Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Proszę o sprawdzenie loga

11 Cze 2008, 20:08

Witam! Prosze o sprawdzenie tego loga. Obecnei co uruchomie jakis program to wyskakuje to okienko ze wystąpił błąd i czy wysłać raport do microsoftu.



Kod:
ComboFix 08-06-10.5 - -Tymek- 2008-06-11 18:38:46.1 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.3.1250.1.1045.18.597 [GMT 2:00]
Running from: C:\Documents and Settings\-Tymek-\Pulpit\ComboFix.exe
 * Created a new restore point

[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
.

(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\uninstall.exe

.
(((((((((((((((((((((((((   Files Created from 2008-05-11 to 2008-06-11  )))))))))))))))))))))))))))))))
.

2008-06-11 00:58 . 2008-06-11 00:58   <DIR>   d--------   C:\Program Files\Common Files\SONY Digital Images
2008-06-11 00:58 . 2004-05-04 11:53   1,645,320   ---------   C:\WINDOWS\system32\gdiplus.dll
2008-06-11 00:53 . 2008-06-11 00:53   <DIR>   d--------   C:\Program Files\SmartSound Software
2008-06-11 00:53 . 2008-06-11 00:53   <DIR>   d--------   C:\Documents and Settings\All Users\Dane aplikacji\SmartSound Software Inc
2008-06-11 00:52 . 2008-06-11 00:52   <DIR>   d--------   C:\WINDOWS\system32\windows media
2008-06-11 00:52 . 2008-06-11 00:52   <DIR>   d--h-----   C:\WINDOWS\msdownld.tmp
2008-06-11 00:50 . 2008-06-11 00:50   <DIR>   d--------   C:\Program Files\Windows Media Components
2008-06-11 00:16 . 2008-06-11 00:16   <DIR>   d--------   C:\Program Files\Blender Foundation
2008-06-11 00:16 . 2008-06-11 00:16   <DIR>   d--------   C:\Documents and Settings\All Users\Dane aplikacji\Blender Foundation
2008-06-11 00:16 . 2008-06-11 00:16   <DIR>   d--------   C:\Documents and Settings\-Tymek-\Dane aplikacji\Blender Foundation
2008-06-10 23:57 . 2008-06-10 23:57   <DIR>   d--------   C:\Program Files\Xara
2008-06-10 23:57 . 2008-06-10 23:57   <DIR>   d--------   C:\Program Files\Common Files\Xara
2008-06-10 23:57 . 2008-06-10 23:57   32   --a------   C:\WINDOWS\tdlp32.ini
2008-06-10 23:25 . 2008-06-11 01:11   <DIR>   d--------   C:\Documents and Settings\-Tymek-\Dane aplikacji\Ulead Systems
2008-06-10 23:25 . 2008-06-10 23:25   54,156   --ah-----   C:\WINDOWS\QTFont.qfn
2008-06-10 23:25 . 2008-06-10 23:25   1,409   --a------   C:\WINDOWS\QTFont.for
2008-06-10 23:16 . 2008-06-10 23:16   <DIR>   d--------   C:\Program Files\Ulead Systems
2008-06-10 23:16 . 2008-06-11 00:58   <DIR>   d--------   C:\Program Files\Common Files\Ulead Systems
2008-06-10 23:16 . 2008-06-11 00:44   <DIR>   d--------   C:\Documents and Settings\All Users\Dane aplikacji\Ulead Systems
2008-06-10 23:08 . 2008-05-08 16:02   203,136   -----c---   C:\WINDOWS\system32\dllcache\rmcast.sys
2008-06-10 23:07 . 2008-04-14 18:00   273,024   -----c---   C:\WINDOWS\system32\dllcache\bthport.sys
2008-05-30 23:00 . 2008-04-14 19:20   159,232   --a------   C:\WINDOWS\system32\ptpusd.dll
2008-05-30 23:00 . 2001-10-26 17:29   5,632   --a------   C:\WINDOWS\system32\ptpusb.dll
2008-05-19 21:21 . 2008-06-11 00:54   <DIR>   d--------   C:\Capitalism II
2008-05-18 21:58 . 2008-05-18 21:58   <DIR>   d--------   C:\Program Files\InsERT
2008-05-18 21:53 . 2008-05-19 01:30   <DIR>   d--------   C:\Program Files\Microsoft SQL Server
2008-05-18 21:53 . 2002-12-17 16:23   33,340   --a------   C:\WINDOWS\system32\dbmsqlgc.dll
2008-05-18 21:53 . 2002-10-20 14:05   24,576   --a------   C:\WINDOWS\system32\dbmsgnet.dll
2008-05-13 02:06 . 2008-05-13 02:06   <DIR>   d--------   C:\Program Files\WhereIsIt_Lite

.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-11 16:56   59,093,024   --sha-w   C:\WINDOWS\system32\drivers\fidbox.dat
2008-06-11 16:56   1,857,824   --sha-w   C:\WINDOWS\system32\drivers\fidbox2.dat
2008-06-11 16:55   ---------   d-----w   C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab
2008-06-10 23:35   814,580   --sha-w   C:\WINDOWS\system32\drivers\fidbox.idx
2008-06-10 23:35   192,752   --sha-w   C:\WINDOWS\system32\drivers\fidbox2.idx
2008-06-10 23:11   ---------   d-----w   C:\Program Files\Steam
2008-06-10 23:09   ---------   d-----w   C:\Program Files\EndNote X1
2008-06-10 23:01   ---------   d-----w   C:\Program Files\CS
2008-06-10 22:58   ---------   d-----w   C:\Program Files\Capitalism II PL
2008-06-10 22:57   ---------   d--h--w   C:\Program Files\InstallShield Installation Information
2008-06-10 22:44   ---------   d-----w   C:\Program Files\Common Files\InstallShield
2008-05-30 19:28   96,966   ----a-w   C:\WINDOWS\system32\drivers\klin.dat
2008-05-30 19:28   88,774   ----a-w   C:\WINDOWS\system32\drivers\klick.dat
2008-05-30 19:28   112,144   ----a-w   C:\WINDOWS\system32\drivers\kl1.sys
2008-05-20 18:12   ---------   d-----w   C:\Program Files\Ant Movie Catalog
2008-05-18 16:02   ---------   d-----w   C:\Program Files\Gadu-Gadu
2008-05-18 15:58   ---------   d-----w   C:\Program Files\ScannerU
2008-05-08 14:02   203,136   ----a-w   C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-07 20:07   ---------   d-----w   C:\Program Files\Java
2008-05-07 05:12   1,291,776   ----a-w   C:\WINDOWS\system32\quartz.dll
2008-04-23 22:06   ---------   d-----w   C:\Documents and Settings\-Tymek-\Dane aplikacji\EndNote
2008-04-23 07:20   826,368   ----a-w   C:\WINDOWS\system32\wininet.dll
2008-04-20 22:49   ---------   d-----w   C:\Program Files\Sweet Home 3D
2008-04-17 17:05   ---------   d-----w   C:\Documents and Settings\-Tymek-\Dane aplikacji\OpenOffice.org2
2008-04-14 20:51   11,264   ----a-w   C:\WINDOWS\system32\spnpinst.exe
2008-04-14 20:50   997,888   ----a-w   C:\WINDOWS\system32\setupapi.dll
2008-04-14 20:50   424,960   ----a-w   C:\WINDOWS\system32\licdll.dll
2008-04-14 17:46   1,804   ----a-w   C:\WINDOWS\system32\dcache.bin
2008-04-14 17:26   332,288   ----a-w   C:\WINDOWS\system32\netsetup.exe
2008-04-14 17:22   92,424   ----a-w   C:\WINDOWS\system32\rdpdd.dll
2008-04-14 17:22   87,176   ----a-w   C:\WINDOWS\system32\rdpwsx.dll
2008-04-14 17:22   40,840   ----a-w   C:\WINDOWS\system32\drivers\termdd.sys
2008-04-14 17:22   299,520   ----a-w   C:\WINDOWS\system32\drmclien.dll
2008-04-14 17:22   21,896   ----a-w   C:\WINDOWS\system32\drivers\tdtcp.sys
2008-04-14 17:22   139,656   ----a-w   C:\WINDOWS\system32\drivers\rdpwd.sys
2008-04-14 17:22   12,168   ----a-w   C:\WINDOWS\system32\tsddd.dll
2008-04-14 17:22   12,040   ----a-w   C:\WINDOWS\system32\drivers\tdpipe.sys
2008-04-14 17:20   999,936   ----a-w   C:\WINDOWS\system32\syssetup.dll
2008-04-14 17:19   98,304   ----a-w   C:\WINDOWS\system32\actxprxy.dll
2008-04-14 17:18   5,632   ----a-w   C:\WINDOWS\system32\wmi.dll
2008-04-14 17:18   24,064   ----a-w   C:\WINDOWS\system32\pidgen.dll
2008-04-14 17:18   1,449,472   ----a-w   C:\WINDOWS\system32\winntbbu.dll
2008-04-14 17:17   57,375   ----a-w   C:\WINDOWS\system32\odbcji32.dll
2008-04-14 17:13   4,126   ----a-w   C:\WINDOWS\system32\msdxmlc.dll
2008-04-14 17:12   3,584   ----a-w   C:\WINDOWS\system32\msafd.dll
2008-04-14 17:06   3,584   ----a-w   C:\WINDOWS\system32\icmp.dll
2008-04-14 17:05   9,344   ----a-w   C:\WINDOWS\system32\framebuf.dll
2008-04-14 17:05   569,856   ----a-w   C:\WINDOWS\system32\gpedit.dll
2008-04-14 17:03   3,072   ----a-w   C:\WINDOWS\system32\dpnlobby.dll
2008-04-14 17:03   3,072   ----a-w   C:\WINDOWS\system32\dpnaddr.dll
2008-04-14 17:01   16,896   ----a-w   C:\WINDOWS\system32\cfgmgr32.dll
2008-04-14 17:00   285,696   ----a-w   C:\WINDOWS\system32\atmfd.dll
2008-04-14 16:34   73,472   ----a-w   C:\WINDOWS\system32\drivers\sr.sys
2008-04-14 16:33   80,256   ----a-w   C:\WINDOWS\system32\drivers\parport.sys
2008-04-14 16:33   68,608   ----a-w   C:\WINDOWS\system32\drivers\pci.sys
2008-04-14 16:33   120,320   ----a-w   C:\WINDOWS\system32\drivers\pcmcia.sys
2008-04-14 16:32   46,848   ----a-w   C:\WINDOWS\system32\drivers\p3.sys
2008-04-14 16:30   2,190,336   ----a-w   C:\WINDOWS\system32\ntoskrnl.exe
2008-04-14 16:29   2,067,200   ----a-w   C:\WINDOWS\system32\ntkrnlpa.exe
2008-04-14 16:25   4,096   ----a-w   C:\WINDOWS\system32\dsprpres.dll
2008-04-14 16:22   89,600   ------w   C:\WINDOWS\system32\msxml6r.dll
2008-04-14 16:22   800,000   ----a-w   C:\WINDOWS\system32\drivers\dmboot.sys
2008-04-14 16:22   153,856   ----a-w   C:\WINDOWS\system32\drivers\dmio.sys
2008-04-14 16:20   80,896   ------w   C:\WINDOWS\system32\msshavmsg.dll
2008-04-14 16:20   24,960   ----a-w   C:\WINDOWS\system32\drivers\kbdclass.sys
2008-04-14 16:18   37,632   ----a-w   C:\WINDOWS\system32\drivers\isapnp.sys
2008-04-14 16:17   40,832   ----a-w   C:\WINDOWS\system32\drivers\crusoe.sys
2008-04-14 16:16   40,448   ----a-w   C:\WINDOWS\system32\drivers\intelppm.sys
2008-04-14 16:15   49,664   ----a-w   C:\WINDOWS\system32\inetres.dll
2008-04-14 16:13   563,200   ----a-w   C:\WINDOWS\system32\shdoclc.dll
2008-04-14 16:11   65,280   ----a-w   C:\WINDOWS\system32\drivers\serial.sys
2008-04-14 16:11   53,248   ----a-w   C:\WINDOWS\system32\drivers\i8042prt.sys
2008-04-14 16:09   25,728   ------w   C:\WINDOWS\system32\drivers\hidbth.sys
2008-04-14 16:07   10,240   ----a-w   C:\WINDOWS\system32\gpkrsrc.dll
2008-04-14 16:05   67,584   ----a-w   C:\WINDOWS\system32\browselc.dll
2008-04-14 16:05   58,880   ----a-w   C:\WINDOWS\system32\drivers\redbook.sys
2008-04-14 16:05   1,845,888   ----a-w   C:\WINDOWS\system32\win32k.sys
2008-04-14 16:03   44,672   ----a-w   C:\WINDOWS\system32\drivers\fips.sys
2008-04-14 16:01   52,864   ----a-w   C:\WINDOWS\system32\drivers\volsnap.sys
2008-04-14 16:00   39,936   ----a-w   C:\WINDOWS\system32\drivers\processr.sys
2008-04-14 16:00   273,024   ------w   C:\WINDOWS\system32\drivers\bthport.sys
2008-04-14 15:58   41,856   ----a-w   C:\WINDOWS\system32\drivers\amdk7.sys
2008-04-14 15:58   41,472   ----a-w   C:\WINDOWS\system32\drivers\amdk6.sys
2008-04-14 15:55   23,296   ----a-w   C:\WINDOWS\system32\drivers\mouclass.sys
2008-04-14 15:54   30,208   ----a-w   C:\WINDOWS\system32\drivers\modem.sys
2008-04-14 15:54   188,544   ----a-w   C:\WINDOWS\system32\drivers\acpi.sys
2008-04-13 19:28   175,744   ----a-w   C:\WINDOWS\system32\drivers\rdbss.sys
2008-04-13 19:21   162,816   ----a-w   C:\WINDOWS\system32\drivers\netbt.sys
2008-04-13 19:20   91,520   ----a-w   C:\WINDOWS\system32\drivers\ndiswan.sys
2008-04-13 19:20   361,344   ----a-w   C:\WINDOWS\system32\drivers\tcpip.sys
2008-04-13 19:20   182,656   ----a-w   C:\WINDOWS\system32\drivers\ndis.sys
2008-04-13 19:19   75,264   ----a-w   C:\WINDOWS\system32\drivers\ipsec.sys
2008-04-13 19:19   51,328   ----a-w   C:\WINDOWS\system32\drivers\rasl2tp.sys
2008-04-13 19:19   48,384   ----a-w   C:\WINDOWS\system32\drivers\raspptp.sys
2008-04-13 19:19   146,048   ----a-w   C:\WINDOWS\system32\drivers\portcls.sys
2008-04-13 19:19   138,112   ----a-w   C:\WINDOWS\system32\drivers\afd.sys
2008-04-13 19:17   83,072   ----a-w   C:\WINDOWS\system32\drivers\wdmaud.sys
2008-04-13 19:17   456,576   ----a-w   C:\WINDOWS\system32\drivers\mrxsmb.sys
2008-04-13 19:17   105,344   ----a-w   C:\WINDOWS\system32\drivers\mup.sys
2008-04-13 19:16   49,536   ----a-w   C:\WINDOWS\system32\drivers\classpnp.sys
.

(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 19:21 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ASUS Probe"="C:\Program Files\ASUS\Probe\AsusProb.exe" [2002-12-06 16:07 617984]
"WINDVDPatch"="CTHELPER.EXE" [2002-07-02 18:56 24576 C:\WINDOWS\system32\CTHELPER.EXE]
"UpdReg"="C:\WINDOWS\UpdReg.EXE" [2000-05-11 01:00 90112]
"Jet Detection"="C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe" [2001-11-29 01:00 28672]
"CTStartup"="C:\Program Files\Creative\Splash Screen\CTEaxSpl.exe" [2001-12-20 01:00 28672]
"AudioHQU"="C:\Program Files\Creative\SBLive\AudioHQ\AHQTBU.EXE" [2002-01-18 01:13 176128]
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 16:41 45056]
"HP Software Update"="C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe" [2002-12-17 11:40 49152]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe" [2003-03-26 09:19 172032]
"DeviceDiscovery"="C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe" [2002-12-02 20:56 40960]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 19:21 15360]

C:\Documents and Settings\-Tymek-\Menu Start\Programy\Autostart\
Last.fm Helper.lnk - C:\Program Files\Last.fm\LastFMHelper.exe [2007-07-23 16:15:59 106496]

C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\
Action Manager 32.lnk - C:\Program Files\ScannerU\AM32.exe [2007-09-30 21:29:06 69632]
VIA RAID TOOL.lnk - C:\Program Files\VIA\RAID\raid_tool.exe [2007-08-28 01:33:54 565248]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.ctmp3"= C:\WINDOWS\system32\ctmp3.acm
"vidc.DIVF"= DivX412.dll
"vidc.XVID"= xvid.dll
"vidc.vp31"= vp31vfw.dll
"msacm.dvacm"= C:\PROGRA~1\COMMON~1\ULEADS~1\Vio\Dvacm.acm
"msacm.mpegacm"= C:\PROGRA~1\COMMON~1\ULEADS~1\MPEG\MPEGacm.acm
"msacm.ulmp3acm"= C:\PROGRA~1\COMMON~1\ULEADS~1\MPEG\ulmp3acm.acm

[HKLM\~\startupfolder\C:^Documents and Settings^-Tymek-^Menu Start^Programy^Autostart^Last.fm Helper.lnk]
path=C:\Documents and Settings\-Tymek-\Menu Start\Programy\Autostart\Last.fm Helper.lnk
backup=C:\WINDOWS\pss\Last.fm Helper.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^-Tymek-^Menu Start^Programy^Autostart^OpenOffice.org 2.3.lnk]
path=C:\Documents and Settings\-Tymek-\Menu Start\Programy\Autostart\OpenOffice.org 2.3.lnk
backup=C:\WINDOWS\pss\OpenOffice.org 2.3.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Start^Programy^Autostart^Adobe Acrobat Speed Launcher.lnk]
path=C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Adobe Acrobat Speed Launcher.lnk
backup=C:\WINDOWS\pss\Adobe Acrobat Speed Launcher.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 7.0]
--a------ 2004-12-14 11:12 483328 C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2007-08-10 18:04 98304 C:\Program Files\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoftickPPP]
--a------ 2004-10-21 00:05 160256 C:\Program Files\Softick\PPP\Bin\PPPGate.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
C:\Program Files\Steam\Steam.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"C:\\Program Files\\eMule\\eMule.exe"=
"C:\\Program Files\\Gadu-Gadu\\gg.exe"=
"C:\\Program Files\\Last.fm\\LastFM.exe"=
"C:\\Program Files\\NAPI-PROJEKT\\napisy.exe"=
"C:\\Program Files\\totalcmd\\TOTALCMD.EXE"=
"C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 6.0\\avp.exe"=
"C:\\Documents and Settings\\-Tymek-\\Pulpit\\Softick PPP & Samsung Java Uploader\\Samsung Java - Uploader.exe"=
"C:\\Program Files\\DC++\\DCPlusPlus.exe"=
"C:\\Program Files\\RealVNC\\VNC4\\winvnc4.exe"=
"C:\\Program Files\\Quake III Arena\\quake3.exe"=
"C:\\Program Files\\RealVNC\\VNC4\\vncviewer.exe"=
"E:\\Worms\\WA.exe"=

R0 viasraid;viasraid;C:\WINDOWS\system32\drivers\viasraid.sys [2003-10-31 05:22]
S3 GT680xNT;USB Scanner Driver;C:\WINDOWS\system32\drivers\gt680x.sys [2002-10-04 03:32]
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 17:57]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 17:58]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 17:59]

*Newly Created Service* - CATCHME
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-11 18:56:08
Windows 5.1.2600 Dodatek Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  CTStartup = C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run???h??????s?????\?w? ?w???????w???w4???????.??w4???????4???TA?s4????????&8?????\??? ??? ???\???\???????????5?7~e?7~\???\?????????`??????C@?\???\??????s????\??????s\????&8?A??s?&8??C@?x???`|?w\?????@

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-06-11 18:57:47
ComboFix-quarantined-files.txt  2008-06-11 16:57:40

Pre-Run: 2,697,003,008 bajtów wolnych
Post-Run: 3,033,673,728 bajtów wolnych

241   --- E O F ---   2008-06-10 23:35:02

12 Cze 2008, 05:14

log ok czy są jakieś probelmy?

12 Cze 2008, 19:28

Dzieki wielkie za sprawdzenie. Problem polega na tym, że jak włączam np program Uled VideoStudio to jak przycinam film to wyskakuje ten błąd windowsowy i pyta czy wysłać raport do microsoftu i program sie wyłącza. Tak samo jest z Internet Explorerem czy firefoxem jak powłanczam kilka zakładek. Podobny problem mam na laptopie i na stacjonarnym.

13 Cze 2008, 04:50

Daj log z HijackThis

13 Cze 2008, 14:45

Kod:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:40:36, on 2008-06-13
Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Creative\SBLive\AudioHQ\AHQTBU.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Last.fm\LastFMHelper.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [AudioHQU] C:\Program Files\Creative\SBLive\AudioHQ\AHQTBU.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Last.fm Helper.lnk = C:\Program Files\Last.fm\LastFMHelper.exe
O4 - Global Startup: Action Manager 32.lnk = C:\Program Files\ScannerU\AM32.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: + Offline &Explorer: Download the link - file://C:\Program Files\Offline Explorer Enterprise\Add_UrlO.htm
O8 - Extra context menu item: + Offline E&xplorer: Download the current page - file://C:\Program Files\Offline Explorer Enterprise\Add_AllO.htm
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Konwertuj do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Konwertuj do istniejącego pliku PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Konwertuj miejsce docelowe łącza do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Konwertuj miejsce docelowe łącza do istniejącego pliku PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Konwertuj wybrane łącza do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Konwertuj wybrane łącza do istniejącego pliku PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Konwertuj zaznaczenie do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Konwertuj zaznaczenie do istniejącego pliku PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Statystyki ochrony WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O16 - DPF: {E23FABEE-12E3-33DA-DA12-195DAC123984} (GameDesire Mahjong) - http://67.15.101.3/g_bin/pl/mahjong_2_0_0_29.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{382B730B-5310-4077-B356-EE88729BAFA6}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{930D16EE-389A-4422-93DE-A1EC016EEAB6}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{382B730B-5310-4077-B356-EE88729BAFA6}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{382B730B-5310-4077-B356-EE88729BAFA6}: NameServer = 192.168.1.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{382B730B-5310-4077-B356-EE88729BAFA6}: NameServer = 192.168.1.1
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe

--
End of file - 9453 bytes

13 Cze 2008, 15:36

Log ok

14 Cze 2008, 01:28

ok. dzieki za pomoc
Wyślij odpowiedź