djdzidzias utworzono 16 grudnia 2008 utworzono 16 grudnia 2008 ComboFix ComboFix 08-12-15.05 - Administrator 2008-12-16 14:00:01.1 - NTFSx86Microsoft Windows XP Professional 5.1.2600.3.1250.1.1045.18.3070.2420 [GMT 1:00]Uruchomiony z: c:\users\Avans\Desktop\ComboFix.exe * Utworzono nowy punkt przywracania[b]UWAGA - TEN KOMPUTER NIE MA ZAINSTALOWANEJ KONSOLI ODZYSKIWANIA !![/b].((((((((((((((((((((((((( Pliki utworzone od 2008-11-16 do 2008-12-16 ))))))))))))))))))))))))))))))).2008-12-16 14:08 . 2008-12-16 14:08 <DIR> d-------- d:\windows\system32\xircom2008-12-16 14:08 . 2008-12-16 14:08 <DIR> d-------- d:\windows\system32\oobe2008-12-16 14:08 . 2008-12-16 14:08 <DIR> d-------- d:\windows\srchasst2008-12-16 14:08 . 2008-12-16 14:08 <DIR> d-------- d:\windows\msagent2008-12-16 14:08 . 2008-12-16 14:08 <DIR> d-------- d:\program files\microsoft frontpage2008-12-16 13:54 . 2008-12-16 13:55 <DIR> d-------- d:\windows\LastGood.Tmp2008-12-15 20:02 . 2008-12-16 01:25 <DIR> d-------- d:\documents and settings\Administrator\Dane aplikacji\OpenOffice.org22008-12-15 20:01 . 2008-12-15 20:01 <DIR> d-------- d:\program files\OpenOffice.org 2.42008-12-15 18:45 . 2008-12-15 18:45 <DIR> d-------- d:\windows\SOFTDISK2008-12-15 18:45 . 2008-12-15 18:45 245,760 --a------ d:\windows\Happy Holidays 2000.scr2008-12-15 18:43 . 2008-12-15 18:43 54 --a------ d:\windows\mmates.ini2008-12-15 18:34 . 2008-12-15 18:34 1,020,416 --a------ d:\windows\Dancing Twins.scr2008-12-15 18:34 . 2008-12-15 18:34 36,118 --a------ d:\windows\twins1.mid2008-12-15 16:44 . 2008-12-16 01:25 <DIR> d-------- d:\documents and settings\Administrator\Dane aplikacji\skypePM2008-12-15 16:44 . 2008-12-15 16:44 56 --ah----- d:\windows\system32\ezsidmv.dat2008-12-15 16:42 . 2008-12-15 16:42 <DIR> d-------- d:\program files\Skype2008-12-15 16:42 . 2008-12-15 16:42 <DIR> d-------- d:\program files\Common Files\Skype2008-12-15 16:42 . 2008-12-15 16:42 <DIR> d-------- d:\documents and settings\All Users\Dane aplikacji\Skype2008-12-15 16:42 . 2008-12-16 01:25 <DIR> d-------- d:\documents and settings\Administrator\Dane aplikacji\Skype2008-12-15 04:36 . 2008-12-15 04:36 <DIR> d-------- d:\documents and settings\Administrator\Dane aplikacji\Media Player Classic2008-12-15 03:08 . 2008-12-15 03:09 <DIR> d-a------ d:\documents and settings\All Users\Dane aplikacji\TEMP2008-12-15 03:07 . 2008-12-15 03:08 <DIR> d-------- D:\Fraps2008-12-14 19:40 . 2008-12-15 18:09 <DIR> d-------- d:\documents and settings\Administrator\Dane aplikacji\FileZilla2008-12-14 17:10 . 2008-07-09 10:05 421,888 --a------ d:\windows\system32\ac3filter.acm2008-12-14 17:04 . 2008-12-15 04:34 <DIR> d-------- d:\program files\NAPI-PROJEKT2008-12-14 17:04 . 2008-12-14 17:04 <DIR> d-------- d:\program files\ALLPlayer2008-12-14 16:44 . 2008-12-14 16:44 <DIR> d-------- d:\program files\Gadu-Gadu2008-12-13 02:31 . 2008-12-13 02:31 <DIR> d-------- d:\windows\system32\LogFiles2008-12-13 02:31 . 2008-12-13 02:31 183,112 --a------ d:\windows\system32\PnkBstrB.exe2008-12-13 02:31 . 2008-12-13 02:31 66,872 --a------ d:\windows\system32\PnkBstrA.exe2008-12-13 01:02 . 2008-12-13 17:13 266 --a------ d:\windows\wcx_ftp.ini2008-12-13 01:00 . 2008-12-13 17:14 1,898 --a------ d:\windows\WINCMD.INI2008-12-13 00:24 . 2008-12-13 01:47 <DIR> d-------- d:\program files\uTorrent2008-12-13 00:24 . 2008-12-16 13:19 <DIR> d-------- d:\documents and settings\Administrator\Dane aplikacji\uTorrent2008-12-12 22:28 . 2008-12-12 22:28 <DIR> d-------- d:\documents and settings\Administrator\Dane aplikacji\Gadu-Gadu2008-12-12 22:26 . 2008-12-14 16:47 <DIR> d-------- d:\documents and settings\Administrator\Gadu-Gadu2008-12-12 22:25 . 2008-12-12 22:25 <DIR> d-------- d:\program files\Realtek2008-12-12 22:25 . 2007-12-05 21:45 104,064 -ra------ d:\windows\system32\drivers\Rtenicxp.sys2008-12-12 18:10 . 2003-07-01 21:42 27,904 --a------ d:\windows\system32\drivers\viaagp1.sys2008-12-12 18:09 . 2008-12-12 18:09 <DIR> d-------- d:\program files\Gigabyte2008-12-12 18:09 . 2004-10-05 16:54 306,688 --a------ d:\windows\IsUninst.exe2008-12-12 18:07 . 2003-07-17 09:10 7,040 -ra------ d:\windows\system32\ntsim.sys2008-12-12 17:56 . 2008-12-16 01:19 7,684 --a------ d:\windows\system32\d3d9caps.dat2008-12-12 17:55 . 2008-12-12 17:55 <DIR> d-------- d:\windows\OPTIONS2008-12-12 17:54 . 2008-12-12 17:54 <DIR> d-------- d:\program files\Marvell2008-12-12 17:50 . 2008-12-12 18:24 5,789 --a------ D:\huadio.tmp2008-12-12 00:21 . 2008-12-16 01:53 <DIR> d-------- d:\program files\SpeedFan2008-12-12 00:21 . 2008-12-12 00:21 45 --a------ d:\windows\system32\initdebug.nfo2008-12-11 23:38 . 2008-12-11 23:38 <DIR> d-------- d:\program files\Kaspersky Lab2008-12-11 23:38 . 2008-12-16 01:25 <DIR> d-------- d:\documents and settings\All Users\Dane aplikacji\Kaspersky Lab2008-12-11 23:38 . 2008-12-16 14:07 10,372,128 --ahs---- d:\windows\system32\drivers\fidbox.dat2008-12-11 23:38 . 2008-12-16 14:07 140,936 --ahs---- d:\windows\system32\drivers\fidbox.idx2008-12-11 23:38 . 2008-12-16 14:08 131,104 --ahs---- d:\windows\system32\drivers\fidbox2.dat2008-12-11 23:38 . 2008-12-12 22:39 96,976 --a------ d:\windows\system32\drivers\klin.dat2008-12-11 23:38 . 2008-12-12 22:39 87,855 --a------ d:\windows\system32\drivers\klick.dat2008-12-11 23:38 . 2008-12-16 14:07 14,336 --ahs---- d:\windows\system32\drivers\fidbox2.idx2008-12-11 23:37 . 2008-12-11 23:37 <DIR> d-------- d:\documents and settings\All Users\Dane aplikacji\Kaspersky Lab Setup Files2008-12-11 23:35 . 2008-12-11 23:35 107,888 --a------ d:\windows\system32\CmdLineExt.dll2008-12-11 23:34 . 2008-12-11 23:34 <DIR> d-------- d:\windows\Logs2008-12-11 23:33 . 2008-12-11 23:33 <DIR> d-------- d:\windows\system32\xlive2008-12-11 23:33 . 2008-12-14 21:38 <DIR> d-------- d:\program files\Microsoft Games for Windows - LIVE2008-12-11 23:09 . 2008-12-11 23:09 <DIR> d-------- d:\program files\MSBuild2008-12-11 23:05 . 2008-12-11 23:05 <DIR> d-------- d:\windows\system32\XPSViewer2008-12-11 23:05 . 2008-12-11 23:05 <DIR> d-------- d:\program files\Reference Assemblies2008-12-11 23:05 . 2006-06-29 13:07 14,048 --------- d:\windows\system32\spmsg2.dll2008-12-11 23:02 . 2008-12-11 23:02 <DIR> d-------- d:\program files\Elaborate Bytes2008-12-11 22:46 . 2008-12-11 22:46 <DIR> d-------- d:\program files\Bioscrypt2008-12-11 22:46 . 2005-01-19 04:25 339,968 -ra------ d:\windows\system32\msvcr70.dll2008-12-11 22:45 . 2008-12-11 22:45 <DIR> d-------- d:\windows\CatRoot2008-12-11 22:45 . 2008-12-11 22:45 <DIR> d-------- d:\program files\HP 1.3MP Webcam2008-12-11 22:45 . 2006-08-10 20:00 921,656 --a------ d:\windows\system32\VGA.RAW2008-12-11 22:45 . 2006-10-13 18:43 253,952 --a------ d:\windows\system32\vmprp326.ax2008-12-11 22:45 . 2006-10-13 15:52 219,520 --a------ d:\windows\system32\drivers\usbvm326.sys2008-12-11 22:45 . 2006-06-05 13:44 192,512 --a------ d:\windows\VimicroCam.exe2008-12-11 22:45 . 2006-06-08 11:25 73,728 --a------ d:\windows\VMInstNT.exe2008-12-11 22:45 . 2006-08-21 21:13 40,960 --a------ d:\windows\VM303UninstNT.exe2008-12-11 22:45 . 2006-08-10 20:00 32,768 --a------ d:\windows\system32\VMCtrl326.ax2008-12-11 22:45 . 2002-02-26 18:47 15,086 --a------ d:\windows\uninstall.ico2008-12-11 22:45 . 2005-09-29 16:26 8,990 --a------ d:\windows\Product.ico2008-12-11 22:44 . 2008-12-11 22:44 <DIR> d-------- d:\documents and settings\Administrator\Bluetooth Software2008-12-11 22:43 . 2008-12-11 22:43 <DIR> d-------- d:\program files\WIDCOMM2008-12-11 22:42 . 2008-12-11 22:52 <DIR> d-------- d:\program files\Intel2008-12-11 22:42 . 2008-12-11 22:42 <DIR> d-------- d:\program files\Fingerprint Sensor2008-12-11 22:42 . 2008-07-16 16:05 53,248 --a------ d:\windows\system32\CSVer.dll2008-12-11 22:41 . 2008-12-11 22:41 <DIR> d-------- d:\program files\OpenAL2008-12-11 22:41 . 2008-12-11 22:41 <DIR> d-------- D:\Intel2008-12-11 22:41 . 2008-12-11 22:41 413,696 --a------ d:\windows\system32\wrap_oal.dll2008-12-11 22:41 . 2008-12-11 22:41 110,592 --a------ d:\windows\system32\OpenAL32.dll2008-12-11 22:32 . 2007-04-19 11:09 27,072 --a------ d:\windows\system32\drivers\PCASp50.sys2008-12-11 22:32 . 2008-12-11 22:32 8,192 --a------ d:\windows\REGLOCS.OLD2008-12-11 22:31 . 2008-12-11 22:31 <DIR> d-------- d:\program files\Novatel Wireless2008-12-11 22:31 . 2008-12-11 22:31 <DIR> d-------- d:\program files\Common Files\Zeepe Framework 72008-12-11 22:31 . 2008-12-11 22:31 <DIR> d-------- d:\documents and settings\All Users\Dane aplikacji\Novatel Wireless2008-12-11 18:30 . 2008-12-11 18:30 <DIR> d-------- d:\documents and settings\NetworkService\Dane aplikacji\Validity2008-12-11 18:26 . 2008-12-11 18:26 335 --a------ d:\windows\mozregistry.dat2008-12-11 18:25 . 2008-12-11 18:25 0 --a------ d:\windows\nsreg.dat2008-12-11 18:24 . 2008-12-11 18:24 <DIR> d-------- d:\program files\VistaCodecPack2008-12-11 18:23 . 2008-12-11 18:23 <DIR> d-------- d:\documents and settings\All Users\Dane aplikacji\VistaCodecs2008-12-11 18:22 . 2008-12-11 18:23 <DIR> d-------- d:\program files\Common Files\Adobe2008-12-11 18:17 . 2008-12-16 00:06 <DIR> d-------- d:\documents and settings\Administrator\Dane aplikacji\Tlen.pl2008-12-11 18:12 . 2008-12-11 18:12 <DIR> d-------- d:\documents and settings\Administrator\Dane aplikacji\MakeUpPilot2008-12-11 18:07 . 2008-02-22 02:33 69,632 --a------ d:\windows\system32\javacpl.cpl2008-12-11 18:06 . 2008-12-15 20:00 <DIR> d-------- d:\program files\Java2008-12-11 18:06 . 2008-12-11 18:06 <DIR> d-------- d:\program files\Common Files\Java.(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))).2008-12-13 13:13 --------- d-----w d:\documents and settings\Administrator\Dane aplikacji\Winamp2008-12-12 21:39 112,144 ----a-w d:\windows\system32\drivers\kl1.sys2008-12-12 21:25 --------- d--h--w d:\program files\InstallShield Installation Information2008-12-12 16:53 --------- d-----w d:\program files\Common Files\InstallShield2008-12-11 21:52 --------- d-----w d:\program files\ATI Technologies2008-12-11 17:01 --------- d-----w d:\program files\Hp2008-12-11 17:01 --------- d-----w d:\program files\Hewlett-Packard2008-12-11 16:55 --------- d-----w d:\program files\AMD2008-12-11 16:46 0 ---ha-w d:\windows\system32\drivers\MsftWdf_Kernel_01000_Coinstaller_Critical.Wdf2008-12-11 16:46 0 ---ha-w d:\windows\system32\drivers\Msft_Kernel_SynTP_01000.Wdf2008-12-11 16:46 --------- d-----w d:\program files\Synaptics2008-12-11 16:42 --------- d-----w d:\program files\Validity Sensors, Inc2008-12-11 16:42 --------- d-----w d:\documents and settings\LocalService\Dane aplikacji\Validity2008-12-11 16:40 --------- d-----w d:\program files\Atheros2008-12-11 16:40 --------- d-----w d:\documents and settings\All Users\Dane aplikacji\Atheros2008-12-11 16:40 --------- d-----w d:\documents and settings\Administrator\Dane aplikacji\InstallShield2008-12-11 16:34 --------- d-----w d:\program files\IDT2008-12-11 16:16 --------- d-----w d:\program files\DIFX2008-12-11 16:13 --------- d-----w d:\documents and settings\Administrator\Dane aplikacji\Finder Bar2008-12-11 16:08 --------- d-----w d:\program files\Finder Bar2008-12-11 16:08 --------- d-----w d:\program files\Command Prompt Explorer Bar2008-12-11 16:06 --------- d-----w d:\program files\WindowZ2008-12-11 16:04 --------- d-----w d:\program files\Quizo2008-12-11 15:58 --------- d-----w d:\program files\Windows Media Connect 22008-11-24 18:53 143,872 ----a-w d:\windows\system32\drivers\usbport.sys2008-11-24 17:04 21,376 ----a-w d:\windows\system32\drivers\tsbvcap.sys2008-11-24 17:04 18,688 ----a-w d:\windows\system32\drivers\cdaudio.sys2008-11-24 17:04 12,288 ----a-w d:\windows\system32\drivers\fsvga.sys2008-11-24 17:04 12,160 ----a-w d:\windows\system32\drivers\mouhid.sys2008-11-24 17:04 12,032 ----a-w d:\windows\system32\drivers\riodrv.sys2008-11-24 17:04 12,032 ----a-w d:\windows\system32\drivers\rio8drv.sys2008-11-24 17:04 12,032 ----a-w d:\windows\system32\drivers\nikedrv.sys2008-11-24 17:04 11,776 ----a-w d:\windows\system32\drivers\cpqdap01.sys2008-11-24 17:03 3,526,464 ----a-w d:\windows\system32\drivers\RtHDMI.sys2008-11-24 17:03 1,191,936 ----a-w d:\windows\RtkUpd.exe2008-11-24 16:57 53,248 ----a-w d:\windows\system32\drivers\ati2erec.dll2008-11-24 16:57 3,299,840 ----a-w d:\windows\system32\drivers\ati2mtag.sys2008-11-24 16:55 62,208 ----a-w d:\windows\system32\drivers\si3112.sys2008-11-24 16:55 176,136 ----a-w d:\windows\system32\drivers\ahcix86.sys2008-11-24 16:53 361,600 ----a-w d:\windows\system32\drivers\tcpip.sys2008-11-24 16:52 273,024 ----a-w d:\windows\system32\drivers\bthport.sys2008-11-24 16:52 225,856 ----a-w d:\windows\system32\drivers\tcpip6.sys2008-11-24 16:52 203,136 ----a-w d:\windows\system32\drivers\RMCast.sys2008-11-24 16:52 138,496 ----a-w d:\windows\system32\drivers\afd.sys2008-11-24 16:51 113,664 ----a-w d:\windows\inf\hdaudio.sys2008-11-24 16:43 82,944 ----a-w d:\windows\system32\drivers\wudfrd.sys2008-11-24 16:43 77,568 ----a-w d:\windows\system32\drivers\wudfpf.sys2008-11-24 16:43 38,528 ----a-w d:\windows\system32\drivers\wpdusb.sys2008-11-21 14:26 589,824 ----a-w d:\windows\NOTEPAD.EXE2008-11-21 14:14 1,622,528 ----a-w d:\windows\explorer.exe.------- Sigcheck -------2008-10-10 17:13 710656 60558c2f26973526efe658721ca018a9 d:\windows\system32\user32.dll2008-11-24 17:53 361600 df70435f3d17c40d5cb15e6dc918342e d:\windows\system32\drivers\tcpip.sys2008-11-21 15:28 2147840 9491a17ed524674a56c8ee3807508e25 d:\windows\system32\ntoskrnl.exe2008-11-21 15:14 1622528 3a5bf7bc7a9ce706fcceee56c12116a2 d:\windows\explorer.exe.((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))..*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane REGEDIT4[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"Gadu-Gadu"="d:\program files\Gadu-Gadu\gg.exe" [2008-03-20 2127296]"ALLUpdate"="d:\program files\ALLPlayer\ALLUpdate.exe" [2008-11-24 869888][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"SynTPEnh"="d:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-01-17 1033512]"HP Software Update"="d:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]"OnScreenDisplay"="d:\program files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe" [2007-11-01 554288]"hpWirelessAssistant"="d:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2007-11-20 488752]"SunJavaUpdateSched"="d:\program files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader\Reader_sl.exe" [2008-01-11 39792]"CognizanceTS"="d:\progra~1\Bioscrypt\VeriSoft\Bin\ASTSVCC.dll" [2003-12-22 17920]"VirtualCloneDrive"="d:\program files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" [2008-06-29 52168]"AVP"="d:\program files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" [2007-06-28 218376]"IDTSysTrayApp"="sttray.exe" [2008-02-26 d:\windows\sttray.exe][HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]"_nltide_2"="shell32" [X]"_nltide_3"="advpack.dll" [2008-06-23 d:\windows\system32\advpack.dll]d:\documents and settings\All Users\Menu Start\Programy\Autostart\BTTray.lnk - d:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-05-12 581693][HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]"DisableStatusMessages"= 1 (0x1)[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]"NoStartMenuEjectPC"= 1 (0x1)[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]"NoSMHelp"= 1 (0x1)"NoSMMyPictures"= 1 (0x1)"NoSMConfigurePrograms"= 1 (0x1)"NoResolveTrack"= 1 (0x1)[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]"NoSMHelp"= 1 (0x1)"NoSMMyPictures"= 1 (0x1)"NoSMConfigurePrograms"= 1 (0x1)"NoResolveTrack"= 1 (0x1)[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OneCard]2006-10-09 20:38 69120 d:\program files\Bioscrypt\VeriSoft\Bin\ASWLNPkg.dll[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]"msacm.divxa32"= divxa32.acm"VIDC.FFDS"= ffdshow.ax"msacm.ac3filter"= ac3filter.acm[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]Notification Packages REG_MULTI_SZ scecli ASWLNPkg[HKEY_LOCAL_MACHINE\software\microsoft\security center]"AntiVirusDisableNotify"=dword:00000001"AntiVirusOverride"=dword:00000001[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]"DisableMonitoring"=dword:00000001[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]"EnableFirewall"= 0 (0x0)"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\system32\\sessmgr.exe"="c:\\GTA4\\Rockstar Games Social Club\\RGSCLauncher.exe"="c:\\Program Files\\Rockstar Games\\Grand Theft Auto IV\\LaunchGTAIV.exe"="d:\\Program Files\\uTorrent\\uTorrent.exe"="d:\\Program Files\\Skype\\Phone\\Skype.exe"=R0 ahcix86;ahcix86;d:\windows\system32\DRIVERS\ahcix86.sys [2008-11-24 176136]R0 ub1394;Unibrain 1394 Class Driver;d:\windows\system32\DRIVERS\ub1394.sys [2004-11-22 115328]R0 ubsbm;Unibrain 1394 SBM Driver;d:\windows\system32\DRIVERS\ubsbm.sys [2004-11-22 11776]R2 AMDRAIDXpert;AMD RAIDXpert;"d:\program files\AMD\RAIDXpert\jetty\extra\win32\Wrapper.exe" -s raidxpert.wrapper.conf [2003-09-29 110592]R2 ASBroker;Logon Session Broker;d:\windows\System32\svchost.exe -k Cognizance [2008-04-14 14336]R2 ASChannel;Local Communication Channel;d:\windows\System32\svchost.exe -k Cognizance [2008-04-14 14336]R2 ubumapi;Unibrain 1394 FireAPI Driver;d:\windows\system32\DRIVERS\ubumapi.sys [2004-11-22 29568]R2 vfsFPService;Validity Fingerprint Service;d:\windows\system32\vfsFPService.exe [2008-03-26 595248]R3 JMCR;JMCR;d:\windows\system32\DRIVERS\jmcr.sys [2008-04-01 81296]R3 klim5;Kaspersky Anti-Virus NDIS Filter;d:\windows\system32\DRIVERS\klim5.sys [2007-04-04 24344]R3 ubsbp2;Unibrain SBP2 Bus Driver;d:\windows\system32\DRIVERS\ubsbp2.sys [2004-11-22 32768]R3 vfs101x;vfs101x;d:\windows\system32\drivers\vfs101x.sys [2008-12-11 40752]R3 WSIMD;wsimd Service;d:\windows\system32\DRIVERS\wsimd.sys [2008-12-11 57408]S3 autorun;autorun;\??\D:\huadio.tmp [2008-12-12 5789]S3 ubohci;Unibrain 1394 OHCI Driver;d:\windows\system32\DRIVERS\ubohci.sys [2004-11-22 72832][HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]Cognizance REG_MULTI_SZ ASBroker ASChannel*Newly Created Service* - HELPSVC.- - - - USUNIĘTO PUSTE WPISY - - - -WebBrowser-{EEF280F3-B6ED-46D8-A8FD-57BD0C4A9ECF} - (no file).------- Skan uzupełniający -------.uStart Page = hxxp://www.google.com/IE: Wyślij do interfejsu &Bluetooth - d:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htmTCP: {990888C3-9839-4C2F-AA56-90D304244055} = 213.92.190.130,213.92.190.135FF - ProfilePath - d:\documents and settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\9x250fiy.default\FF - prefs.js: browser.search.selectedEngine - GoogleFF - prefs.js: browser.startup.homepage - hxxp://www.google.pl/firefox.**************************************************************************catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.netRootkit scan 2008-12-16 14:08:36Windows 5.1.2600 Dodatek Service Pack 3 NTFSskanowanie ukrytych procesów ... skanowanie ukrytych wpisów autostartu ...skanowanie ukrytych plików ... skanowanie pomyślnie ukończoneukryte pliki: 0**************************************************************************[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\autorun]"ImagePath"="\??\D:\huadio.tmp".--------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------- - - - - - - > 'winlogon.exe'(160)d:\program files\Kaspersky Lab\Kaspersky Internet Security 7.0\miscr3.dlld:\windows\system32\Ati2evxx.dlld:\windows\system32\klogon.dlld:\program files\Bioscrypt\VeriSoft\Bin\ASWLNPkg.dlld:\program files\Bioscrypt\VeriSoft\bin\ItMsg.dlld:\windows\system32\cscui.dlld:\windows\system32\msi.dll- - - - - - - > 'lsass.exe'(608)d:\program files\Kaspersky Lab\Kaspersky Internet Security 7.0\dnsq.dlld:\windows\system32\scecli.dlld:\program files\Bioscrypt\VeriSoft\bin\ASWLNPkg.dlld:\program files\Bioscrypt\VeriSoft\bin\ItMsg.dlld:\program files\Kaspersky Lab\Kaspersky Internet Security 7.0\miscr3.dll- - - - - - - > 'explorer.exe'(1608)d:\windows\System32\cscui.dlld:\program files\Kaspersky Lab\Kaspersky Internet Security 7.0\miscr3.dlld:\program files\Kaspersky Lab\Kaspersky Internet Security 7.0\scrchpg.dlld:\windows\system32\ntshrui.dll.------------------------ Pozostałe uruchomione procesy ------------------------.d:\windows\system32\ati2evxx.exed:\windows\system32\ati2evxx.exed:\windows\system32\stacsv.exed:\windows\system32\dllhost.exed:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exed:\windows\system32\PnkBstrA.exed:\program files\AMD\RAIDXpert\_jvm\bin\java.exed:\program files\Hewlett-Packard\Shared\hpqWmiEx.exed:\program files\Hewlett-Packard\Shared\HpqToaster.exed:\windows\system32\wbem\wmiadap.exe.**************************************************************************.Czas ukończenia: 2008-12-16 14:13:12 - komputer został uruchomiony ponownieComboFix-quarantined-files.txt 2008-12-16 13:13:06Przed: 2 191 446 016 bajtów wolnychPo: 2,174,185,472 bajtów wolnych317 HijackThis Logfile of Trend Micro HijackThis v2.0.2Scan saved at 14:16:19, on 2008-12-16Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)MSIE: Internet Explorer v7.00 (7.00.6000.16705)Boot mode: NormalRunning processes:D:\WINDOWS\System32\smss.exeD:\WINDOWS\system32\winlogon.exeD:\WINDOWS\system32\services.exeD:\WINDOWS\system32\lsass.exeD:\WINDOWS\System32\svchost.exeD:\WINDOWS\system32\Ati2evxx.exeD:\WINDOWS\system32\svchost.exeD:\WINDOWS\System32\svchost.exeD:\WINDOWS\system32\vfsFPService.exeD:\WINDOWS\system32\Ati2evxx.exeD:\WINDOWS\system32\spoolsv.exeD:\WINDOWS\system32\STacSV.exeD:\Program Files\AMD\RAIDXpert\jetty\extra\win32\Wrapper.exeD:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exeD:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exeD:\WINDOWS\system32\PnkBstrA.exeD:\WINDOWS\system32\svchost.exeD:\WINDOWS\sttray.exeD:\Program Files\Hp\HP Software Update\HPWuSchd2.exeD:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exeD:\Program Files\Java\jre1.6.0_05\bin\jusched.exeD:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exeD:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exeD:\Program Files\AMD\RAIDXpert\_jvm\bin\java.exeD:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exeD:\Program Files\Hewlett-Packard\Shared\HpqToaster.exeD:\WINDOWS\explorer.exeD:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exeC:\Program Files\Mozilla Firefox\firefox.exeC:\Program Files\Trend Micro\HijackThis\HijackThis.exeR1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dllO2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dllO2 - BHO: VeriSoft Access Manager - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - D:\Program Files\Bioscrypt\VeriSoft\Bin\ItIEAddIn.dllO3 - Toolbar: QT TabBar - {d2bf470e-ed1c-487f-a333-2bd8835eb6ce} - mscoree.dll (file missing)O3 - Toolbar: QT Tab Standard Buttons - {D2BF470E-ED1C-487F-A666-2BD8835EB6CE} - mscoree.dll (file missing)O3 - Toolbar: (no name) - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - (no file)O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)O4 - HKLM\..\Run: [iDTSysTrayApp] sttray.exeO4 - HKLM\..\Run: [synTPEnh] D:\Program Files\Synaptics\SynTP\SynTPEnh.exeO4 - HKLM\..\Run: [HP Software Update] D:\Program Files\Hp\HP Software Update\HPWuSchd2.exeO4 - HKLM\..\Run: [OnScreenDisplay] D:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exeO4 - HKLM\..\Run: [hpWirelessAssistant] D:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exeO4 - HKLM\..\Run: [sunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader\Reader_sl.exe"O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe D:\PROGRA~1\Bioscrypt\VeriSoft\Bin\ASTSVCC.dll,RegisterModuleO4 - HKLM\..\Run: [VirtualCloneDrive] "D:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /sO4 - HKCU\..\Run: [Gadu-Gadu] "D:\Program Files\Gadu-Gadu\gg.exe" /trayO4 - HKCU\..\Run: [ALLUpdate] "D:\Program Files\ALLPlayer\ALLUpdate.exe" "sleep"O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')O4 - Global Startup: BTTray.lnk = ?O8 - Extra context menu item: Dodaj do blokowanych banerów - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htmO8 - Extra context menu item: Wyślij do interfejsu &Bluetooth - D:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htmO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dllO9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dllO9 - Extra button: Statystyki dla ochrony WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dllO9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exeO17 - HKLM\System\CCS\Services\Tcpip\..\{990888C3-9839-4C2F-AA56-90D304244055}: NameServer = 213.92.190.130,213.92.190.135O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\COMMON~1\Skype\Skype4COM.dllO20 - Winlogon Notify: OneCard - D:\Program Files\Bioscrypt\VeriSoft\Bin\ASWLNPkg.dllO23 - Service: AMD RAIDXpert (AMDRAIDXpert) - Unknown owner - D:\Program Files\AMD\RAIDXpert\jetty\extra\win32\Wrapper.exeO23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exeO23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exeO23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - D:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exeO23 - Service: Indexing Service (CiSvc) - Unknown owner - D:\WINDOWS\system32\cisvc.exe (file missing)O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - D:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exeO23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exeO23 - Service: Audio Service (STacSV) - IDT, Inc. - D:\WINDOWS\system32\STacSV.exeO23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - D:\WINDOWS\system32\vfsFPService.exe--End of file - 6505 bytes Z góry dziękuję.
Gość komentarz 16 grudnia 2008 komentarz 16 grudnia 2008 Wg mnie - w logach nie ma nic "niepokojącego". EDIT: O3 - Toolbar: QT TabBar - {d2bf470e-ed1c-487f-a333-2bd8835eb6ce} - mscoree.dll (file missing) O3 - Toolbar: QT Tab Standard Buttons - {D2BF470E-ED1C-487F-A666-2BD8835EB6CE} - mscoree.dll (file missing) O3 - Toolbar: (no name) - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - (no file) O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing) Te w/w wpisy sfiksuj w Hijacku: >>Hijack>>scan(Do a system scan only)>>zaznacz je >>Fix checked.
djdzidzias komentarz 16 grudnia 2008 Autor komentarz 16 grudnia 2008 Już zrobione. To wszystko? Pozdrawiam.
Gość komentarz 16 grudnia 2008 komentarz 16 grudnia 2008 To nie wszystko. Usuń ręcznie folder C:\Qoobox, Przeczyść komputer Ccleanerem Z folderu "System Volume Information" usuniesz kopie "wirusów" poprzez chwilowe wyłączenie "Przywracania Systemu": >Panel Sterowania>System>Przywracanie Systemu>>zaznacz w okienku przy "Wyłącz przywracanie na wszystkich dyskach">Zastosuj>OK.Potem możesz powrócić do poprzedniego ustawienia (czyli usunąć zaznaczenie z okienka). Użyj tego programu ---> Dr.WEB CureIt!.
djdzidzias komentarz 16 grudnia 2008 Autor komentarz 16 grudnia 2008 log z Ccleanerem CZYSZCZENIE ZAKOŃCZONE - (16.207 sek)------------------------------------------------------------------------------------------16,3MB usunięto.------------------------------------------------------------------------------------------Szczegóły usuniętych plików------------------------------------------------------------------------------------------Tymczasowe pliki internetowe IE (76 pliki) 0,86MBD:\Documents and Settings\Administrator\Cookies\administrator@onlinestores.metaservices.microsoft[1].txt 145 bajt(ów)D:\Documents and Settings\Administrator\Cookies\administrator@hit.gemius[2].txt 223 bajt(ów)D:\Documents and Settings\Administrator\Cookies\administrator@skype[1].txt 126 bajt(ów)Oznaczone do usunięcia: D:\Documents and Settings\Administrator\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.datOznaczone do usunięcia: D:\Documents and Settings\Administrator\Cookies\index.datOznaczone do usunięcia: D:\Documents and Settings\Administrator\Ustawienia lokalne\Historia\History.IE5\desktop.iniOznaczone do usunięcia: D:\Documents and Settings\Administrator\Ustawienia lokalne\Historia\History.IE5\index.datOpróżniono kosz (1 plików) 0,66MBD:\WINDOWS\system32\wbem\Logs\FrameWork.log 6,35KBD:\WINDOWS\system32\wbem\Logs\mofcomp.log 12,35KBD:\WINDOWS\system32\wbem\Logs\replog.log 400 bajt(ów)D:\WINDOWS\system32\wbem\Logs\setup.log 5,22KBD:\WINDOWS\system32\wbem\Logs\wbemcore.log 53,03KBD:\WINDOWS\system32\wbem\Logs\wbemess.log 8,61KBD:\WINDOWS\system32\wbem\Logs\wbemprox.log 1,17KBD:\WINDOWS\system32\wbem\Logs\wmiadap.log 2,26KBD:\WINDOWS\system32\wbem\Logs\wmiprov.log 6,92KBD:\WINDOWS\system32\wbem\Logs\wbemcore.lo_ 64,06KBD:\WINDOWS\system32\wbem\Logs\wbemess.lo_ 64,03KBD:\WINDOWS\0.log 0 bajt(ów)D:\WINDOWS\bitssetup.log 1,84KBD:\WINDOWS\cmsetacl.log 200 bajt(ów)D:\WINDOWS\comsetup.log 19,35KBD:\WINDOWS\DirectX.log 0,18MBD:\WINDOWS\DPINST.LOG 51,33KBD:\WINDOWS\DtcInstall.log 130 bajt(ów)D:\WINDOWS\iis6.log 60,96KBD:\WINDOWS\imsins.log 1,36KBD:\WINDOWS\KB898461.log 8,78KBD:\WINDOWS\KB932716-v2.log 6,16KBD:\WINDOWS\KB938127-v2-IE7.log 7,39KBD:\WINDOWS\KB941569.log 7,68KBD:\WINDOWS\KB946648.log 1,20KBD:\WINDOWS\KB947864-IE7.log 16,24KBD:\WINDOWS\KB949269.log 1,21KBD:\WINDOWS\KB953838-IE7.log 17,26KBD:\WINDOWS\KB953839.log 7,11KBD:\WINDOWS\msmqinst.log 14,22KBD:\WINDOWS\ntdtcsetup.log 9,96KBD:\WINDOWS\ocgen.log 14,39KBD:\WINDOWS\regopt.log 2,21KBD:\WINDOWS\sessmgr.setup.log 1 017 bajt(ów)D:\WINDOWS\setupact.log 0,10MBD:\WINDOWS\setupapi.log 1,30MBD:\WINDOWS\setuperr.log 0 bajt(ów)D:\WINDOWS\spupdsvc.log 923 bajt(ów)D:\WINDOWS\SynInst.log 941 bajt(ów)D:\WINDOWS\tsoc.log 16,15KBD:\WINDOWS\updspapi.log 566 bajt(ów)D:\WINDOWS\Wdf01000Inst.log 5,68KBD:\WINDOWS\WMFDist11.log 21,83KBD:\WINDOWS\wmsetup.log 2,87KBD:\WINDOWS\Wudf01000Inst.log 1,61KBD:\WINDOWS\ydi.log 24,71KBD:\WINDOWS\imsins.BAK 1,36KBD:\WINDOWS\setuplog.txt 0,58MBD:\WINDOWS\Debug\NetSetup.LOG 6,05KBD:\WINDOWS\Debug\UserMode\userenv.log 42,46KBD:\WINDOWS\security\logs\backup.log 4,58KBD:\WINDOWS\security\logs\SceRoot.log 612 bajt(ów)D:\WINDOWS\security\logs\scesetup.log 0,64MBD:\WINDOWS\security\logs\scecomp.old 174 bajt(ów)Usunięto Cookie: dobreprogramy.plUsunięto Cookie: openx.xenium.plUsunięto Cookie: hit.gemius.plUsunięto Cookie: forumpc.plUsunięto Cookie: www.forumpc.plUsunięto Cookie: doubleclick.netUsunięto Cookie: youtube.comUsunięto Cookie: google.comUsunięto Cookie: google.plUsunięto Cookie: aol.comUsunięto Cookie: hit.stat24.comUsunięto Cookie: stat.4u.plUsunięto Cookie: prewarez.plUsunięto Cookie: imageshack.usUsunięto Cookie: mail.google.comUsunięto Cookie: zapki.orgUsunięto Cookie: www.google.comUsunięto Cookie: www.prewarez.plUsunięto Cookie: fotosik.plUsunięto Cookie: fallingleafsystems.comUsunięto Cookie: techmixer.comUsunięto Cookie: microsoft.comUsunięto Cookie: msdn.microsoft.comUsunięto Cookie: m.webtrends.comUsunięto Cookie: torrenty.orgUsunięto Cookie: torrentleech.plUsunięto Cookie: allegro.plUsunięto Cookie: mapa.szukacz.plUsunięto Cookie: szukacz.plUsunięto Cookie: bb.clickad.plUsunięto Cookie: www.dingobux.comUsunięto Cookie: speedtest.netUsunięto Cookie: img66.imageshack.usUsunięto Cookie: img68.imageshack.usUsunięto Cookie: quantserve.comUsunięto Cookie: img398.imageshack.usUsunięto Cookie: patrz.plUsunięto Cookie: translate.google.plUsunięto Cookie: 209.85.135.104Usunięto Cookie: www.gry-online.plUsunięto Cookie: gry-online.plUsunięto Cookie: xfire.comUsunięto Cookie: sysinfo-project.plUsunięto Cookie: www.freepeer.orgUsunięto Cookie: nasza-klasa.plUsunięto Cookie: novem.plUsunięto Cookie: tradedoubler.comUsunięto Cookie: ad.adocean.plUsunięto Cookie: aukcje.nasza-klasa.plUsunięto Cookie: orange.plUsunięto Cookie: www.orange.plUsunięto Cookie: dancingsantacard.comUsunięto Cookie: joemonster.orgUsunięto Cookie: wp.plUsunięto Cookie: poczta.wp.plUsunięto Cookie: dot.wp.plUsunięto Cookie: www.wp.plUsunięto Cookie: lotechgde.adocean.plUsunięto Cookie: profil.wp.plUsunięto Cookie: forum.cast24.plUsunięto Cookie: fotka.plUsunięto Cookie: banery.netart.plUsunięto Cookie: stronka-agusi.lua.plUsunięto Cookie: countomat.comUsunięto Cookie: www.stronka-agusi.yoyo.plUsunięto Cookie: www.torrentmania.infoUsunięto Cookie: screenmates.comUsunięto Cookie: searchportal.information.comUsunięto Cookie: myangel.netUsunięto Cookie: softwarepatch.plUsunięto Cookie: www.softwarepatch.plUsunięto Cookie: download.net.plUsunięto Cookie: www.download.net.plUsunięto Cookie: www.torrentleech.plUsunięto Cookie: www.skype.comUsunięto Cookie: skype.comUsunięto Cookie: site.skype.comUsunięto Cookie: www.googleadservices.comUsunięto Cookie: peja.webd.plUsunięto Cookie: webd.plUsunięto Cookie: sportmaniak.tnb.plUsunięto Cookie: filmweb.plUsunięto Cookie: girlsfromheaven.comUsunięto Cookie: megaporn.comUsunięto Cookie: beta.adyea.comUsunięto Cookie: adultadworld.comUsunięto Cookie: www.crosscuntry.comUsunięto Cookie: crosscuntry.comUsunięto Cookie: sleepcreep.comUsunięto Cookie: wunbuck.comUsunięto Cookie: www.wunbuck.comUsunięto Cookie: nuggad.netUsunięto Cookie: windowz.lua.plUsunięto Cookie: www.dopalacze.comUsunięto Cookie: dopalacze.comUsunięto Cookie: serv-net.plUsunięto Cookie: tp.plUsunięto Cookie: www.tp.plUsunięto Cookie: rek.pclab.plUsunięto Cookie: torrentinvite.orgUsunięto Cookie: torrent.bajo.plUsunięto Cookie: www.kingtracker.orgUsunięto Cookie: kingtracker.orgUsunięto Cookie: skankstreet.comUsunięto Cookie: www.skankstreet.comUsunięto Cookie: realitykings.comUsunięto Cookie: clearspring.comUsunięto Cookie: etology.comUsunięto Cookie: addons.mozilla.orgUsunięto Cookie: forum.webhelp.plUsunięto Cookie: download.chip.euUsunięto Cookie: chip.euUsunięto Cookie: go.arbopl.bbelements.comUsunięto Cookie: my.adocean.plUsunięto Cookie: www.videohelp.comUsunięto Cookie: download.mozilla.orgUsunięto Cookie: aus2.mozilla.orgUsunięto Cookie: shvoong.comUsunięto Cookie: www.roudycash.comUsunięto Cookie: www.world-investment-companies.netUsunięto Cookie: buxout.comUsunięto Cookie: adidm.idmnet.plUsunięto Cookie: hooligans.filmweb.plUsunięto Cookie: go.idmnet.bbelements.comUsunięto Cookie: gde.adocean.plUsunięto Cookie: www.optiad.netUsunięto Cookie: peb.plUsunięto Cookie: www.filmweb.plUsunięto Cookie: www.ltassrv.comUsunięto Cookie: burningcamel.comUsunięto Cookie: www.burningcamel.comUsunięto Cookie: livejasmin.comUsunięto Cookie: xpcodecpack.comUsunięto Cookie: www.egrafik.plUsunięto Cookie: egrafik.plUsunięto Cookie: allplayer.orgUsunięto Cookie: maxprograms.plUsunięto Cookie: gg.adocean.plUsunięto Cookie: www.mojageneracja.plUsunięto Cookie: login.gadu-gadu.plUsunięto Cookie: tibia.net.plUsunięto Cookie: advicepl.adocean.plUsunięto Cookie: justget.orgUsunięto Cookie: forum.cc-team.orgUsunięto Cookie: forum.torrenty.orgUsunięto Cookie: precyl.plUsunięto Cookie: sdc.francetelecom.comUsunięto Cookie: musk.kretyn.comUsunięto Cookie: zuo.kretyn.comUsunięto Cookie: www.winamp.comUsunięto Cookie: nazwa.plUsunięto Cookie: go.eu.bbelements.comUsunięto Cookie: www.bet-at-home.comUsunięto Cookie: bosscasinos.comUsunięto Cookie: thepiratebay.orgUsunięto Cookie: hip-hop.plUsunięto Cookie: www.hip-hop.plUsunięto Cookie: wrzuta.plUsunięto Cookie: wiadomosci24.plUsunięto Cookie: www.wiadomosci24.plUsunięto Cookie: gratkapl.adocean.plUsunięto Cookie: h10025.www1.hp.comUsunięto Cookie: hp.comUsunięto Cookie: sun.comUsunięto Cookie: dev.mysql.comUsunięto Cookie: verio.comUsunięto Cookie: whois.netUsunięto Cookie: digg.comUsunięto Cookie: www.wykop.plUsunięto Cookie: stat1.statistiche.itUsunięto Cookie: 1.globalonlineweb.comUsunięto Cookie: lwken.comUsunięto Cookie: themexp.orgUsunięto Cookie: rotator.nbjmp.comUsunięto Cookie: www.microsoft.comUsunięto Cookie: www.instalki.plUsunięto Cookie: adseapl.adocean.plUsunięto Cookie: forum.dobreprogramy.plUsunięto Cookie: letwist.netUsunięto Cookie: wunko.comUsunięto Cookie: rts.sparkstudios.comUsunięto Cookie: mozilla-europe.orgUsunięto Cookie: kaktuz.comUsunięto Cookie: wyslijto.plUsunięto Cookie: ad.zanox.comUsunięto Cookie: shp.net.plUsunięto Cookie: spolszczenia.eprogramy.netUsunięto Cookie: bramkaproxy.orgUsunięto Cookie: prx.centrump2p.comUsunięto Cookie: maxior.plUsunięto Cookie: pocztawp.plD:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\9x250fiy.default\downloads.rdf 206 bajt(ów)Firefox/Mozilla Temporary Internet Cache (33 pliki) 11,4MBD:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\#SharedObjects\EQDZCCEQ\bin.clearspring.com\clearspring.sol 61 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\#SharedObjects\EQDZCCEQ\googleads.g.doubleclick.net\pagead\googleadplayer.swf\mediaPlayerUserSettings.sol 94 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\#SharedObjects\EQDZCCEQ\mail.google.com\wakeup.sol 37 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\#SharedObjects\EQDZCCEQ\s.ytimg.com\soundData.sol 58 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\#SharedObjects\EQDZCCEQ\s.ytimg.com\videostats.sol 161 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\#SharedObjects\EQDZCCEQ\skype.com\#ui\preferences.sol 223 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\#SharedObjects\EQDZCCEQ\www.dingobux.com\hash.swf\userhash.sol 60 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\#SharedObjects\EQDZCCEQ\www.skype.com\download.sol 46 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\#SharedObjects\EQDZCCEQ\www.xvideos.com\sitevideos\flv_player_site_v4.swf\VolCookie.sol 46 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\#SharedObjects\EQDZCCEQ\www.zaplive.tv\zlSO.sol 108 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\#SharedObjects\EQDZCCEQ\wwwstatic.megaporn.com\megavideouser.sol 65 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bin.clearspring.com\settings.sol 89 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#googleads.g.doubleclick.net\settings.sol 97 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#mail.google.com\settings.sol 85 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#s.ytimg.com\settings.sol 81 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.dingobux.com\settings.sol 86 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.skype.com\settings.sol 83 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.xvideos.com\settings.sol 85 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.zaplive.tv\settings.sol 84 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#wwwstatic.megaporn.com\settings.sol 92 bajt(ów)D:\Documents and Settings\Administrator\Dane aplikacji\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 607 bajt(ów)------------------------------------------------------------------------------------------ Już skanuję "Dr. Web" EDIT: Dr. Web nic nie znalazł.
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.