“Marcin Kieszek” - 2007-07-08 13:40:52 - ComboFix 07-07-04.4 (((((((((((((((((((((((((((((((((((((((((((( V Log ))))))))))))))))))))))))))))))))))))))))))))))))))))))) C:\WINDOWS\system32\oebnfplp.exe C:\WINDOWS\system32\ijkkj.bak1 C:\WINDOWS\system32\ijkkj.ini C:\WINDOWS\system32\ijkkj.bak1 C:\WINDOWS\system32\ijkkj.ini C:\WINDOWS\system32\jkkji.dll C:\WINDOWS\system32\yayvwww.dll * * * POST RUN FILES/FOLDERS * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) C:\WINDOWS\system32.exe C:\WINDOWS\system32\crypts.dll ((((((((((((((((((((((((( Files Created from 2007-06-08 to 2007-07-08 ))))))))))))))))))))))))))))))) 2007-07-08 12:25 67,584 --ahs---- C:\WINDOWS\system32\urdvxc.exe 2007-07-08 10:46 1,345,536 -r-hs---- C:\WINDOWS\system32\pas.exe 2007-07-08 09:00 68,608 --a------ C:\sgfdgf.exe 2007-07-07 23:07 23 --ahs---- C:\WINDOWS\system32\dabceda6_r.dll 2007-07-07 23:07 2007-07-07 22:41 65,763 --a------ C:\sdsed.exe 2007-07-07 22:40 65,763 --a------ C:\sonyviso.exe 2007-07-06 20:33 65,763 --a------ C:\msnd.exe 2007-07-06 18:52 737,280 --a------ C:\WINDOWS\iun6002.exe 2007-07-06 18:52 2007-07-06 11:13 39,424 --a------ C:\WINDOWS\system32\ne1.exe 2007-07-06 11:13 37,888 --a------ C:\WINDOWS\system32\re1.exe 2007-07-06 11:08 51,200 --a------ C:\WINDOWS\nircmd.exe 2007-07-05 22:42 2007-07-03 21:03 25,544 --a------ C:\WINDOWS\system32\drivers\hamachi.sys 2007-07-03 21:03 2007-07-03 21:03 2007-07-02 00:04 2007-07-01 16:28 98,816 --a------ C:\WINDOWS\system32\dmstyle.dll 2007-07-01 16:28 974,848 --a------ C:\WINDOWS\system32\dxdiag.exe 2007-07-01 16:28 83,968 --a------ C:\WINDOWS\system32\drivers\nabtsfec.sys 2007-07-01 16:28 80,896 --a------ C:\WINDOWS\system32\dpvsetup.exe 2007-07-01 16:28 8,192 --a------ C:\WINDOWS\system32\d3d8thk.dll 2007-07-01 16:28 797,184 --a------ C:\WINDOWS\system32\d3dim700.dll 2007-07-01 16:28 79,360 --a------ C:\WINDOWS\system32\dpwsockx.dll 2007-07-01 16:28 77,824 --a------ C:\WINDOWS\system32\dpmodemx.dll 2007-07-01 16:28 76,800 --a------ C:\WINDOWS\system32\dmscript.dll 2007-07-01 16:28 733,184 --a------ C:\WINDOWS\system32\qedwipes.dll 2007-07-01 16:28 723,968 --a------ C:\WINDOWS\system32\dpnet.dll 2007-07-01 16:28 7,424 --a------ C:\WINDOWS\system32\drivers\mskssrv.sys 2007-07-01 16:28 68,096 --a------ C:\WINDOWS\system32\dpnhupnp.dll 2007-07-01 16:28 667,648 --a------ C:\WINDOWS\system32\dinput8.dll 2007-07-01 16:28 648,704 --a------ C:\WINDOWS\system32\dinput.dll 2007-07-01 16:28 64,512 --a------ C:\WINDOWS\system32\amstream.dll 2007-07-01 16:28 602,624 --a------ C:\WINDOWS\system32\dx7vb.dll 2007-07-01 16:28 58,368 --a------ C:\WINDOWS\system32\dmcompos.dll 2007-07-01 16:28 52,096 --a------ C:\WINDOWS\system32\drivers\msdv.sys 2007-07-01 16:28 5,504 --a------ C:\WINDOWS\system32\drivers\mstee.sys 2007-07-01 16:28 5,248 --a------ C:\WINDOWS\system32\drivers\mspclock.sys 2007-07-01 16:28 491,520 --a------ C:\WINDOWS\system32\dsdmoprp.dll 2007-07-01 16:28 48,512 --a------ C:\WINDOWS\system32\drivers\stream.sys 2007-07-01 16:28 470,528 --a------ C:\WINDOWS\system32\qdvd.dll 2007-07-01 16:28 47,104 --a------ C:\WINDOWS\system32\wstdecod.dll 2007-07-01 16:28 4,608 --a------ C:\WINDOWS\system32\drivers\mspqm.sys 2007-07-01 16:28 4,096 --a------ C:\WINDOWS\system32\ksuser.dll 2007-07-01 16:28 4,096 --a------ C:\WINDOWS\system32\drivers\swenum.sys 2007-07-01 16:28 381,952 --a------ C:\WINDOWS\system32\dsound.dll 2007-07-01 16:28 381,952 --a------ C:\WINDOWS\system32\dpvoice.dll 2007-07-01 16:28 354,816 --a------ C:\WINDOWS\system32\psisdecd.dll 2007-07-01 16:28 34,304 --a------ C:\WINDOWS\system32\mciqtz32.dll 2007-07-01 16:28 33,280 --a------ C:\WINDOWS\system32\dmloader.dll 2007-07-01 16:28 324,096 --a------ C:\WINDOWS\system32\mswebdvd.dll 2007-07-01 16:28 32,768 --a------ C:\WINDOWS\system32\dpnhpast.dll 2007-07-01 16:28 316,928 --a------ C:\WINDOWS\system32\qdv.dll 2007-07-01 16:28 31,744 --a------ C:\WINDOWS\system32\pid.dll 2007-07-01 16:28 3,072 --a------ C:\WINDOWS\system32\dpnlobby.dll 2007-07-01 16:28 3,072 --a------ C:\WINDOWS\system32\dpnaddr.dll 2007-07-01 16:28 292,864 --a------ C:\WINDOWS\system32\ddraw.dll 2007-07-01 16:28 28,160 --a------ C:\WINDOWS\system32\dplaysvr.exe 2007-07-01 16:28 27,136 --a------ C:\WINDOWS\system32\dmband.dll 2007-07-01 16:28 257,024 --a------ C:\WINDOWS\system32\qcap.dll 2007-07-01 16:28 24,064 --a------ C:\WINDOWS\system32\ddrawex.dll 2007-07-01 16:28 230,400 --a------ C:\WINDOWS\system32\dplayx.dll 2007-07-01 16:28 19,968 --a------ C:\WINDOWS\system32\dpvacm.dll 2007-07-01 16:28 186,880 --a------ C:\WINDOWS\system32\dsdmo.dll 2007-07-01 16:28 181,248 --a------ C:\WINDOWS\system32\dmime.dll 2007-07-01 16:28 18,944 --a------ C:\WINDOWS\system32\encapi.dll 2007-07-01 16:28 18,688 --a------ C:\WINDOWS\system32\drivers\wstcodec.sys 2007-07-01 16:28 18,432 --a------ C:\WINDOWS\system32\dswave.dll 2007-07-01 16:28 16,896 --a------ C:\WINDOWS\system32\msyuv.dll 2007-07-01 16:28 16,896 --a------ C:\WINDOWS\system32\dpnsvr.exe 2007-07-01 16:28 16,384 --a------ C:\WINDOWS\system32\drivers\ccdecode.sys 2007-07-01 16:28 15,104 --a------ C:\WINDOWS\system32\drivers\mpe.sys 2007-07-01 16:28 14,976 --a------ C:\WINDOWS\system32\drivers\streamip.sys 2007-07-01 16:28 132,608 --a------ C:\WINDOWS\system32\devenum.dll 2007-07-01 16:28 130,304 --a------ C:\WINDOWS\system32\drivers\ks.sys 2007-07-01 16:28 13,312 --a------ C:\WINDOWS\system32\msdmo.dll 2007-07-01 16:28 122,880 --a------ C:\WINDOWS\system32\dmusic.dll 2007-07-01 16:28 112,128 --a------ C:\WINDOWS\system32\dpvvox.dll 2007-07-01 16:28 11,392 --a------ C:\WINDOWS\system32\drivers\bdasup.sys 2007-07-01 16:28 100,864 --a------ C:\WINDOWS\system32\dmsynth.dll 2007-07-01 16:28 10,880 --a------ C:\WINDOWS\system32\drivers\slip.sys 2007-07-01 16:28 10,496 --a------ C:\WINDOWS\system32\drivers\dxapi.sys 2007-07-01 16:28 10,112 --a------ C:\WINDOWS\system32\drivers\ndisip.sys 2007-07-01 16:28 1,962,496 --a------ C:\WINDOWS\system32\quartz.dll 2007-07-01 16:28 1,798,144 --a------ C:\WINDOWS\system32\qedit.dll 2007-07-01 16:28 1,769,472 --a------ C:\WINDOWS\system32\dxdiagn.dll 2007-07-01 16:28 1,703,936 --a------ C:\WINDOWS\system32\d3d9.dll 2007-07-01 16:28 1,294,336 --a------ C:\WINDOWS\system32\dsound3d.dll 2007-07-01 16:28 1,230,336 --a------ C:\WINDOWS\system32\msvidctl.dll 2007-07-01 16:28 1,201,152 --a------ C:\WINDOWS\system32\d3d8.dll 2007-07-01 16:28 1,189,888 --a------ C:\WINDOWS\system32\dx8vb.dll 2007-07-01 16:20 327,168 --a------ C:\WINDOWS\IsUn0415.exe 2007-07-01 16:20 2007-07-01 14:53 2007-07-01 14:53 2007-07-01 14:52 2007-07-01 14:42 2007-07-01 14:42 2007-07-01 14:36 (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-07-08 08:47:10 49,712 ----a-w C:\WINDOWS\system32\perfc015.dat 2007-07-08 08:47:10 355,830 ----a-w C:\WINDOWS\system32\perfh015.dat 2007-07-01 10:41:51 -------- d-----w C:\Program Files\Usługi online 2001-10-26 17:29:52 168,448 --sh–r C:\WINDOWS\system32\wbem\scrcons32.exe ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE~\Browser Helper Objects{53707962-6F74-2D53-2644-206D7942484F}] 2005-05-31 01:04 853672 --a------ C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “nwiz”=“nwiz.exe” [2005-11-11 13:47 C:\WINDOWS\system32\nwiz.exe] “SoundMan”=“SOUNDMAN.EXE” [2006-08-03 05:12 C:\WINDOWS\soundman.exe] “avast!”=“C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe” [2007-04-30 17:42] “SpeedTouch USB Diagnostics”=“C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe” [2004-01-26 11:38] “msvccc66”=“svcchosst.exe” [] “Pas Windows Monitor”=“pas.exe” [] “WMI Standard Event Consumer - Scripting”=“C:\WINDOWS\System32\wbem\scrcons32.exe” [2001-10-26 19:29] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “CTFMON.EXE”=“C:\WINDOWS\System32\ctfmon.exe” [2001-10-26 19:29] “MSMSGS”=“C:\Program Files\Messenger\msmsgs.exe” [2001-08-02 07:14] “NETIANET”=“C:\Program Files\Netia\Net\netianet.exe” [2007-02-10 20:55] “Gadu-Gadu”=“C:\Program Files\Gadu-Gadu\gg.exe” [2007-05-10 16:36] “WMI Standard Event Consumer - Scripting”=“C:\WINDOWS\System32\wbem\scrcons32.exe” [2001-10-26 19:29] “Pas Windows Monitor”=“pas.exe” [] “tray”=“C:\Program Files\Pogoda\pogoda.exe” [2006-07-22 13:30] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runservices] “WMI Standard Event Consumer - Scripting”=C:\WINDOWS\System32\wbem\scrcons32.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runservices] “WMI Standard Event Consumer - Scripting”=C:\WINDOWS\System32\wbem\scrcons32.exe “msvccc66”=svcchosst.exe “Pas Windows Monitor”=pas.exe [HKEY_USERS.default\software\microsoft\windows\currentversion\runservices] “WMI Standard Event Consumer - Scripting”=C:\WINDOWS\System32\wbem\scrcons32.exe [HKEY_USERS.default\software\microsoft\windows\currentversion\run] “NETIANET”=C:\Program Files\Netia\Net\netianet.exe “WMI Standard Event Consumer - Scripting”=C:\WINDOWS\System32\wbem\scrcons32.exe “Pas Windows Monitor”=pas.exe [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] WMI Standard Event Consumer - Scripting C:\WINDOWS\System32\wbem\scrcons32.exe HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components{ACC563BC-4266-43f0-B6ED-9D38C4202C7E} rundll32 iesetup.dll,IEAccessUserInst ************************************************************************** catchme 0.3.915 W2K/XP/Vista - rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-07-08 13:45:47 Windows 5.1.2600 NTFS scanning hidden processes … scanning hidden autostart entries … scanning hidden files … scan completed successfully hidden files: 0 ************************************************************************** Completion time: 2007-07-08 13:47:35 - machine was rebooted C:\ComboFix-quarantined-files.txt … 2007-07-08 13:47 C:\ComboFix2.txt … 2007-07-06 11:12 — E O F —