Witam
Mam trojana jak w tytule. Dodatkowo podczas uruchomienia komputera automatycznie właczają mi się moje dokumenty.
Ściągnąłem cobofixa ale Mam problem z uruchomieniem combofixa. Pokazuje się pasek stanu na jakieś 10 sekund i znika. NAstępnie klepsydra przy kursorze jakby sie odpalał. Niestety po kilku sekundach nic się nie dzieje. Nie pokazują się żadne okna jak w instrukcjach na forum. Ściągnąłem równiż CFScript.txt i upuściłem na combofix i nic. Poniżej mój log. Jeśli ktoś mi może poradzić, będę wdzięczny
Z góry dziękuję
Deckard's System Scanner v20071014.68
Extra logfile - please post this as an attachment with your post.
--------------------------------------------------------------------------------
-- System Information ----------------------------------------------------------
Microsoft Windows XP Home Edition (build 2600) SP 2.0
Architecture: X86; Language: Polish
CPU 0: AMD Athlon(tm) 64 Processor 3000+
Percentage of Memory in Use: 40%
Physical Memory (total/avail): 1023.48 MiB / 606.56 MiB
Pagefile Memory (total/avail): 1924.55 MiB / 1635.52 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1908.95 MiB
C: is Fixed (NTFS) - 189.91 GiB total, 76.74 GiB free.
D: is CDROM (UDF)
E: is Removable (No Media)
F: is Removable (No Media)
G: is Removable (No Media)
H: is Removable (No Media)
\\.\PHYSICALDRIVE0 - Maxtor 6L200M0 - 189.92 GiB - 1 partition
\PARTITION0 (bootable) - Instalowalny system plików - 189.91 GiB - C:
\\.\PHYSICALDRIVE3 - Generic MMC/SD USB Device
\\.\PHYSICALDRIVE1 - Generic CF USB Device
\\.\PHYSICALDRIVE2 - Generic MS USB Device
\\.\PHYSICALDRIVE4 - Generic SM USB Device
-- Security Center -------------------------------------------------------------
AUOptions is scheduled to auto-install.
-- Environment Variables -------------------------------------------------------
ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\Czarek\Dane aplikacji
CLIENTNAME=Console
CommonProgramFiles=C:\Program Files\Common Files
COMPUTERNAME=FILIP
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\Czarek
LOGONSERVER=\\FILIP
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\Program Files\Internet Explorer;;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\Common Files\Ulead Systems\MPEG;C:\Program Files\Support Tools\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 15 Model 31 Stepping 0, AuthenticAMD
PROCESSOR_LEVEL=15
PROCESSOR_REVISION=1f00
ProgramFiles=C:\Program Files
PROMPT=$P$G
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\Czarek\USTAWI~1\Temp
TMP=C:\DOCUME~1\Czarek\USTAWI~1\Temp
USERDOMAIN=FILIP
UserInitLogonScript=
UserInitLogonServer=FILIP
UserInitOptimizedLogon=0
USERNAME=Czarek
USERPROFILE=C:\Documents and Settings\Czarek
windir=C:\WINDOWS
-- User Profiles ---------------------------------------------------------------
Czarek (admin)
-- Add/Remove Programs ---------------------------------------------------------
--> C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
--> C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Total War\Medieval - Total War\Uninst.isu"
--> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 9 ActiveX --> C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
Adobe Reader 7.0.9 --> MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A70900000002}
Adobe Shockwave Player --> C:\WINDOWS\system32\Macromed\SHOCKW~2\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~2\Install.log
Adobe® Photoshop® Album Starter Edition 3.0 --> MsiExec.exe /I{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B}
Aktualizacja dla systemu Windows XP (KB912945) --> "C:\WINDOWS\$NtUninstallKB912945$\spuninst\spuninst.exe"
Aktualizacja zabezpieczeń dla systemu Windows XP (KB920685) --> "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
Aktualizacja zabezpieczeń dla systemu Windows XP (KB921883) --> "C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
ALLPlayer V2.1 --> C:\Program Files\MarBit\ALLPlayer\UnGins.exe "C:\Program Files\MarBit\ALLPlayer\install.log"
Archiwizator WinRAR --> C:\Program Files\WinRAR\uninstall.exe
Athlon 64 Processor Driver --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x15
Auta --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A414131-FD7A-42DF-9F5E-79DC17CE4CD6}\setup.exe" -l0x15 -removeonly
Deluxe Ski Jump 3 v1.6.1 --> "C:\Program Files\Deluxe Ski Jump 3\Uninstall\unins000.exe"
DinoIsland --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{666A5324-8F12-4FAC-9958-7A783E948930}\setup.exe"
DivX 5.0.1 Pro Bundle --> C:\WINDOWS\unvise32.exe C:\Program Files\DivX\uninstal.log
eGazety Reader --> C:\Program Files\eGazety Sp. z o. o.\Reader\2.0.1\uninstall.exe
eMule --> "C:\Program Files\eMule\Uninstall.exe"
Extreme Trial Motocross --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{73526409-9EE1-4091-B280-D3217BA7193B}\setup.exe"
FTDI USB Serial Converter Drivers --> C:\WINDOWS\system32\ftdiunin.exe C:\WINDOWS\system32\ftdiun2k.ini
GameSpy Arcade --> C:\PROGRA~1\GAMESP~1\UNWISE.EXE C:\PROGRA~1\GAMESP~1\INSTALL.LOG
Java 2 Runtime Environment, SE v1.4.2_05 --> MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142050}
Kajko 2 --> "C:\Program Files\Mirage Interactive\Kajko 2\unins000.exe"
Kurczak Mały --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1D2E2C9C-5661-4383-945D-F6F787329B51}\Setup.exe" -l0x15
Logitech Gaming Software --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B9242864-2841-4ADE-86E0-8F90F91B04DD}\setup.exe" -l0x9
LS-USBMX 1/2/3 Steering Wheel W/Vibration --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{476330CF-F63D-4BA6-B8A0-757A26DABAE4}\setup.exe" -l0x9
Map24 Desktop --> "C:\Program Files\Map24\Map24 Desktop\unins000.exe"
Matematyka dla dzieci --> "C:\Program Files\MatematykaDlaDzieci\unins000.exe"
Microsoft Office XP Professional --> MsiExec.exe /I{90110415-6000-11D3-8CFE-0050048383C9}
Microsoft Visual C++ 2005 Redistributable --> MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Moja pierwsza niezwykła encyklopedia historii --> C:\Program Files\DK\Become a History Explorer\_uninst\uninstaller.exe
Nero Digital --> C:\WINDOWS\UNNeroVision.exe /UNINSTALL
Nero Suite --> C:\Program Files\Common Files\Nero\Uninstall\Setupx.exe /uninstall ExtraUninstallID=""
Nokia Connectivity Cable Driver --> C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{3D249F10-79EC-48D4-93E5-C470ABE523FA} /l1045
Nokia PC Suite --> C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{617095DB-B523-4D11-BBFD-2D74C2AD98B8} /l1045
Notowania OnLine 3.0 DM BZWBK S.A. --> "C:\Program Files\NOL3\Notowania OnLine 3.0 DM BZWBK S.A\unins000.exe"
NVIDIA Drivers --> C:\WINDOWS\system32\nvudisp.exe UninstallGUI
Poprawka systemu Windows XP - KB873333 --> C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB873339 --> C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB885250 --> C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB885835 --> C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB885836 --> C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB886185 --> C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB887472 --> C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB887742 --> C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB887797 --> C:\WINDOWS\$NtUninstallKB887797$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB888113 --> C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB888302 --> C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB890175 --> C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB890859 --> "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
Poprawka systemu Windows XP - KB890923 --> "C:\WINDOWS\$NtUninstallKB890923$\spuninst\spuninst.exe"
Poprawka systemu Windows XP - KB891781 --> C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB893066 --> "C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
Poprawka systemu Windows XP - KB893086 --> "C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe"
Potwory i Spółka Wyspa Strachu --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{69F524B8-B18B-4FFD-8515-418586483CB4}\setup.exe" Potwory i Spółka Wyspa Strachu
PowerDVD --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
QuickTime --> C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
Race Driver 2 --> C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{D474A0E8-4421-43C0-BE8E-F454F91E2E2A} /l1033
Rayman Raving Rabbids --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{111E336D-30BF-4CD4-8D69-4541732AFB27}\setup.exe" -l0x15 -removeonly
Real Alternative 1.46 --> "C:\Program Files\Real Alternative\unins000.exe"
Realtek AC'97 Audio --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x15 -removeonly
Rozszerzenie HighMAT do Kreatora zapisywania dysku CD w systemie Microsoft Windows XP --> MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
Sąsiedzi z Pekła Rodem - Słodka zemsta --> "C:\Program Files\Sasiedzi z Piekla Rodem 1\unins000.exe"
Sąsiedzi z Pekła Rodem 2 - Na wakacjach --> "C:\Program Files\Sasiedzi z Piekla Rodem 2\unins000.exe"
SdigSp.dll --> MsiExec.exe /I{313053D6-BBB3-4C14-A7B8-2E505F06C178}
Skaner on-line mks_vir --> C:\WINDOWS\system32\SkanerOnlineUninstall.exe
SmartSound Quicktracks Plugin --> C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{4A7FDA4D-F4D7-4A49-934A-066D59A43C7E}
SONIC HEROES --> C:\Program Files\Sega\SONICHEROES\unsetup.exe
Spider-Man 2 --> C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{2F7655DD-793E-40C6-B348-DE67C109F6FF}
Studio 9 --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9E491AB7-4589-48CA-9CBB-874CB2788391}\Setup.exe" -l0x15 UNINSTALL
Super KLIKACZ V2.0 --> C:\Program Files\MarBit\Clicks\UnGins.exe "C:\Program Files\MarBit\Clicks\install.log"
The Sims 2 --> C:\Program Files\EA GAMES\The Sims 2\EAUninstall.exe
The Sims™ 2 Dla początkujących --> C:\Program Files\EA GAMES\The Sims 2 Dla początkujących\EAUninstall.exe
The Sims™ 2 Zwierzaki --> C:\Program Files\EA GAMES\The Sims 2 Zwierzaki\EAUninstall.exe
Transformers(TM) - The Game --> C:\Program Files\InstallShield Installation Information\{5645BA4F-2BF3-4F31-B3F7-710700C92456}\setup.exe -runfromtemp -l0x0809
Tęczowa Wyspa 1.0 --> C:\Program Files\PLAY\Tęczowa Wyspa\uninst.exe
Ulead COOL 3D 3.0 --> C:\WINDOWS\Ulead.dat\uninstall\setup.exe
Ulead VideoStudio 8.0 --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4F1DA6BF-3614-48A1-9970-9E90F646789E}\setup.exe" -l0x9
Wesoła Szkoła 1 --> "C:\Program Files\Wesola_Szkola_1\unins000.exe"
Windows Media Connect --> msiexec.exe /I {F6869CD2-3DB4-476D-A4C7-B3AE7C3ACF7B}
Windows Media Connect --> MsiExec.exe /I{F6869CD2-3DB4-476D-A4C7-B3AE7C3ACF7B}
Windows Media Encoder 9 Series --> msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Windows Media Encoder 9 Series --> MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Windows Support Tools --> MsiExec.exe /I{89B078C4-50B0-453E-BF53-3A7E6A0D85FA}
Wings of War --> C:\PROGRA~1\WINGSO~1\UNWISE.EXE C:\PROGRA~1\WINGSO~1\INSTALL.LOG
WinPcap 3.1 --> C:\Program Files\WinPcap\uninstall.exe
Wireless PCI_CardBus utility V1.01 --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0150ECF7-60CB-43C5-AB0A-877BB76ABA55}\setup.exe" -l0x9 -removeonly
Worms 4 Totalna Rozwałka --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45E7C481-3EF4-4FCB-AF0B-19F70D618F0C}\setup.exe" -l0x15 -removeonly
-- Application Event Log -------------------------------------------------------
Event Record #/Type5026 / Error
Event Submitted/Written: 02/19/2008 08:34:23 PM
Event ID/Source: 3009 / LoadPerf
Event Description:
Nie można zainstalować ciągów liczników wydajności dla usługi WmiApRpl (%2).
Kod błędu to pierwszy wpis DWORD w sekcji danych (Data).
Event Record #/Type5025 / Error
Event Submitted/Written: 02/19/2008 08:34:23 PM
Event ID/Source: 3013 / LoadPerf
Event Description:
Nie można zaktualizować ciągów licznika wydajności dla języka o identyfikatorze 009.
Stan Win32 zwrócony przez to wywołanie stanowi pierwszą wartość DWORD w sekcji danych (Data).
Event Record #/Type5024 / Error
Event Submitted/Written: 02/19/2008 08:33:44 PM
Event ID/Source: 3009 / LoadPerf
Event Description:
Nie można zainstalować ciągów liczników wydajności dla usługi WmiApRpl (%2).
Kod błędu to pierwszy wpis DWORD w sekcji danych (Data).
Event Record #/Type5023 / Error
Event Submitted/Written: 02/19/2008 08:33:44 PM
Event ID/Source: 3013 / LoadPerf
Event Description:
Nie można zaktualizować ciągów licznika wydajności dla języka o identyfikatorze 009.
Stan Win32 zwrócony przez to wywołanie stanowi pierwszą wartość DWORD w sekcji danych (Data).
Event Record #/Type5016 / Error
Event Submitted/Written: 02/19/2008 08:16:36 PM
Event ID/Source: 3009 / LoadPerf
Event Description:
Nie można zainstalować ciągów liczników wydajności dla usługi WmiApRpl (%2).
Kod błędu to pierwszy wpis DWORD w sekcji danych (Data).
-- Security Event Log ----------------------------------------------------------
No Errors/Warnings found.
-- System Event Log ------------------------------------------------------------
Event Record #/Type66585 / Error
Event Submitted/Written: 02/19/2008 08:30:17 PM
Event ID/Source: 7000 / Service Control Manager
Event Description:
Nie można uruchomić usługi IC-Prog Driver z powodu następującego błędu:
%%3
Event Record #/Type66567 / Error
Event Submitted/Written: 02/19/2008 08:12:34 PM
Event ID/Source: 7000 / Service Control Manager
Event Description:
Nie można uruchomić usługi IC-Prog Driver z powodu następującego błędu:
%%3
Event Record #/Type66556 / Warning
Event Submitted/Written: 02/18/2008 10:39:23 PM
Event ID/Source: 4226 / Tcpip
Event Description:
Protokół TCP/IP osiągnął limit zabezpieczeń ustalony dla liczby równoczesnych prób połączeń TCP.
Event Record #/Type66536 / Error
Event Submitted/Written: 02/18/2008 10:36:34 PM
Event ID/Source: 7000 / Service Control Manager
Event Description:
Nie można uruchomić usługi IC-Prog Driver z powodu następującego błędu:
%%3
Event Record #/Type66532 / Warning
Event Submitted/Written: 02/18/2008 10:09:38 PM
Event ID/Source: 4226 / Tcpip
Event Description:
Protokół TCP/IP osiągnął limit zabezpieczeń ustalony dla liczby równoczesnych prób połączeń TCP.
-- End of Deckard's System Scanner: finished at 2008-02-19 21:33:59 ------------