Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- ComboFix 14-09-18.01 - hp 2014-09-20 12:35:20.4.1 - x86
- Microsoft Windows XP Home Edition 5.1.2600.2.1250.48.1045.18.1015.513 [GMT 2:00]
- Uruchomiony z: c:\documents and settings\hp\Pulpit\com\ComboFix.exe
- AV: avast! Antivirus *Disabled/Outdated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
- .
- .
- ((((((((((((((((((((((((( Pliki utworzone od 2014-08-20 do 2014-09-20 )))))))))))))))))))))))))))))))
- .
- .
- 2014-09-20 10:02 . 2014-09-20 10:02 -------- d-----w- c:\documents and settings\hp\Dane aplikacji\Media Player Classic
- 2014-09-20 10:01 . 2013-03-17 16:21 3649536 ----a-w- c:\windows\system32\x264vfw.dll
- 2014-09-20 10:01 . 2011-12-07 17:32 216064 ----a-w- c:\windows\system32\lagarith.dll
- 2014-09-20 10:01 . 2011-06-24 14:44 243200 ----a-w- c:\windows\system32\xvidvfw.dll
- 2014-09-20 10:01 . 2011-06-24 14:28 650752 ----a-w- c:\windows\system32\xvidcore.dll
- 2014-09-20 10:01 . 2008-09-24 18:41 839680 ----a-w- c:\windows\system32\lameACM.acm
- 2014-09-20 10:01 . 2012-07-21 10:54 122880 ----a-w- c:\windows\system32\ac3acm.acm
- 2014-09-20 10:01 . 2013-08-22 17:09 217176 ----a-w- c:\windows\system32\unrar.dll
- 2014-09-20 10:01 . 2013-09-12 18:00 112640 ----a-w- c:\windows\system32\ff_vfw.dll
- 2014-09-20 10:01 . 2014-09-20 10:01 -------- d-----w- c:\program files\K-Lite Codec Pack
- .
- .
- .
- (((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
- .
- 2014-09-20 10:07 . 2013-10-25 08:47 71344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
- 2014-09-20 10:07 . 2013-10-25 08:47 701104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
- .
- .
- ((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
- .
- .
- *Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
- REGEDIT4
- .
- [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{77e8143b-6759-416e-b521-82cfed75150b}]
- 2014-04-10 08:59 423744 ----a-w- c:\documents and settings\hp\Ustawienia lokalne\Dane aplikacji\DivX_Browser_Bar\prxtbDiv0.dll
- .
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
- "{77e8143b-6759-416e-b521-82cfed75150b}"= "c:\documents and settings\hp\Ustawienia lokalne\Dane aplikacji\DivX_Browser_Bar\prxtbDiv0.dll" [2014-04-10 423744]
- .
- [HKEY_CLASSES_ROOT\clsid\{77e8143b-6759-416e-b521-82cfed75150b}]
- .
- [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
- "{77E8143B-6759-416E-B521-82CFED75150B}"= "c:\documents and settings\hp\Ustawienia lokalne\Dane aplikacji\DivX_Browser_Bar\prxtbDiv0.dll" [2014-04-10 423744]
- .
- [HKEY_CLASSES_ROOT\clsid\{77e8143b-6759-416e-b521-82cfed75150b}]
- .
- [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
- "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2013-08-01 3673696]
- "uTorrent"="c:\documents and settings\hp\Dane aplikacji\uTorrent\uTorrent.exe" [2014-09-20 1416016]
- .
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
- "SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2007-01-05 872448]
- "QlbCtrl.exe"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2008-06-03 177456]
- "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-01-18 1028096]
- "IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-09-24 141848]
- "Persistence"="c:\windows\system32\igfxpers.exe" [2007-09-24 137752]
- "DataCardMonitor"="c:\program files\blueconnect\DataCardMonitor.exe" [2013-10-30 253952]
- "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-09-24 166424]
- "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-15 932288]
- "upfst_pl_14.exe"="c:\documents and settings\hp\Ustawienia lokalne\Dane aplikacji\fst_pl_14\upfst_pl_14.exe" [2013-11-27 3154416]
- "avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-03-09 2769336]
- "CCS Poland Imola ModemListener"="c:\program files\HSPA USB MODEM\BackgroundService\ModemListener.exe" [2013-10-14 158032]
- .
- [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
- "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-03-02 15360]
- .
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
- @="Driver"
- .
- [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
- 2010-11-15 20:02 35736 ----a-w- c:\program files\Adobe\Reader 10.0\Reader\reader_sl.exe
- .
- [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\fst_pl_14]
- 2013-11-27 12:19 3993584 ----a-w- c:\program files\fst_pl_14\fst_pl_14.exe
- .
- [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\fst_pl_19]
- 2013-12-17 18:10 11671024 ----a-w- c:\program files\fst_pl_19\fst_pl_19.exe
- .
- [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HW_OPENEYE_OUC_blueconnect]
- 2009-12-31 13:13 110592 ----a-w- c:\program files\blueconnect\UpdateDog\ouc.exe
- .
- [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NetPanel]
- 2014-07-10 14:09 218112 ----a-w- c:\program files\NetPanel\Starter.exe
- .
- [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
- 2012-07-03 08:04 252848 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
- .
- [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UIExec]
- 2011-05-31 11:47 138584 ----a-w- c:\program files\PLAY ONLINE\UIExec.exe
- .
- [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\upfst_pl_14.exe]
- 2013-11-27 12:19 3154416 ----a-w- c:\documents and settings\hp\Ustawienia lokalne\Dane aplikacji\fst_pl_14\upfst_pl_14.exe
- .
- [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uTorrent]
- 2014-09-20 09:38 1416016 ----a-w- c:\documents and settings\hp\Dane aplikacji\uTorrent\uTorrent.exe
- .
- [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
- "c:\\WINDOWS\\system32\\sessmgr.exe"=
- "c:\\Documents and Settings\\hp\\Dane aplikacji\\uTorrent\\uTorrent.exe"=
- "c:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"=
- .
- [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
- "7676:TCP"= 7676:TCP:oowydpg
- .
- R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2014-07-10 162640]
- R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [2013-10-23 243128]
- R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2014-07-10 19024]
- R2 UI Assistant Service;UI Assistant Service;c:\program files\PLAY ONLINE\AssistantServices.exe [2014-04-15 260976]
- R3 Com4QLBEx;Com4QLBEx;c:\program files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2013-10-26 193840]
- R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [2013-10-30 73216]
- S2 CCS_Poland Imola Modem Device Helper;CCS_Poland Imola Modem Device Helper;c:\program files\HSPA USB MODEM\BackgroundService\ServiceManager.exe -start --> c:\program files\HSPA USB MODEM\BackgroundService\ServiceManager.exe -start [?]
- S2 HWDeviceService.exe;HWDeviceService.exe;c:\documents and settings\All Users\Dane aplikacji\DatacardService\HWDeviceService.exe [2011-03-14 271712]
- S2 IKANLOADER2;General Purpose USB Driver (e4ldr.sys);c:\windows\system32\Drivers\e4ldr.sys --> c:\windows\system32\Drivers\e4ldr.sys [?]
- S2 oucpcxo;Monitor Support;c:\windows\system32\svchost.exe -k netsvcs [2006-03-02 14336]
- S2 PLAY ONLINE. RunOuc;PLAY ONLINE. OUC;c:\program files\PLAY ONLINE\UpdateDog\ouc.exe [2013-11-10 246112]
- S2 Wpm;Wpm Service;c:\documents and settings\All Users\Dane aplikacji\WPM\wprotectmanager.exe -service --> c:\documents and settings\All Users\Dane aplikacji\WPM\wprotectmanager.exe -service [?]
- S3 e4usbaw;USB ADSL2 WAN Adapter;c:\windows\system32\DRIVERS\e4usbaw.sys --> c:\windows\system32\DRIVERS\e4usbaw.sys [?]
- S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [2013-10-30 102784]
- S3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [2013-10-30 235392]
- S3 filtertdidriver;filtertdidriver;c:\windows\system32\drivers\ewfiltertdidriver.sys [2013-10-30 7552]
- S3 huawei_cdcacm;huawei_cdcacm;c:\windows\system32\drivers\ew_jucdcacm.sys [2013-10-30 90368]
- S3 jrdusbser;Modem Interface Device for Legacy Serial Communication;c:\windows\system32\drivers\jrdusbser.sys [2014-07-10 106112]
- S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [2014-04-15 9216]
- .
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
- oucpcxo
- .
- [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
- 2014-09-20 09:36 1096520 ----a-w- c:\program files\Google\Chrome\Application\37.0.2062.120\Installer\chrmstp.exe
- .
- Zawartość folderu 'Zaplanowane zadania'
- .
- 2014-09-20 c:\windows\Tasks\Adobe Flash Player Updater.job
- - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-25 10:07]
- .
- 2014-09-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- - c:\program files\Google\Update\GoogleUpdate.exe [2013-12-15 16:44]
- .
- 2014-07-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- - c:\program files\Google\Update\GoogleUpdate.exe [2013-12-15 16:44]
- .
- .
- ------- Skan uzupełniający -------
- .
- uStart Page = hxxp://www.gazeta.pl/0,0.html?p=128
- uDefault_Search_URL = hxxp://www.aartemis.com/web/?type=ds&ts=1387204792&from=cor&uid=TOSHIBAXMK8046GSX_382IT0F6TXX382IT0F6T&q={searchTerms}
- mStart Page = about:blank
- TCP: DhcpNameServer = 192.168.1.1
- TCP: Interfaces\{E3FB6732-20CD-420E-A499-C823BAC914F0}: NameServer = 8.8.8.8,8.8.4.4
- FF - ProfilePath - c:\documents and settings\hp\Dane aplikacji\Mozilla\Firefox\Profiles\kpj90xff.default-1398817687578\
- FF - prefs.js: browser.startup.homepage - hxxp://www.gazeta.pl/0,0.html?p=128
- .
- .
- **************************************************************************
- .
- catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
- Rootkit scan 2014-09-20 12:38
- Windows 5.1.2600 Dodatek Service Pack 2 NTFS
- .
- skanowanie ukrytych procesów ...
- .
- skanowanie ukrytych wpisów autostartu ...
- .
- HKLM\Software\Microsoft\Windows\CurrentVersion\Run
- DataCardMonitor = c:\program files\blueconnect\DataCardMonitor.exe????????????????????????Z? ?????x???x??????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
- .
- skanowanie ukrytych plików ...
- .
- skanowanie pomyślnie ukończone
- ukryte pliki: 0
- .
- **************************************************************************
- .
- [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\oucpcxo]
- "ServiceDll"="c:\windows\system32\xxrkloy.dll"
- .
- --------------------- ZABLOKOWANE KLUCZE REJESTRU ---------------------
- .
- [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
- @Denied: (A 2) (Everyone)
- @="FlashBroker"
- "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_14_0_0_145_ActiveX.exe,-101"
- .
- [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
- "Enabled"=dword:00000001
- .
- [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
- @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_14_0_0_145_ActiveX.exe"
- .
- [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
- @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
- .
- [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
- @Denied: (A 2) (Everyone)
- @="IFlashBroker5"
- .
- [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
- @="{00020424-0000-0000-C000-000000000046}"
- .
- [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
- @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
- "Version"="1.0"
- .
- --------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------
- .
- - - - - - - - > 'explorer.exe'(3908)
- c:\windows\system32\WPDShServiceObj.dll
- c:\windows\system32\PortableDeviceTypes.dll
- c:\windows\system32\PortableDeviceApi.dll
- c:\windows\system32\browselc.dll
- c:\windows\system32\wpdshext.dll
- .
- Czas ukończenia: 2014-09-20 12:39:47
- ComboFix-quarantined-files.txt 2014-09-20 10:39
- ComboFix2.txt 2014-09-20 10:33
- ComboFix3.txt 2014-09-20 10:26
- ComboFix4.txt 2014-07-10 14:02
- .
- Przed: 3 740 012 544 bajtów wolnych
- Po: 3 726 626 816 bajtów wolnych
- .
- - - End Of File - - 866B8685510A0AC9E87ED65420B7E526
- 32052574BF9F325AE309ABC7BFD04460
Advertisement
Add Comment
Please, Sign In to add comment