witam zauważyłem spowolnienie internetu proszę o sprawdzenie logów
Logi są czyste.
To pewnie wina dostawcy internetu.
Możesz dać jeszcze log z ComboFix
Log wklej na http://wklej.org/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów).
jessi
Użyj -->HaxFix.
Chyba najlepiej użyć go z opcji " 2. Run auto Fix".
Daj z niego raport oraz log z ComboFixa.
jessi
daję loga tylko z haxfix ponieważ podczas robienia loga combofix zmienia mi się konfiguracja systemu: zmiana tapety ustawienia firefoxa wyłączenie
autoodtwarzania
HAXFIX logfile - by Marckie
version 4.57_1
2007-11-05 13:32:28,50
--- Checking for Haxdoor ---
checking for a3d files
a3d files not found
checking for matching notify keys
no matching notify keys found
checking for matching services
matching services found
avpe32
avpe64
checking for matching safeboot services
matching safeboot services found
avpe32.sys
avpe64.sys
checking for other Haxdoor-files
no other Haxdoor-files found
--- Checking for Goldun ---
checking for SSODL keys
no ssodl keys found
checking for notify keys
no notify keys found
checking for services
no services found
checking for other Goldun-files
no other Goldun-files found
checking iexplore.exe
iexplore.exe is not infected
--- Catchme logfile - thank you Gmer ---
catchme 0.3.1207.1 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-05 13:32:28
Windows 5.1.2600 Dodatek Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:968401f8
"s2"=dword:edcadf5b
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:bb,2c,6a,1a,6d,aa,c8,e3,70,84,70,9c,56,4d,6e,2b,69,d7,bb,23,e8,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:bb,2c,6a,1a,6d,aa,c8,e3,70,84,70,9c,56,4d,6e,2b,69,d7,bb,23,e8,..
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\System]
"OODEFRAG08.00.00.01WORKSTATION"="30C06AF9EF6B8130A13706E765799F4431F48A96DAC4"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\A\1\5\1c]
"Order"=hex:08,00,00,00,02,00,00,00,b8,01,00,00,01,00,00,00,04,00,00,00,8c,..
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Twain]
"y\1r?\xf3?d?B\1o? ?d?o?m?y?[\1l?n?e?"="C:\WINDOWS\Twain_32\S6U12BX\Scanobj.ds"
scanning hidden files ...
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\01 Ścieżka 1.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\02 Ścieżka 2.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\03 Ścieżka 3.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\04 Ścieżka 4.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\05 Ścieżka 5.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\06 Ścieżka 6.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\07 Ścieżka 7.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\08 Ścieżka 8.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\09 Ścieżka 9.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\10 Ścieżka 10.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\11 Ścieżka 11.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\12 Ścieżka 12.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\13 Ścieżka 13.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\14 Ścieżka 14.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\15 Ścieżka 15.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\16 Ścieżka 16.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\17 Ścieżka 17.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\18 Ścieżka 18.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\Desktop.ini
C:\safeserv.txt
C:\serv.txt
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 21
--- Analysing Catchme logfile ---
no matching regkeys found
Finished!
Ale z tego raportu wcale nie wynika, że te pliki zostały usunięte, lecz tylko wykryte.
jessi
teraz chyba już dobrze
HAXFIX logfile - by Marckie
version 4.57_1
2007-11-05 16:53:19,39
--- Manual Haxdoorfix ---
Adding haxdoorkeys to delete...
avpe
avpe
searching for services....
service avpe32 found
[SWSC] DeleteService SUCCESS
service avpe64 found
[SWSC] DeleteService SUCCESS
searching for services....
services not found, haxdoorkey avpe not added to delete
--- Goldunfix ---
searching for files:
checking iexplore.exe
iexplore.exe is not infected
searching for SSODLkeys:
no SSODLkeys found
searching for notifykeys:
no notifykeys found
searching for services:
no services found
.....rebooting the computer.....
searching for ssodlkeys
not needed
searching for notifykeys
notifykey avpe32 not found
searching for services
service avpe32 not found
service avpe64 not found
searching for safeboot services
safeboot service avpe32.sys not found
safeboot service avpe64.sys not found
searching for files
avpe32.dll exists
deleting avpe32.dll
avpe32.dll has been deleted
avpe32.sys exists
deleting avpe32.sys
avpe32.sys has been deleted
avpe64.sys exists
deleting avpe64.sys
avpe64.sys has been deleted
checking for other files
No other files found
checking for a3d files
no a3d files found
--- Catchme logfile - thank you Gmer ---
catchme 0.3.1207.1 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-05 16:59:53
Windows 5.1.2600 Dodatek Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:968401f8
"s2"=dword:edcadf5b
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:bb,2c,6a,1a,6d,aa,c8,e3,70,84,70,9c,56,4d,6e,2b,69,d7,bb,23,e8,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:bb,2c,6a,1a,6d,aa,c8,e3,70,84,70,9c,56,4d,6e,2b,69,d7,bb,23,e8,..
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\System]
"OODEFRAG08.00.00.01WORKSTATION"="30C069216787621BAC4"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\A\1\5\1c]
"Order"=hex:08,00,00,00,02,00,00,00,b8,01,00,00,01,00,00,00,04,00,00,00,8c,..
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Twain]
"y\1r?\xf3?d?B\1o? ?d?o?m?y?[\1l?n?e?"="C:\WINDOWS\Twain_32\S6U12BX\Scanobj.ds"
scanning hidden files ...
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\01 Ścieżka 1.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\02 Ścieżka 2.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\03 Ścieżka 3.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\04 Ścieżka 4.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\05 Ścieżka 5.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\06 Ścieżka 6.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\07 Ścieżka 7.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\08 Ścieżka 8.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\09 Ścieżka 9.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\10 Ścieżka 10.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\11 Ścieżka 11.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\12 Ścieżka 12.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\13 Ścieżka 13.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\14 Ścieżka 14.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\15 Ścieżka 15.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\16 Ścieżka 16.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\17 Ścieżka 17.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\18 Ścieżka 18.wma
C:\Documents and Settings\szef\Moje dokumenty\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Moja muzyka\Nieznany wykonawca\Nieznany album (2004-02-06 17 21 11)\Desktop.ini
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 19
Finished
Tak, teraz zupełnie inaczej to wygląda.
Powinno być OK.
jessi