UA: Mozilla/5.0 (Windows NT 5.1; rv:10.0.2) Gecko/20100101 Firefox/10.0.2
UA: Opera/9.80 (J2ME/MIDP; Opera Mini/6.5.26955/27.1324; U; pl) Presto/2.8.119 Version/11.10
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0.2) Gecko/20100101 Firefox/10.0.2
:OTL
IE - HKU\S-1-5-21-1390067357-484763869-1644491937-1003\..\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}: "URL" = http://www.bigseekpro.com/search/browser/howfytdl/{9AFB6A84-E93B-4720-AF43-D01F0FD20B7A}?q={searchTerms}
IE - HKU\S-1-5-21-1390067357-484763869-1644491937-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2790392
O4 - HKU\S-1-5-21-1390067357-484763869-1644491937-1003..\Run: [Tok-Cirrhatus] C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\smss.exe ()
O4 - Startup: C:\Documents and Settings\Adaś\Menu Start\Programy\Autostart\Empty.pif ()
[2012-03-09 08:03:29 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-9
[2012-03-08 00:00:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-8
[2012-03-07 00:00:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-7
[2012-03-06 06:31:43 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-6
[2012-03-05 07:41:59 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-5
[2012-03-04 00:00:01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-4
[2012-03-03 00:00:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-3
[2012-03-02 07:01:40 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-2
[2012-03-01 06:38:46 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-1
[2012-02-29 08:47:14 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-29
[2012-02-28 06:31:39 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-28
[2012-02-27 06:31:43 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-27
[2012-02-26 00:24:12 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-26
[2012-02-25 00:45:08 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-25
[2012-02-24 00:00:01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-24
[2012-02-23 00:00:01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-23
[2012-02-22 00:00:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-22
[2012-02-21 00:00:01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-21
[2012-02-20 11:12:10 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-20
[2012-02-19 09:42:11 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-19
[2012-02-18 00:00:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-18
[2012-02-17 12:05:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Loc.Mail.Bron.Tok
[2012-02-17 12:04:55 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Ok-SendMail-Bron-tok
[2012-02-17 11:59:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-17
[2012-01-27 15:34:05 | 000,743,878 | ---- | C] (V9 Downloader) -- C:\Documents and Settings\Adaś\Pulpit\ComboFix_Downloader.exe
[2012-03-09 17:26:43 | 000,012,393 | ---- | M] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok.A12.em.bin
[2012-03-08 18:57:26 | 000,042,619 | -H-- | M] () -- C:\WINDOWS\eksplorasi.exe
[2012-03-08 18:57:26 | 000,042,619 | ---- | M] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\winlogon.exe
[2012-03-08 18:57:26 | 000,042,619 | ---- | M] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\smss.exe
[2012-03-08 18:57:26 | 000,042,619 | ---- | M] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\services.exe
[2012-03-08 18:57:26 | 000,042,619 | ---- | M] () -- C:\Documents and Settings\Adaś\Moje dokumenty\Moje dokumenty.exe
[2012-03-08 18:57:26 | 000,042,619 | ---- | M] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\lsass.exe
[2012-03-08 18:57:26 | 000,042,619 | ---- | M] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\inetinfo.exe
[2012-03-08 18:57:26 | 000,042,619 | ---- | M] () -- C:\Documents and Settings\Adaś\Menu Start\Programy\Autostart\Empty.pif
[2012-03-08 18:57:26 | 000,042,619 | ---- | M] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\csrss.exe
[2012-03-08 18:57:26 | 000,042,619 | ---- | M] () -- C:\WINDOWS\System32\Adaś's Setting.scr
[2012-02-04 15:15:32 | 000,000,056 | ---- | M] () -- C:\WINDOWS\kgt2k.INI
[2012-02-04 15:12:58 | 000,000,094 | ---- | M] () -- C:\WINDOWS\‚Q‚cŠi“¬cN[‹‚Q‚Ž‚„.mid
[2011-12-11 21:20:55 | 000,002,548 | ---- | C] () -- C:\Program Files\local.cfl
[2011-12-11 21:20:46 | 000,119,357 | ---- | C] () -- C:\Program Files\remote.cfl
O4 - HKLM..\Run: [Bron-Spizaetus] C:\WINDOWS\ShellNew\sempalong.exe ()
:Commands
[resethosts]
[clearallrestorepoints]
[emptytemp]
UA: Mozilla/5.0 (Windows NT 5.1; rv:10.0.2) Gecko/20100101 Firefox/10.0.2
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0.2) Gecko/20100101 Firefox/10.0.2
UA: Mozilla/5.0 (Windows NT 5.1; rv:10.0.2) Gecko/20100101 Firefox/10.0.2
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0.2) Gecko/20100101 Firefox/10.0.2
:OTL
MOD - [2012-03-08 18:57:26 | 000,042,619 | ---- | M] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\winlogon.exe
MOD - [2012-03-08 18:57:26 | 000,042,619 | ---- | M] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\services.exe
MOD - [2012-03-08 18:57:26 | 000,042,619 | ---- | M] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\lsass.exe
IE - HKU\S-1-5-21-1390067357-484763869-1644491937-1003\..\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}: "URL" = http://www.bigseekpro.com/search/browser/howfytdl/{9AFB6A84-E93B-4720-AF43-D01F0FD20B7A}?q={searchTerms}
IE - HKU\S-1-5-21-1390067357-484763869-1644491937-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2790392
O4 - HKLM..\Run: [Bron-Spizaetus] C:\WINDOWS\ShellNew\sempalong.exe ()
O4 - HKU\S-1-5-21-1390067357-484763869-1644491937-1003..\Run: [Tok-Cirrhatus] C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\smss.exe ()
O4 - Startup: C:\Documents and Settings\Adaś\Menu Start\Programy\Autostart\Empty.pif ()
[2012-03-11 09:09:12 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-11
[2012-03-10 09:30:33 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Loc.Mail.Bron.Tok
[2012-03-10 09:30:16 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Ok-SendMail-Bron-tok
[2012-03-10 09:30:17 | 000,012,393 | ---- | M] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok.A12.em.bin
[2011-10-10 19:11:47 | 000,042,619 | -H-- | C] () -- C:\WINDOWS\eksplorasi.exe
[2011-10-10 19:11:47 | 000,042,619 | ---- | C] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\winlogon.exe
[2011-10-10 19:11:47 | 000,042,619 | ---- | C] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\smss.exe
[2011-10-10 19:11:47 | 000,042,619 | ---- | C] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\services.exe
[2011-10-10 19:11:47 | 000,042,619 | ---- | C] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\lsass.exe
[2011-10-10 19:11:47 | 000,042,619 | ---- | C] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\inetinfo.exe
[2011-10-10 19:11:47 | 000,042,619 | ---- | C] () -- C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\csrss.exe
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"
:Commands
[resethosts]
[clearallrestorepoints]
[emptytemp]
UA: Mozilla/5.0 (Windows NT 5.1; rv:10.0.2) Gecko/20100101 Firefox/10.0.2
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0.2) Gecko/20100101 Firefox/10.0.2
UA: Mozilla/5.0 (Windows NT 5.1; rv:10.0.2) Gecko/20100101 Firefox/10.0.2
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0.2) Gecko/20100101 Firefox/10.0.2
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Bron-Spizaetus"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Tok-Cirrhatus"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"
Files to delete:
C:\WINDOWS\eksplorasi.exe
C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\winlogon.exe
C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\smss.exe
C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\services.exe
C:\Documents and Settings\Adaś\Moje dokumenty\Moje dokumenty.exe
C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\lsass.exe
C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\inetinfo.exe
C:\Documents and Settings\Adaś\Menu Start\Programy\Autostart\Empty.pif
C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\csrss.exe
C:\WINDOWS\System32\Adaś's Setting.scr
C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok.A12.em.bin
C:\Program Files\remote.cfl
C:\Program Files\local.cfl
Folders to delete:
C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-11
C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Loc.Mail.Bron.Tok
C:\Documents and Settings\Adaś\Ustawienia lokalne\Dane aplikacji\Ok-SendMail-Bron-tok
Programs to launch on reboot:
C:\FIX.reg
:OTL
IE - HKU\S-1-5-21-1390067357-484763869-1644491937-1003\..\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}: "URL" = http://www.bigseekpro.com/search/browser/howfytdl/{9AFB6A84-E93B-4720-AF43-D01F0FD20B7A}?q={searchTerms}
IE - HKU\S-1-5-21-1390067357-484763869-1644491937-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2790392
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"DisableRegistryTools"=–
"DisableRegedit"=–
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"DisableRegistryTools"=–
"DisableRegedit"=–
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Bron-Spizaetus"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Tok-Cirrhatus"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"
:Commands
[resethosts]
UA: Mozilla/5.0 (Windows NT 5.1; rv:10.0.2) Gecko/20100101 Firefox/10.0.2
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0.2) Gecko/20100101 Firefox/10.0.2
UA: Mozilla/5.0 (Windows NT 5.1; rv:10.0.2) Gecko/20100101 Firefox/10.0.2
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0.2) Gecko/20100101 Firefox/10.0.2
Zarejestrowani użytkownicy: Brak zarejestrowanych użytkowników