ComboFix: “ťukasz” - 2007-09-30 14:49:47 Dodatek Service Pack 2 NTFS ComboFix 07-06-3B - Running from: “E:\PROGRAMY\Programy - logi systemu” ((((((((((((((((((((((((( Files Created from 2007-08-28 to 2007-09-30 ))))))))))))))))))))))))))))))) 2007-09-30 12:51 2007-09-30 01:16 2007-09-30 01:16 2007-09-29 22:00 536 --a------ D:\WINDOWS\eReg.dat 2007-09-29 13:13 2007-09-29 13:12 2007-09-29 00:50 2007-09-28 19:13 2007-09-28 19:13 2007-09-28 18:42 2007-09-28 16:22 2007-09-28 16:18 3,145,728 --a------ D:\DOCUME~1\UKASZ~1\ntuser.dat 2007-09-26 21:58 442,368 -ra------ D:\WINDOWS\system32\vp6vfw.dll 2007-09-25 22:29 9,600 --a------ D:\WINDOWS\system32\drivers\hidusb.sys 2007-09-20 13:34 344,064 --a------ D:\WINDOWS\system32\msvcr70.dll 2007-09-15 22:22 108,144 --a------ D:\WINDOWS\system32\CmdLineExt.dll 2007-09-13 18:38 68,888 --a------ D:\WINDOWS\system32\xinput1_3.dll 2007-09-13 18:38 62,744 --a------ D:\WINDOWS\system32\xinput1_2.dll 2007-09-13 18:38 3,426,072 --a------ D:\WINDOWS\system32\d3dx9_32.dll 2007-09-13 18:38 251,672 --a------ D:\WINDOWS\system32\xactengine2_5.dll 2007-09-13 18:38 237,848 --a------ D:\WINDOWS\system32\xactengine2_4.dll 2007-09-13 18:38 236,824 --a------ D:\WINDOWS\system32\xactengine2_3.dll 2007-09-13 18:38 2,414,360 --a------ D:\WINDOWS\system32\d3dx9_31.dll 2007-09-13 18:38 15,128 --a------ D:\WINDOWS\system32\x3daudio1_1.dll 2007-09-12 23:14 2007-09-11 15:05 2007-09-11 15:04 2007-09-11 15:00 2007-09-11 15:00 2007-09-11 14:59 14,048 --------- D:\WINDOWS\system32\spmsg2.dll 2007-09-09 20:48 25,544 --a------ D:\WINDOWS\system32\drivers\hamachi.sys 2007-09-09 20:48 2007-09-08 21:50 85,376 --a------ D:\WINDOWS\system32\drivers\NABTSFEC.sys 2007-09-08 21:50 54,784 --a------ D:\WINDOWS\system32\vfwwdm32.dll 2007-09-08 21:50 5,504 --a------ D:\WINDOWS\system32\drivers\MSTEE.sys 2007-09-08 21:50 47,616 --a------ D:\WINDOWS\system\IYUV_32.DLL 2007-09-08 21:50 19,328 --a------ D:\WINDOWS\system32\drivers\WSTCODEC.SYS 2007-09-08 21:50 17,024 --a------ D:\WINDOWS\system32\drivers\CCDECODE.sys 2007-09-08 21:50 15,360 --a------ D:\WINDOWS\system32\drivers\StreamIP.sys 2007-09-08 21:50 11,136 --a------ D:\WINDOWS\system32\drivers\SLIP.sys 2007-09-08 21:50 10,880 --a------ D:\WINDOWS\system32\drivers\NdisIP.sys 2007-09-08 21:49 73,216 --a------ D:\WINDOWS\system32\RGBQUANT.DLL 2007-09-08 21:49 69,632 --a------ D:\WINDOWS\system32\vfw504.dll 2007-09-08 21:49 53,248 --a------ D:\WINDOWS\system32\VideoThumb.dll 2007-09-08 21:49 516,635 --a------ D:\WINDOWS\system32\drivers\Ca100v.sys 2007-09-08 21:49 28,672 --a------ D:\WINDOWS\system32\VWJPG.dll 2007-09-08 21:49 28,672 --a------ D:\WINDOWS\system32\VWBMP.dll 2007-09-08 21:49 28,672 --a------ D:\WINDOWS\system32\VMIO.dll 2007-09-08 21:49 278,528 --a------ D:\WINDOWS\system32\USB_CAM.dll 2007-09-08 21:49 192,512 --a------ D:\WINDOWS\system32\IPSK.dll 2007-09-08 21:49 184,320 --a------ D:\WINDOWS\system32\jpg32.dll 2007-09-08 21:49 159,744 --a------ D:\WINDOWS\system32\aip504.dll 2007-09-08 21:49 131,072 --a------ D:\WINDOWS\system32\SP5X_32.DLL 2007-09-08 21:49 131,072 --a------ D:\WINDOWS\system\SP5X_32.DLL 2007-09-08 21:49 10,986 --a------ D:\WINDOWS\system32\drivers\Bulk100.sys 2007-09-08 21:49 1,706,800 --a------ D:\WINDOWS\system32\GdiPlus.dll 2007-09-08 21:49 2007-09-08 21:41 2007-09-08 21:39 31,616 --a------ D:\WINDOWS\system32\drivers\usbccgp.sys 2007-09-04 20:35 2,297,552 --a------ D:\WINDOWS\system32\d3dx9_26.dll 2007-08-14 16:24 2007-08-14 01:00 2007-08-11 21:44 1,165 --a------ D:\WINDOWS\mozver.dat 2007-08-11 19:40 2007-08-11 15:17 223,128 --a------ D:\WINDOWS\system32\drivers\dtscsi.sys 2007-08-11 15:14 685,816 --a------ D:\WINDOWS\system32\drivers\sptd.sys 2007-08-11 14:58 3,072 --a------ D:\WINDOWS\system32\drivers\audstub.sys 2007-08-11 14:57 77,312 --a------ D:\WINDOWS\system32\usbui.dll 2007-08-11 14:57 58,624 --a------ D:\WINDOWS\system32\drivers\redbook.sys 2007-08-11 14:57 44,672 --a------ D:\WINDOWS\system32\drivers\UAGP35.SYS 2007-08-11 14:57 27,165 --a------ D:\WINDOWS\system32\drivers\fetnd5.sys 2007-08-11 14:57 20,992 --a------ D:\WINDOWS\system32\drivers\RTL8139.sys 2007-08-11 14:56 9,936 --a------ D:\WINDOWS\system\LZEXPAND.DLL 2007-08-11 14:56 9,168 --a------ D:\WINDOWS\system\VER.DLL 2007-08-11 14:56 85,532 --a------ D:\WINDOWS\system32\dgsetup.dll 2007-08-11 14:56 83,456 --a------ D:\WINDOWS\system\OLECLI.DLL 2007-08-11 14:56 8,704 --a------ D:\WINDOWS\system32\batt.dll 2007-08-11 14:56 8,192 -ra------ D:\WINDOWS\system32\kbdhept.dll 2007-08-11 14:56 75,776 --a------ D:\WINDOWS\system32\storprop.dll 2007-08-11 14:56 70,144 --a------ D:\WINDOWS\NOTEPAD.EXE 2007-08-11 14:56 70,096 --a------ D:\WINDOWS\system\AVICAP.DLL 2007-08-11 14:56 7,168 --a------ D:\WINDOWS\system32\kbdcz.dll 2007-08-11 14:56 69,552 --a------ D:\WINDOWS\system\MMSYSTEM.DLL 2007-08-11 14:56 6,656 -ra------ D:\WINDOWS\system32\kbdhela3.dll 2007-08-11 14:56 6,656 --a------ D:\WINDOWS\system32\kbdycl.dll 2007-08-11 14:56 6,656 --a------ D:\WINDOWS\system32\kbdsl1.dll 2007-08-11 14:56 6,656 --a------ D:\WINDOWS\system32\kbdsl.dll 2007-08-11 14:56 6,656 --a------ D:\WINDOWS\system32\kbdhu.dll 2007-08-11 14:56 6,656 --a------ D:\WINDOWS\system32\kbdcz2.dll 2007-08-11 14:56 6,656 --a------ D:\WINDOWS\system32\kbdcz1.dll 2007-08-11 14:56 6,656 --a------ D:\WINDOWS\system32\kbdcr.dll 2007-08-11 14:56 6,656 --a------ D:\WINDOWS\system32\KBDAL.DLL 2007-08-11 14:56 6,144 -ra------ D:\WINDOWS\system32\kbdtuq.dll 2007-08-11 14:56 6,144 -ra------ D:\WINDOWS\system32\kbdtuf.dll 2007-08-11 14:56 6,144 -ra------ D:\WINDOWS\system32\kbdlv1.dll 2007-08-11 14:56 6,144 -ra------ D:\WINDOWS\system32\kbdlv.dll 2007-08-11 14:56 6,144 -ra------ D:\WINDOWS\system32\kbdhela2.dll 2007-08-11 14:56 6,144 -ra------ D:\WINDOWS\system32\kbdgkl.dll 2007-08-11 14:56 6,144 -ra------ D:\WINDOWS\system32\kbdest.dll 2007-08-11 14:56 5,632 -ra------ D:\WINDOWS\system32\kbdmon.dll (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-09-12 21:17:15 82,010 ----a-w D:\WINDOWS\system32\perfc015.dat 2007-09-12 21:17:15 484,634 ----a-w D:\WINDOWS\system32\perfh015.dat 2007-09-04 18:43:10 163,644 ----a-w D:\WINDOWS\system32\drivers\secdrv.sys 2007-08-11 11:04:04 -------- d-----w D:\Program Files\Usługi online 2007-07-30 17:19:20 92,504 ----a-w D:\WINDOWS\system32\cdm.dll 2007-07-30 17:19:12 43,352 ----a-w D:\WINDOWS\system32\wups2.dll ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects] {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}=D:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL [2007-07-31 18:25] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “nwiz”=“nwiz.exe” [2006-10-22 12:22 D:\WINDOWS\system32\nwiz.exe] “avast!”=“D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe” [2007-09-06 12:06] “SoundMan”=“SOUNDMAN.EXE” [2006-03-01 10:22 D:\WINDOWS\soundman.exe] “DAEMON Tools”=“C:\Program Files\DAEMON Tools\daemon.exe” [2005-12-10 16:57] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “CTFMON.EXE”=“D:\WINDOWS\system32\ctfmon.exe” [2004-08-04 01:44] “Gadu-Gadu”=“C:\Program Files\Gadu-Gadu\gg.exe” [2007-06-18 19:04] “startkey”=“D:\WINDOWS\system32\update.exe” [] HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs* ************************************************************************** catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-09-30 14:50:36 Windows 5.1.2600 Dodatek Service Pack 2 NTFS scanning hidden processes … scanning hidden autostart entries … scanning hidden files … scan completed successfully hidden files: 0 ************************************************************************** Completion time: 2007-09-30 14:51:05 — E O F —