007-06-16 15:28 4,096 --a------ C:\WINDOWS\system32\ksuser.dll 2007-06-16 15:28 382,592 --a------ C:\WINDOWS\system32\atidrab.dll 2007-06-16 15:28 37,376 --a------ C:\WINDOWS\system32\atievxx.exe 2007-06-16 15:28 289,664 --a------ C:\WINDOWS\system32\drivers\atimpab.sys 2007-06-16 15:28 20,992 --a------ C:\WINDOWS\system32\drivers\RTL8139.sys 2007-06-16 15:28 145,792 --a------ C:\WINDOWS\system32\drivers\portcls.sys 2007-06-16 15:27 9,344 --a------ C:\WINDOWS\system32\drivers\compbatt.sys 2007-06-16 15:27 77,312 --a------ C:\WINDOWS\system32\usbui.dll 2007-06-16 15:27 14,080 --a------ C:\WINDOWS\system32\drivers\CmBatt.sys 2007-06-16 15:27 14,080 --a------ C:\WINDOWS\system32\drivers\battc.sys 2007-06-16 15:25 9,936 --a------ C:\WINDOWS\system\LZEXPAND.DLL 2007-06-16 15:25 9,168 --a------ C:\WINDOWS\system\VER.DLL 2007-06-16 15:25 85,532 --a------ C:\WINDOWS\system32\dgsetup.dll 2007-06-16 15:25 83,456 --a------ C:\WINDOWS\system\OLECLI.DLL 2007-06-16 15:25 8,704 --a------ C:\WINDOWS\system32\batt.dll 2007-06-16 15:25 8,192 -ra------ C:\WINDOWS\system32\kbdhept.dll 2007-06-16 15:25 70,096 --a------ C:\WINDOWS\system\AVICAP.DLL 2007-06-16 15:25 7,168 --a------ C:\WINDOWS\system32\kbdcz.dll 2007-06-16 15:25 6,656 -ra------ C:\WINDOWS\system32\kbdhela3.dll 2007-06-16 15:25 6,656 --a------ C:\WINDOWS\system32\kbdycl.dll 2007-06-16 15:25 6,656 --a------ C:\WINDOWS\system32\kbdsl1.dll 2007-06-16 15:25 6,656 --a------ C:\WINDOWS\system32\kbdsl.dll 2007-06-16 15:25 6,656 --a------ C:\WINDOWS\system32\kbdhu.dll 2007-06-16 15:25 6,656 --a------ C:\WINDOWS\system32\kbdcz2.dll 2007-06-16 15:25 6,656 --a------ C:\WINDOWS\system32\kbdcz1.dll 2007-06-16 15:25 6,656 --a------ C:\WINDOWS\system32\kbdcr.dll 2007-06-16 15:25 6,656 --a------ C:\WINDOWS\system32\KBDAL.DLL 2007-06-16 15:25 6,144 -ra------ C:\WINDOWS\system32\kbdtuq.dll 2007-06-16 15:25 6,144 -ra------ C:\WINDOWS\system32\kbdtuf.dll 2007-06-16 15:25 6,144 -ra------ C:\WINDOWS\system32\kbdlv1.dll 2007-06-16 15:25 6,144 -ra------ C:\WINDOWS\system32\kbdlv.dll 2007-06-16 15:25 6,144 -ra------ C:\WINDOWS\system32\kbdhela2.dll 2007-06-16 15:25 6,144 -ra------ C:\WINDOWS\system32\kbdgkl.dll 2007-06-16 15:25 6,144 -ra------ C:\WINDOWS\system32\kbdest.dll 2007-06-16 15:25 5,632 -ra------ C:\WINDOWS\system32\kbdmon.dll 2007-06-16 15:25 5,632 -ra------ C:\WINDOWS\system32\kbdlt1.dll 2007-06-16 15:25 5,632 -ra------ C:\WINDOWS\system32\kbdlt.dll 2007-06-16 15:25 5,632 -ra------ C:\WINDOWS\system32\kbdkyr.dll 2007-06-16 15:25 5,632 -ra------ C:\WINDOWS\system32\kbdhe319.dll 2007-06-16 15:25 5,632 -ra------ C:\WINDOWS\system32\kbdhe220.dll 2007-06-16 15:25 5,632 -ra------ C:\WINDOWS\system32\kbdhe.dll 2007-06-16 15:25 5,632 -ra------ C:\WINDOWS\system32\kbdazel.dll 2007-06-16 15:25 5,632 --a------ C:\WINDOWS\system32\kbdro.dll 2007-06-16 15:25 5,632 --a------ C:\WINDOWS\system32\kbdhu1.dll 2007-06-16 15:25 5,120 --a------ C:\WINDOWS\system\SHELL.DLL 2007-06-16 15:25 33,376 --a------ C:\WINDOWS\system\COMMDLG.DLL 2007-06-16 15:25 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll 2007-06-16 15:25 24,064 --a------ C:\WINDOWS\system\OLESVR.DLL 2007-06-16 15:25 19,200 --a------ C:\WINDOWS\system\TAPI.DLL 2007-06-16 15:25 176,157 --a------ C:\WINDOWS\system32\dgrpsetu.dll 2007-06-16 15:25 15,360 --a------ C:\WINDOWS\TASKMAN.EXE 2007-06-16 15:25 13,312 --a------ C:\WINDOWS\system32\irclass.dll 2007-06-16 15:25 127,008 --a------ C:\WINDOWS\system\MSVIDEO.DLL 2007-06-16 15:25 11,264 --a------ C:\WINDOWS\system32\drivers\irenum.sys 2007-06-16 15:25 109,488 --a------ C:\WINDOWS\system\AVIFILE.DLL 2007-06-16 15:25 103,424 --a------ C:\WINDOWS\system32\EqnClass.Dll 2007-06-16 15:25 2007-06-16 15:25 2007-06-16 15:25 2007-06-16 15:25 2007-06-16 15:24 75,776 --a------ C:\WINDOWS\system32\storprop.dll 2007-06-16 15:24 70,144 --a------ C:\WINDOWS\NOTEPAD.EXE 2007-06-16 15:24 69,552 --a------ C:\WINDOWS\system\MMSYSTEM.DLL 2007-06-16 15:24 2007-06-16 15:24 2007-06-16 15:24 2007-06-16 15:24 2007-06-16 15:24 2007-06-16 15:24 2007-06-16 15:24 2007-06-16 15:24 2007-06-16 15:24 2007-06-16 15:24 2007-06-16 15:24 2007-06-16 15:24 2007-06-16 15:24 (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-06-17 08:34:14 49,910 ----a-w C:\WINDOWS\system32\perfc015.dat 2007-06-17 08:34:14 356,068 ----a-w C:\WINDOWS\system32\perfh015.dat 2007-06-16 11:38:55 -------- d-----w C:\Program Files\Usługi online ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “SpeedTouch USB Diagnostics”=“C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe” [2004-01-26 11:38] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “Gadu-Gadu”=“C:\Program Files\Gadu-Gadu\gg.exe” [2007-05-10 16:36] “MSMSGS”=“C:\Program Files\Messenger\msmsgs.exe” [2004-08-04 00:55] ************************************************************************** catchme 0.3.721 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-06-17 10:38:01 Windows 5.1.2600 Dodatek Service Pack 2 NTFS scanning hidden processes … scanning hidden autostart entries … scanning hidden files … scan completed successfully hidden files: 0 ************************************************************************** Completion time: 2007-06-17 10:38:44 C:\ComboFix2.txt … 2007-06-16 15:06 — E O F —