wklejto.pl

Dodane przez: ~krzyjur (2009-03-01 22:20) -> text
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
44.
45.
46.
47.
48.
49.
50.
51.
52.
53.
54.
55.
56.
57.
58.
59.
60.
61.
62.
63.
64.
65.
66.
67.
68.
69.
70.
71.
72.
73.
74.
75.
76.
77.
78.
79.
80.
81.
82.
83.
84.
85.
86.
87.
88.
89.
90.
91.
92.
93.
94.
95.
96.
97.
98.
99.
100.
101.
102.
103.
104.
105.
106.
107.
108.
109.
110.
111.
112.
113.
114.
115.
116.
117.
118.
119.
120.
121.
122.
123.
124.
125.
126.
127.
128.
129.
130.
131.
132.
133.
134.
135.
136.
137.
138.
139.
140.
141.
142.
143.
144.
145.
146.
147.
148.
149.
150.
151.
152.
153.
154.
155.
156.
157.
158.
159.
160.
161.
162.
163.
164.
165.
166.
167.
168.
169.
170.
171.
172.
173.
174.
175.
176.
177.
178.
179.
180.
181.
182.
183.
184.
185.
186.
187.
188.
189.
190.
191.
192.
193.
194.
195.
196.
197.
198.
199.
200.
201.
202.
203.
204.
205.
206.
207.
208.
209.
210.
211.
212.
213.
214.
215.
216.
217.
218.
219.
220.
221.
222.
223.
224.
225.
226.
227.
228.
229.
230.
231.
232.
233.
234.
235.
236.
237.
238.
239.
240.
241.
242.
243.
244.
245.
246.
247.
248.
249.
250.
251.
252.
253.
254.
255.
256.
257.
258.
259.
260.
261.
262.
263.
264.
265.
266.
267.
268.
269.
270.
271.
272.
273.
274.
275.
276.
277.
278.
279.
280.
281.
282.
283.
284.
285.
286.
287.
288.
289.
290.
291.
292.
293.
294.
295.
296.
297.
298.
299.
300.
301.
302.
303.
304.
305.
ComboFix 09-02-28.01 - EWA 2009-03-01 20:44:49.1 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.2.1250.1.1045.18.246.43 [GMT 1:00]
Uruchomiony z: c:\\documents and settings\\EWA\\Pulpit\\ComboFix.exe
AV: avast! antivirus 4.8.1335 [VPS 090228-0] *On-access scanning disabled* (Updated)
AV: System Antywirusowy NOD32 2.51 *On-access scanning enabled* (Updated)
 * Utworzono nowy punkt przywracania
 * Resident AV is active
 
 
UWAGA - TEN KOMPUTER NIE MA ZAINSTALOWANEJ KONSOLI ODZYSKIWANIA !!
.
 
(((((((((((((((((((((((((((((((((((((((   Usunięto   )))))))))))))))))))))))))))))))))))))))))))))))))
.
 
c:\\program files\\FunWebProducts
c:\\program files\\FunWebProducts\\Shared\\Cache\\CursorManiaBtn.html
c:\\program files\\FunWebProducts\\Shared\\Cache\\SmileyCentralBtn.html
c:\\program files\\Internet Explorer\\msimg32.dll
c:\\program files\\myglobalsearch
c:\\program files\\myglobalsearch\\bar\\1.bin\\MGSBAR.DLL
c:\\program files\\myglobalsearch\\bar\\Cache\\[u]0[/u]08AB0D2
c:\\program files\\myglobalsearch\\bar\\Cache\\[u]0[/u]08AC2C4.bin
c:\\program files\\myglobalsearch\\bar\\Cache\\[u]0[/u]08AC46A.bin
c:\\program files\\myglobalsearch\\bar\\Cache\\[u]0[/u]08AC60F.bin
c:\\program files\\myglobalsearch\\bar\\Cache\\files.ini
c:\\program files\\myglobalsearch\\bar\\History\\search
c:\\program files\\myglobalsearch\\bar\\Settings\\prevcfg.htm
c:\\program files\\MyWebSearch
c:\\program files\\MyWebSearch\\bar\\1.bin\\F3HTMLMU.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\F3BKGERR.JPG
c:\\program files\\MyWebSearch\\bar\\2.bin\\F3CJPEG.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\F3DTACTL.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\F3HISTSW.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\F3HTMLMU.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\F3HTTPCT.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\F3IMSTUB.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\F3POPSWT.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\F3PSSAVR.SCR
c:\\program files\\MyWebSearch\\bar\\2.bin\\F3REPROX.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\F3RESTUB.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\F3SCRCTR.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\F3SPACER.WMV
c:\\program files\\MyWebSearch\\bar\\2.bin\\F3WALLPP.DAT
c:\\program files\\MyWebSearch\\bar\\2.bin\\FWPBUDDY.PNG
c:\\program files\\MyWebSearch\\bar\\2.bin\\M3FFXTBR.JAR
c:\\program files\\MyWebSearch\\bar\\2.bin\\M3FFXTBR.MANIFEST
c:\\program files\\MyWebSearch\\bar\\2.bin\\M3HIGHIN.EXE
c:\\program files\\MyWebSearch\\bar\\2.bin\\M3HTML.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\M3IDLE.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\M3IMPIPE.EXE
c:\\program files\\MyWebSearch\\bar\\2.bin\\M3MEDINT.EXE
c:\\program files\\MyWebSearch\\bar\\2.bin\\M3MSG.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\M3NTSTBR.JAR
c:\\program files\\MyWebSearch\\bar\\2.bin\\M3NTSTBR.MANIFEST
c:\\program files\\MyWebSearch\\bar\\2.bin\\M3OUTLCN.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\M3SKIN.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\M3SKPLAY.EXE
c:\\program files\\MyWebSearch\\bar\\2.bin\\MWSBAR.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\MWSOESTB.DLL
c:\\program files\\MyWebSearch\\bar\\2.bin\\MWSSVC.EXE
c:\\program files\\MyWebSearch\\bar\\Avatar\\COMMON.F3S
c:\\program files\\MyWebSearch\\bar\\Cache\\[u]0[/u]0029188
c:\\program files\\MyWebSearch\\bar\\Cache\\[u]0[/u]00D0CF1
c:\\program files\\MyWebSearch\\bar\\Cache\\[u]0[/u]03EF501
c:\\program files\\MyWebSearch\\bar\\Cache\\[u]0[/u]03EF678.bin
c:\\program files\\MyWebSearch\\bar\\Cache\\[u]0[/u]03F2047.bin
c:\\program files\\MyWebSearch\\bar\\Cache\\[u]0[/u]03F22C7.bin
c:\\program files\\MyWebSearch\\bar\\Cache\\[u]0[/u]03F241F.bin
c:\\program files\\MyWebSearch\\bar\\Cache\\[u]0[/u]053408F.bin
c:\\program files\\MyWebSearch\\bar\\Cache\\[u]0[/u]0534310.bin
c:\\program files\\MyWebSearch\\bar\\Cache\\[u]0[/u]05345CF.bin
c:\\program files\\MyWebSearch\\bar\\Cache\\[u]0[/u]0534850.bin
c:\\program files\\MyWebSearch\\bar\\Cache\\[u]0[/u]08AB0E2
c:\\program files\\MyWebSearch\\bar\\Cache\\[u]0[/u]0FACB4E
c:\\program files\\MyWebSearch\\bar\\Cache\\files.ini
c:\\program files\\MyWebSearch\\bar\\Game\\CHECKERS.F3S
c:\\program files\\MyWebSearch\\bar\\Game\\CHESS.F3S
c:\\program files\\MyWebSearch\\bar\\Game\\REVERSI.F3S
c:\\program files\\MyWebSearch\\bar\\History\\search3
c:\\program files\\MyWebSearch\\bar\\icons\\CM.ICO
c:\\program files\\MyWebSearch\\bar\\icons\\MFC.ICO
c:\\program files\\MyWebSearch\\bar\\icons\\PSS.ICO
c:\\program files\\MyWebSearch\\bar\\icons\\SMILEY.ICO
c:\\program files\\MyWebSearch\\bar\\icons\\WB.ICO
c:\\program files\\MyWebSearch\\bar\\icons\\ZWINKY.ICO
c:\\program files\\MyWebSearch\\bar\\Message\\COMMON.F3S
c:\\program files\\MyWebSearch\\bar\\Notifier\\COMMON.F3S
c:\\program files\\MyWebSearch\\bar\\Notifier\\DOG.F3S
c:\\program files\\MyWebSearch\\bar\\Notifier\\FISH.F3S
c:\\program files\\MyWebSearch\\bar\\Notifier\\KUNGFU.F3S
c:\\program files\\MyWebSearch\\bar\\Notifier\\LIFEGARD.F3S
c:\\program files\\MyWebSearch\\bar\\Notifier\\MAID.F3S
c:\\program files\\MyWebSearch\\bar\\Notifier\\MAILBOX.F3S
c:\\program files\\MyWebSearch\\bar\\Notifier\\OPERA.F3S
c:\\program files\\MyWebSearch\\bar\\Notifier\\ROBOT.F3S
c:\\program files\\MyWebSearch\\bar\\Notifier\\SEDUCT.F3S
c:\\program files\\MyWebSearch\\bar\\Notifier\\SURFER.F3S
c:\\program files\\MyWebSearch\\bar\\Settings\\prevcfg2.htm
c:\\program files\\MyWebSearch\\bar\\Settings\\s_pid.dat
c:\\program files\\MyWebSearch\\SrchAstt\\2.bin\\MWSSRCAS.DLL
c:\\restore\\S-1-5-21-1482476501-1644491937-682003330-1013
c:\\restore\\S-1-5-21-1482476501-1644491937-682003330-1013\\Desktop.ini
c:\\system\\S-1-5-21-1482476501-1644491937-682003330-1013
c:\\system\\S-1-5-21-1482476501-1644491937-682003330-1013\\Desktop.ini
c:\\windows\\system32\\f3PSSavr.scr
c:\\windows\\system32\\ssprs.dll
 
.
(((((((((((((((((((((((((((((((((((((((   Sterowniki/Usługi   )))))))))))))))))))))))))))))))))))))))))))))))))
.
 
-------\\Legacy_MYWEBSEARCHSERVICE
-------\\Service_MyWebSearchService
 
 
(((((((((((((((((((((((((   Pliki utworzone od 2009-02-01 do 2009-03-01  )))))))))))))))))))))))))))))))
.
 
2009-02-14 18:14 . 2009-02-14 18:14     <DIR>   d--------       c:\\program files\\InCode Solutions
2009-02-14 17:32 . 2009-02-14 17:32     <DIR>   d--------       c:\\program files\\Alwil Software
2009-02-14 17:05 . 2009-02-14 18:18     <DIR>   d--------       c:\\program files\\ATS2
2009-02-05 15:09 . 2009-02-05 15:09     <DIR>   d--------       c:\\program files\\USB Disk Win98 Driver
 
.
((((((((((((((((((((((((((((((((((((((((   Sekcja Find3M   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-01 19:54        ---------       d-----w c:\\documents and settings\\EWA\\Dane aplikacji\\skypePM
2009-03-01 19:54        ---------       d-----w c:\\documents and settings\\EWA\\Dane aplikacji\\Skype
2009-03-01 19:47        ---------       d-----w c:\\program files\\Kalendarz XP
2009-02-15 01:38        ---------       d-----w c:\\program files\\FotoSender
2009-02-13 13:13        ---------       d-----w c:\\documents and settings\\EWA\\Dane aplikacji\\VoozieMaker
2009-02-05 14:09        ---------       d--h--w c:\\program files\\InstallShield Installation Information
2009-01-21 13:07        ---------       d-----w c:\\program files\\CCleaner
2009-01-11 20:14        ---------       d-----w c:\\program files\\PhotoScape
2008-12-08 20:52        410,984 ----a-w c:\\windows\\system32\\deploytk.dll
2008-05-23 19:39        19,552  ----a-w c:\\documents and settings\\EWA\\Dane aplikacji\\GDIPFONTCACHEV1.DAT
2004-10-01 13:00        40,960  ----a-w c:\\program files\\Uninstall_CDS.exe
.
 
(((((((((((((((((((((((((((((((((((((   Wpisy startowe rejestru   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane  
REGEDIT4
 
[HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\URLSearchHooks]
\"{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}\"= \"c:\\program files\\Winamp Toolbar\\winamptb.dll\" [2008-03-19 1267040]
 
[HKEY_CLASSES_ROOT\\clsid\\{57bca5fa-5dbb-45a2-b558-1755c3f6253b}]
[HKEY_CLASSES_ROOT\\WINAMPTB.AOLTBSearch.1]
[HKEY_CLASSES_ROOT\\TypeLib\\{538CD77C-BFDD-49b0-9562-77419CAB89D1}]
[HKEY_CLASSES_ROOT\\WINAMPTB.AOLTBSearch]
 
[HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run]
\"CTFMON.EXE\"=\"c:\\windows\\system32\\ctfmon.exe\" [2004-08-03 15360]
\"Skype\"=\"c:\\program files\\Skype\\Phone\\Skype.exe\" [2008-08-11 21741864]
\"MSMSGS\"=\"c:\\program files\\Messenger\\msmsgs.exe\" [2004-08-03 1667584]
 
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run]
\"IgfxTray\"=\"c:\\windows\\system32\\igfxtray.exe\" [2005-02-08 155648]
\"HotKeysCmds\"=\"c:\\windows\\system32\\hkcmd.exe\" [2005-02-08 126976]
\"SynTPLpr\"=\"c:\\program files\\Synaptics\\SynTP\\SynTPLpr.exe\" [2004-10-07 98394]
\"SynTPEnh\"=\"c:\\program files\\Synaptics\\SynTP\\SynTPEnh.exe\" [2004-10-07 688218]
\"nod32kui\"=\"c:\\program files\\Eset\\nod32kui.exe\" [2008-05-18 921600]
\"OrderReminder\"=\"c:\\program files\\Hewlett-Packard\\OrderReminder\\OrderReminder.exe\" [2006-01-30 98304]
\"TkBellExe\"=\"c:\\program files\\Common Files\\Real\\Update_OB\\realsched.exe\" [2008-05-28 185896]
\"snpstd\"=\"c:\\windows\\vsnpstd.exe\" [2006-08-23 339968]
\"Adobe Reader Speed Launcher\"=\"c:\\program files\\Adobe\\Reader 8.0\\Reader\\Reader_sl.exe\" [2008-10-15 39792]
\"Windows Log\"=\"c:\\windows\\system32\\winloge.exe\" [2008-11-21 232448]
\"SunJavaUpdateSched\"=\"c:\\program files\\Java\\jre6\\bin\\jusched.exe\" [2008-12-08 136600]
\"USB Storage Toolbox\"=\"c:\\program files\\USB Disk Win98 Driver\\Res.EXE\" [2005-09-14 65536]
\"avast!\"=\"c:\\progra~1\\ALWILS~1\\Avast4\\ashDisp.exe\" [2009-02-05 81000]
 
[HKEY_USERS\\.DEFAULT\\Software\\Microsoft\\Windows\\CurrentVersion\\Run]
\"CTFMON.EXE\"=\"c:\\windows\\system32\\CTFMON.EXE\" [2004-08-03 15360]
 
c:\\documents and settings\\All Users\\Menu Start\\Programy\\Autostart\\
Kalendarz XP.lnk - c:\\program files\\Kalendarz XP\\Kalendarz.exe [2008-05-18 882176]
 
[HKEY_LOCAL_MACHINE\\software\\microsoft\\shared tools\\msconfig\\startupreg\\Make A Voozie]
--a------ 2008-02-20 11:00 64000 c:\\documents and settings\\All Users\\Dane aplikacji\\Make A Voozie\\VoozieMaker.exe
 
[HKEY_LOCAL_MACHINE\\software\\microsoft\\shared tools\\msconfig\\startupreg\\NeroFilterCheck]
--a------ 2001-07-09 10:50 155648 c:\\windows\\system32\\NeroCheck.exe
 
[HKEY_LOCAL_MACHINE\\software\\microsoft\\shared tools\\msconfig\\startupreg\\WinampAgent]
--a------ 2008-04-01 19:49 36352 c:\\program files\\Winamp\\winampa.exe
 
[HKLM\\~\\services\\sharedaccess\\parameters\\firewallpolicy\\standardprofile\\AuthorizedApplications\\List]
\"%windir%\\\\system32\\\\sessmgr.exe\"=
\"c:\\\\Program Files\\\\SopCast\\\\SopCast.exe\"=
\"c:\\\\Program Files\\\\SopCast\\\\adv\\\\SopAdver.exe\"=
\"c:\\\\WINDOWS\\\\system32\\\\winloge.exe\"=
\"c:\\\\Program Files\\\\Skype\\\\Phone\\\\Skype.exe\"=
 
[HKLM\\~\\services\\sharedaccess\\parameters\\firewallpolicy\\standardprofile\\GloballyOpenPorts\\List]
\"8461:TCP\"= 8461:TCP:GoD High Port
\"8462:TCP\"= 8462:TCP:GoD Low Port
 
R1 aswSP;avast! Self Protection;c:\\windows\\system32\\drivers\\aswSP.sys [2009-02-14 114768]
R2 aswFsBlk;aswFsBlk;c:\\windows\\system32\\drivers\\aswFsBlk.sys [2009-02-14 20560]
S3 vmfilter303;vmfilter303;c:\\windows\\system32\\drivers\\vmfilter303.sys --> c:\\windows\\system32\\drivers\\vmfilter303.sys [?]
 
[HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2\\{0b63fd5a-4f10-11dd-b2c6-0014a53a437b}]
\\Shell\\AutoRun\\command - G:\\LaunchU3.exe -a
 
[HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2\\{3b898724-e309-11dd-b494-0014a53a437b}]
\\Shell\\AutoRun\\command - G:\\ve.exe
\\Shell\\open\\Command - G:\\ve.exe
 
[HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2\\{8e28f57e-a5a5-11dd-b3af-0014a53a437b}]
\\Shell\\AutoRun\\command - g:\\restore\\S-1-5-21-1482476501-1644491937-682003330-1013\\lin32.exe
\\Shell\\open\\command - g:\\restore\\S-1-5-21-1482476501-1644491937-682003330-1013\\lin32.exe
 
[HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2\\{bff25753-5e5e-11dd-b2ec-0014a53a437b}]
\\Shell\\AutoRun\\command - SYSTEM\\S-1-5-21-1482476501-1644491937-682003330-1013\\system32.exe
\\Shell\\open\\command - SYSTEM\\S-1-5-21-1482476501-1644491937-682003330-1013\\system32.exe
 
[HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2\\{dba8f1df-e2e3-11dd-b493-0014a53a437b}]
\\Shell\\AutoRun\\command - G:\\start.exe
 
[HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2\\{f9796b20-ba35-11dd-b400-0014a53a437b}]
\\Shell\\AutoRun\\command - g:\\system\\S-1-5-21-1482476501-1644491937-682003330-1013\\system32.exe
\\Shell\\open\\command - g:\\system\\S-1-5-21-1482476501-1644491937-682003330-1013\\system32.exe
 
[HKEY_LOCAL_MACHINE\\software\\microsoft\\active setup\\installed components\\{28ABC5C0-4FCB-11CF-AAX5-21CX1C643131}]
c:\\system\\S-1-5-21-1482476501-1644491937-682003330-1013\\system32.exe
.
Zawartość folderu \'Zaplanowane zadania\'
 
2009-01-05 c:\\windows\\Tasks\\AppleSoftwareUpdate.job
- c:\\program files\\Apple Software Update\\SoftwareUpdate.exe [2006-08-29 13:21]
.
- - - - USUNIĘTO PUSTE WPISY - - - -
 
HKLM-Run-MyWebSearch Plugin - c:\\progra~1\\MYWEBS~1\\bar\\2.bin\\M3PLUGIN.DLL
HKLM-Run-QuickTime Task - D:\\qttask.exe
MSConfigStartUp-BearShare - c:\\program files\\BearShare\\BearShare.exe
 
 
.
------- Skan uzupełniający -------
.
uStart Page = hxxp://www.google.pl/
IE: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
IE: &Winamp Search - c:\\documents and settings\\All Users\\Dane aplikacji\\Winamp Toolbar\\ieToolbar\\resources\\en-US\\local\\search.html
IE: E&ksport do programu Microsoft Excel - d:\\office11\\EXCEL.EXE/3000
LSP: c:\\windows\\system32\\imon.dll
FF - ProfilePath - c:\\documents and settings\\EWA\\Dane aplikacji\\Mozilla\\Firefox\\Profiles\\oupucpyr.default\\
FF - component: c:\\documents and settings\\EWA\\Dane aplikacji\\Mozilla\\Firefox\\Profiles\\oupucpyr.default\\extensions\\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\\components\\WinampPlayer.dll
FF - component: c:\\program files\\Mozilla Firefox\\extensions\\{B13721C7-F507-4982-B2E5-502A71474FED}\\components\\NPComponent.dll
.
.
------- Skojarzenia plików -------
.
.
 
**************************************************************************
 
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-01 20:51:50
Windows 5.1.2600 Dodatek Service Pack 2 NTFS
 
skanowanie ukrytych procesów ...  
 
skanowanie ukrytych wpisów autostartu ... 
 
skanowanie ukrytych plików ...  
 
skanowanie pomyślnie ukończone
ukryte pliki: 0
 
**************************************************************************
.
--------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------
 
- - - - - - - > \'lsass.exe\'(956)
c:\\windows\\system32\\imon.dll
c:\\program files\\Eset\\pr_imon.dll
.
------------------------ Pozostałe uruchomione procesy ------------------------
.
c:\\program files\\Alwil Software\\Avast4\\aswUpdSv.exe
c:\\program files\\Alwil Software\\Avast4\\ashServ.exe
c:\\program files\\Java\\jre6\\bin\\jqs.exe
c:\\program files\\Common Files\\Microsoft Shared\\VS7Debug\\MDM.EXE
c:\\program files\\ESET\\nod32krn.exe
c:\\windows\\system32\\wdfmgr.exe
c:\\program files\\Alwil Software\\Avast4\\ashMaiSv.exe
c:\\program files\\Alwil Software\\Avast4\\ashWebSv.exe
c:\\windows\\system32\\wbem\\wmiapsrv.exe
c:\\program files\\Skype\\Plugin Manager\\skypePM.exe
c:\\windows\\SoftwareDistribution\\Download\\faf077c9337ef89fa8167afe5f031f12\\update\\update.exe
.
**************************************************************************
.
Czas ukończenia: 2009-03-01 21:01:38 - komputer został uruchomiony ponownie
ComboFix-quarantined-files.txt  2009-03-01 20:01:29
 
Przed: 3˙621˙163˙008 bajt˘w wolnych
Po: 5,220,827,136 bajt˘w wolnych
 
259
 
Wygenerowano w 0.106s, przy pomocy GeSHi 1.0.8
'
Podziel się na Facebook Podziel się na BLIP Podziel się na Twitter Podziel się na Buzz Podziel się na Flaker Dodaj zakładkę Google Podziel się na Delicious Wykop to!

Nowy Komentarz:

Komentarze:

Brak Komentarzy!