ComboFix 08-02-13.1 - DUPA 2008-02-18 12:23:37.5 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1250.1.1045.18.402 [GMT 1:00]
Running from: C:\Documents and Settings\DUPA\Pulpit\ComboFix.exe
Command switches used :: C:\Documents and Settings\DUPA\Pulpit\CFScript.txt
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED
FILE
C:`.vbs
C:\Program Files\Search Settings\kb125\SearchSettings.dll
C:\WINDOWS`.vbe
C:\WINDOWS\system32\cl.dll
C:\WINDOWS\system32\drivers\emxnughm.dat
H:\xn1i9x.com
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:`.vbs
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\blank.gif
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\deal_report.jpg
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\DealioSearch.html
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\deals-endcap.gif
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\deals-leftcap.gif
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\ebay_login.jpg
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\endcap22-bg.png
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\endcap22-left.png
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\endcap22-right-arrow.png
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\endcap22-right.png
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\err_mainwindow.html
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\err_toolbar.html
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\global_scripts.js
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\headerbgthin.jpg
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\logo.png
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\logo_over.png
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\man_toolbar.html
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\man_toolbar.js
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\pill_bg.gif
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\post-this-deal.gif
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\post-this-deal_over.gif
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\scripts.js
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\scroller.js
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\search-chevron.gif
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\search_bg_blink.gif
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\separator.gif
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\settings.gif
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\settings_over.gif
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\steals_bg.gif
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\toolbar_background.gif
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\res\yahoo_search.gif
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\index.76.35
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.10.76
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.109.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.110.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.12.52
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.13.58
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.130.58
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.135.50
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.153.44
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.155.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.156.49
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.16.60
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.161.52
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.178.66
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.184.55
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.188.52
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.189.45
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.196.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.198.56
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.199.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.200.53
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.201.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.202.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.203.71
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.205.62
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.213.71
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.214.49
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.215.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.216.67
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.217.67
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.218.52
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.219.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.220.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.221.57
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.222.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.223.68
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.226.68
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.227.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.228.62
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.229.76
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.23.63
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.239.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.24.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.240.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.241.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.242.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.243.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.244.63
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.245.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.247.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.248.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.249.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.250.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.251.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.252.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.253.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.254.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.255.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.256.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.257.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.279.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.28.58
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.282.75
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.283.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.284.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.289.67
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.290.62
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.291.61
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.296.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.297.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.304.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.307.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.308.75
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.31.47
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.310.46
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.311.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.315.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.316.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.317.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.318.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.319.49
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.32.48
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.334.44
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.335.60
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.336.44
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.337.44
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.338.75
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.339.47
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.34.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.340.47
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.341.47
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.349.50
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.35.48
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.350.50
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.351.51
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.352.54
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.353.51
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.354.51
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.357.62
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.358.52
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.359.52
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.360.53
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.361.54
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.362.68
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.363.58
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.364.54
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.365.53
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.367.56
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.368.58
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.369.55
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.370.56
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.371.56
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.372.57
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.373.55
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.375.56
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.376.57
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.377.55
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.378.65
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.384.58
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.386.71
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.387.59
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.388.59
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.389.59
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.390.60
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.391.60
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.392.60
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.393.60
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.394.60
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.396.61
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.397.61
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.398.60
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.399.60
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.403.61
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.404.63
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.405.61
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.406.61
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.407.76
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.408.63
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.409.61
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.412.62
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.413.62
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.414.62
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.415.62
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.416.62
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.417.62
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.418.62
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.419.62
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.420.62
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.421.62
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.423.63
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.424.63
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.425.63
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.426.63
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.427.63
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.428.65
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.429.63
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.430.63
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.432.65
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.433.64
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.434.65
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.435.64
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.436.76
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.437.64
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.438.71
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.439.71
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.440.75
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.442.73
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.443.73
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.444.73
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.445.68
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.446.69
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.450.67
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.451.67
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.452.68
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.453.68
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.454.69
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.456.69
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.457.75
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.458.70
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.459.70
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.460.69
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.462.74
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.463.69
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.464.70
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.465.68
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.468.70
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.469.70
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.470.70
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.471.73
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.472.70
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.478.74
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.479.73
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.480.68
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.481.71
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.482.74
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.49.67
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.50.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.500.71
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.501.74
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.502.71
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.51.69
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.52.72
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.520.76
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.521.76
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.522.76
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.53.51
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.531.76
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.532.75
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.534.75
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.54.47
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.55.45
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.56.69
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.57.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.58.47
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.593.76
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.595.76
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.63.57
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.66.47
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.70.75
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\rules\rules.1.71.43
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\temp_toolbar_tmp_1268_1068_8.html
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\temp_toolbar_tmp_1268_3204_3.html
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\temp_toolbar_tmp_1268_3624_6.html
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\temp_toolbar_tmp_3080_1376_3.html
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\temp_toolbar_tmp_4960_5936_6.html
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\temp_toolbar_tmp_4960_6072_3.html
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\temp\dealio-13905.log
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\temp\dealio-13906.log
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\temp\dealio-13907.log
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\temp\dealio-13908.log
C:\Documents and Settings\DUPA\Dane aplikacji\Dealio\kb125\temp\dod_cache.xml
C:\Program Files\Dealio
C:\Program Files\Search Settings\kb125\SearchSettings.dll
C:\WINDOWS`.vbe
C:\WINDOWS\system32\cl.dll
C:\WINDOWS\system32\drivers\emxnughm.dat
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\LEGACY_RYEPEMMK
-------\ryepemmk
((((((((((((((((((((((((( Files Created from 2008-01-18 to 2008-02-18 )))))))))))))))))))))))))))))))
.
2008-02-16 22:04 . 2008-02-16 23:09
2008-02-16 21:52 . 2008-02-16 21:52
2008-02-13 16:49 . 2008-02-13 16:49
2008-02-13 16:20 . 2008-02-13 16:21
2008-02-13 16:20 . 2007-05-01 06:00 215,040 --a------ C:\WINDOWS\system32\CNMLM92.DLL
2008-02-13 16:19 . 2008-02-13 16:19
2008-02-13 16:19 . 2008-02-13 16:19
2008-02-13 16:16 . 2008-02-13 16:49
2008-02-12 20:31 . 2008-02-12 20:33
2008-02-12 20:28 . 2001-10-26 16:57 12,160 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-02-12 20:28 . 2001-10-26 16:57 12,160 --a–c— C:\WINDOWS\system32\dllcache\mouhid.sys
2008-02-12 20:28 . 2001-08-17 22:02 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2008-02-12 20:28 . 2001-08-17 22:02 9,600 --a–c— C:\WINDOWS\system32\dllcache\hidusb.sys
2008-02-11 08:23 . 2008-02-11 08:23
2008-02-11 08:16 . 2008-02-11 08:20
2008-02-11 08:16 . 2008-02-11 08:16
2008-02-09 23:59 . 2008-02-09 23:59
2008-02-09 23:59 . 2008-02-09 23:59
2008-02-08 06:19 . 2008-02-08 06:19
2008-02-08 06:08 . 2008-02-08 06:12
2008-02-08 05:55 . 2008-02-08 05:55
2008-02-04 13:03 . 2008-02-09 19:15
2008-02-04 08:43 . 2008-02-04 08:43
2008-02-04 08:43 . 2008-02-04 08:43
2008-02-04 08:43 . 2008-02-04 08:43
2008-01-30 12:08 . 2008-02-12 00:00 21 —hs---- C:\date.bin
2008-01-29 10:12 . 2008-02-10 00:31
2008-01-29 10:12 . 2008-02-10 03:18
2008-01-28 04:52 . 2008-01-28 04:52 632 --a------ C:\WINDOWS\CoD.INI
2008-01-28 02:44 . 2008-01-28 02:44
2008-01-28 02:44 . 2008-01-28 02:44 20,480 --a------ C:\WINDOWS\CDP_Uninst.exe
2008-01-28 02:44 . 2008-01-28 04:06 12,800 --a------ C:\WINDOWS\system32\WinG32.dll
2008-01-22 15:36 . 2008-01-22 15:36
2008-01-19 14:31 . 2008-01-19 14:31
2008-01-19 14:31 . 2008-01-19 14:31
2008-01-19 14:31 . 2008-01-19 14:31 118,784 --a------ C:\WINDOWS\system32\pdfmona.dll
2008-01-19 14:31 . 2008-01-19 14:31 51,716 --a------ C:\WINDOWS\system32\pdf995mon.dll
2008-01-19 09:29 . 2008-01-19 09:29
2008-01-18 18:37 . 2008-01-18 18:37
2008-01-18 18:34 . 2008-02-02 18:42
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-18 08:55 --------- d-----w C:\Program Files\FlashFXP
2008-02-16 20:52 --------- d-----w C:\Program Files\BearShare
2008-02-16 20:50 --------- d-----w C:\Program Files\eMule
2008-02-16 11:33 --------- d-----w C:\Documents and Settings\DUPA\Dane aplikacji\Skype
2008-02-11 07:16 --------- d-----w C:\Program Files\Nero
2008-02-10 08:11 --------- d-----w C:\Program Files\Common Files\Ahead
2008-02-06 08:19 --------- d–h--w C:\Program Files\InstallShield Installation Information
2008-02-04 12:40 --------- d-----w C:\Program Files\Common Files\InstallShield
2008-02-04 12:40 --------- d-----w C:\Documents and Settings\DUPA\Dane aplikacji\Samsung
2008-02-04 12:34 --------- d-----w C:\Program Files\CyberLink
2008-02-04 07:42 --------- d-----w C:\Documents and Settings\DUPA\Dane aplikacji\Lavasoft
2008-02-02 17:42 --------- d-----w C:\Program Files\Ganymede
2008-02-02 17:40 --------- d-----w C:\Program Files\Winamp
2008-01-30 17:46 --------- d-----w C:\Program Files\NAPI-PROJEKT
2008-01-30 17:43 --------- d-----w C:\Program Files\Project64 1.6
2008-01-30 17:42 --------- d-----w C:\Program Files\MobileForces
2008-01-26 23:59 --------- d-----w C:\Documents and Settings\DUPA\Dane aplikacji\uTorrent
2008-01-26 15:52 --------- d-----w C:\Documents and Settings\DUPA\Dane aplikacji\Ahead
2008-01-24 09:10 --------- d-----w C:\Documents and Settings\DUPA\Dane aplikacji\U3
2008-01-11 17:42 --------- d-----w C:\Program Files\CDex_150
2008-01-03 08:48 --------- d-----w C:\Documents and Settings\DUPA\Dane aplikacji\FlashFXP
2007-12-26 19:25 --------- d-----w C:\Program Files\directx
2007-12-22 18:24 --------- d-----w C:\Program Files\INTERIAPL
2007-12-22 16:22 --------- d-----w C:\Program Files\Gra w ciemno v2 2007
2007-12-19 19:30 --------- d-----w C:\Documents and Settings\DUPA\Dane aplikacji\GanymedeNet
2007-12-18 16:01 --------- d-----w C:\Program Files\ABBYY FineReader 4.0 Sprint
2007-12-18 09:51 179,584 ----a-w C:\WINDOWS\system32\drivers\mrxdav.sys
2007-12-14 14:10 22 ----a-w C:\Program Files\Nowy Archiwum WinRAR-a (ZIP).zip
2007-12-13 18:09 972,072 ----a-w C:\WINDOWS\UNNeroMediaHome.exe
2007-12-07 02:14 824,832 ----a-w C:\WINDOWS\system32\wininet.dll
2007-12-04 18:42 550,912 ----a-w C:\WINDOWS\system32\oleaut32.dll
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
2007-12-04 08:59 972,072 ----a-w C:\WINDOWS\UNRecode.exe
2007-12-03 17:04 95,600 ----a-w C:\WINDOWS\system32\NeroCo.dll
2007-11-26 12:16 737,280 ----a-w C:\WINDOWS\iun6002.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“CTFMON.EXE”=“C:\WINDOWS\system32\ctfmon.exe” [2006-03-02 13:00 15360]
“DU Meter”=“C:\Program Files\DU Meter\DUMeter.exe” [2007-10-17 20:23 979968]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“avast!”=“C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe” [2007-12-04 14:00 79224]
“NvCplDaemon”=“C:\WINDOWS\system32\NvCpl.dll” [2004-07-12 16:50 4112384]
“CanonSolutionMenu”=“C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe” [2007-05-15 02:01 644696]
“CanonMyPrinter”=“C:\Program Files\Canon\MyPrinter\BJMyPrt.exe” [2007-04-04 02:50 1603152]
[HKEY_USERS.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
“CTFMON.EXE”=“C:\WINDOWS\system32\CTFMON.EXE” [2006-03-02 13:00 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DU Meter]
–a------ 2007-10-17 20:23 979968 C:\Program Files\DU Meter\DUMeter.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
–a------ 2007-12-03 14:21 2213160 C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
–a------ 2007-03-01 14:57 153136 C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ScanRegistry]
C:\W
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UnlockerAssistant]
C:\Program Files\Unlocker\UnlockerAssistant.exe
R2 DUMeterSvc;DU Meter Service;C:\Program Files\DU Meter\DUMeterSvc.exe [2007-10-15 15:19]
R2 IJPLMSVC;PIXMA Extended Survey Program;C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [2007-04-13 17:20]
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 16:57]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 16:58]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 16:59]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2{0e6b3221-9f1b-11dc-933d-00e07d0129a5}]
\Shell\AutoRun\command - H:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2{1de104d3-a24a-11dc-9343-00e07d0129a5}]
\Shell\AutoRun\command - L:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2{22dcbd79-bc36-11dc-9374-00e07d0129a5}]
\Shell\AutoRun\command - H:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2{357fef22-879d-11dc-9310-00e07d0129a5}]
\Shell\AutoRun\command - M:\USBNB.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2{40d125c3-845a-11dc-92fd-00e07d0129a5}]
\Shell\AutoRun\command - L:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2{9bb67221-c9c0-11dc-9c66-00e07d0129a5}]
\Shell\AutoRun\command - I:\USBNB.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-18 12:30:14
Windows 5.1.2600 Dodatek Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\DUMeterSvc]
“ImagePath”=“C:\Program Files\DU Meter\DUMeterSvc.exe /startedbyscm:E1F6D4BE-40E33354-DUMeterService”
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
.
**************************************************************************
.
Completion time: 2008-02-18 12:32:14 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-18 11:32:03
ComboFix2.txt 2008-02-17 15:59:42
ComboFix3.txt 2008-02-17 15:49:24
ComboFix4.txt 2008-02-13 21:39:22
ComboFix5.txt 2008-02-13 21:20:59
.
2008-02-15 02:03:44 — E O F —
wlasnie odpalilem avasta, trwa skanowanie, mam nadzieje ze operacja zakonczy sie powodzeniem za co slicznie dziekuje i oczywiscie goraco pozdrawiam