Witam. Niedawno miałem pare trojanów na kompie, kaspersky mi je wykrywal i usuwal lecz one caly czas powracaly. Gdy to wszystko usuwalem to pojawił mi się problem a mianowicie nie mogę otwierać dysków poprzez dwukrotne kliknięcie myszką (wyskakuje mi brak pliku copy.exe). Dowiedzialem się, że jest to wirus pendrivowy. Postanowilem zrobic przeinstalke systemu. Już się ciesze że pozbyłem się problemu ale niestety nawet po przeinstalacji to mi wyskakuje, tylko na dysku ktory mam system jest wporządku. Ale nie zrezygnowalem tak łatwo, znalazłem w google, że trzeba usunąć klucz HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 i oczywiście tak zrobiłem i zadziałało. Lecz zawsze po uruchomieniu systemu problem powraca i za każdym razem musze to usuwać. Więc moje pytanie brzmi jak się pozbyć tego na stałe bez formatowania dysków? Z góry dzięki!
Brak pliku copy.exe
Rozpoczęty przez
Górnik
, 04 03 2009 22:47
4 odpowiedzi w tym temacie
#1
Napisano 04 03 2009 - 22:47
#2
Napisano 04 03 2009 - 22:52
Daj loga z hijacka i combofixa
Dostępnych z stąd :
http://forum.idg.pl/bezpieczenstwo_kompute...ia-t118804.html
Dostępnych z stąd :
http://forum.idg.pl/bezpieczenstwo_kompute...ia-t118804.html
#3
Napisano 05 03 2009 - 19:25
Dzięki wielkie combofix powywalał jakieś rzeczy i problem zniknął. Jak narazie nie będe wstawiał logów bo po co skoro działa (chyba, że to konieczne)? Jak dalej sie będzie tak robić to wtedy dodam.
#4
Napisano 05 03 2009 - 20:02
Lepiej daj loga do sprawdzenia, to przy okazji może jakieś inne wiry się znajdą.
#5
Napisano 05 03 2009 - 21:18
CODE-BOX
Microsoft Windows XP Professional 5.1.2600.3.1250.1.1045.18.2046.1496 [GMT 1:00]
Uruchomiony z: e:\documents and settings\Marcin\Pulpit\ComboFix.exe
AV: Kaspersky Internet Security *On-access scanning disabled* (Updated)
FW: Kaspersky Internet Security *disabled*
* Utworzono nowy punkt przywracania
UWAGA - TEN KOMPUTER NIE MA ZAINSTALOWANEJ KONSOLI ODZYSKIWANIA
.
((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Autorun.inf
C:\host.exe
D:\Autorun.inf
e:\windows\system32\Dvbpws.dll
.
((((((((((((((((((((((((((((((((((((((( Sterowniki/Usługi )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_ISODRIVE
-------\Service_ISODrive
((((((((((((((((((((((((( Pliki utworzone od 2009-02-05 do 2009-03-05 )))))))))))))))))))))))))))))))
.
2009-03-04 17:45 . 2009-03-04 17:45 <DIR> d-------- e:\documents and settings\Marcin\.gstreamer-0.10
2009-03-02 16:31 . 2008-04-14 00:15 26,368 --a--c--- e:\windows\system32\dllcache\usbstor.sys
2009-03-01 18:44 . 2009-03-01 19:43 168 --a------ e:\windows\usdthank.ini
2009-03-01 18:44 . 2009-03-01 18:44 31 --a------ e:\windows\idc.ini
2009-02-27 00:03 . 2009-03-03 23:05 69 --a------ e:\windows\NeroDigital.ini
2009-02-25 23:00 . 2009-02-25 23:01 <DIR> d-------- e:\program files\Common Files\Nero
2009-02-25 20:15 . 2009-02-25 20:15 <DIR> d-------- e:\documents and settings\Marcin\Dane aplikacji\GetRightToGo
2009-02-24 20:38 . 2009-02-24 20:38 <DIR> d-------- e:\documents and settings\Marcin\Dane aplikacji\Leadertech
2009-02-24 14:10 . 2009-02-24 14:10 <DIR> d-------- e:\program files\Common Files\EZB Systems
2009-02-22 09:48 . 2009-02-24 19:46 <DIR> d-------- e:\documents and settings\Marcin\Dane aplikacji\uTorrent
2009-02-22 00:25 . 2009-02-22 00:25 <DIR> d-------- e:\documents and settings\All Users\Dane aplikacji\Ulead Systems
2009-02-21 23:15 . 2009-02-21 23:15 <DIR> dr-h----- e:\documents and settings\Marcin\Dane aplikacji\SecuROM
2009-02-21 17:15 . 2009-02-21 17:15 <DIR> d-------- E:\WFDB
2009-02-21 17:15 . 2009-02-21 17:15 <DIR> d-------- e:\program files\Common Files\Ulead Systems
2009-02-21 17:10 . 2006-10-18 11:37 162,944 --a------ e:\windows\system32\drivers\cx88vid.sys
2009-02-21 17:10 . 2006-10-18 11:37 50,816 --a------ e:\windows\system32\drivers\cx88tune.sys
2009-02-21 17:10 . 2006-10-18 11:38 9,728 --a------ e:\windows\system32\drivers\cxavxbar.sys
2009-02-21 17:06 . 2009-02-21 17:06 <DIR> d-------- e:\windows\system32\WinFast
2009-02-19 22:41 . 2009-02-19 22:41 107,888 --a------ e:\windows\system32\CmdLineExt.dll
2009-02-19 22:38 . 2009-02-19 22:38 <DIR> d-------- e:\windows\system32\xlive
2009-02-19 22:38 . 2009-02-19 22:38 <DIR> d-------- e:\program files\Microsoft Games for Windows - LIVE
2009-02-19 22:18 . 2009-02-19 22:18 <DIR> d-------- e:\program files\MSBuild
2009-02-19 22:15 . 2009-02-19 23:17 <DIR> d-------- e:\windows\system32\XPSViewer
2009-02-19 22:15 . 2009-02-19 22:15 <DIR> d-------- e:\program files\Reference Assemblies
2009-02-19 22:14 . 2006-06-29 13:07 14,048 --------- e:\windows\system32\spmsg2.dll
2009-02-19 19:41 . 2009-02-19 19:41 <DIR> d-------- e:\documents and settings\Marcin\Dane aplikacji\DAEMON Tools
2009-02-19 19:41 . 2009-02-24 19:49 717,296 --a------ e:\windows\system32\drivers\sptd.sys
2009-02-19 19:33 . 2008-12-17 06:55 195,096 --a------ e:\windows\system32\lvci11901262.dll
2009-02-19 19:24 . 2008-12-17 06:54 495,640 --a------ e:\windows\system32\drivers\LV561AV.SYS
2009-02-19 19:23 . 2009-02-19 19:33 <DIR> d-------- e:\program files\Common Files\LogiShrd
2009-02-19 19:23 . 2009-02-19 19:23 <DIR> d-------- e:\documents and settings\All Users\Dane aplikacji\Logitech
2009-02-19 19:23 . 2009-02-19 19:32 <DIR> d-------- e:\documents and settings\All Users\Dane aplikacji\Logishrd
2009-02-19 19:18 . 2009-02-19 19:18 <DIR> d-------- e:\documents and settings\Marcin\Dane aplikacji\ipla
2009-02-19 19:18 . 2009-02-19 19:18 <DIR> d-------- e:\documents and settings\All Users\Dane aplikacji\ipla
2009-02-19 19:18 . 2009-02-19 19:18 1,700,352 --a------ e:\windows\system32\gdiplus.dll
2009-02-19 19:17 . 2009-02-19 19:17 <DIR> dr------- e:\program files\Skype
2009-02-19 19:17 . 2009-02-19 19:17 <DIR> d-------- e:\program files\Common Files\Skype
2009-02-19 19:17 . 2009-03-05 18:02 <DIR> d-------- e:\documents and settings\Marcin\Dane aplikacji\skypePM
2009-02-19 19:17 . 2009-03-05 18:03 <DIR> d-------- e:\documents and settings\Marcin\Dane aplikacji\Skype
2009-02-19 19:17 . 2009-02-19 19:17 56 --ah----- e:\windows\system32\ezsidmv.dat
2009-02-19 19:16 . 2009-02-19 19:17 <DIR> d-------- e:\documents and settings\All Users\Dane aplikacji\Skype
2009-02-19 17:59 . 2006-11-17 11:35 31,080 --a------ e:\windows\system32\drivers\hid8106.sys
2009-02-18 22:24 . 2009-02-18 22:24 <DIR> d-------- e:\windows\nview
2009-02-18 22:24 . 2009-02-05 10:54 453,152 --a------ e:\windows\system32\NVUNINST.EXE
2009-02-18 22:24 . 2009-02-09 13:18 453,152 --a------ e:\windows\system32\nvudisp.exe
2009-02-18 22:24 . 2009-03-05 18:20 211,271 --a------ e:\windows\system32\nvapps.xml
2009-02-18 22:24 . 2009-02-09 13:18 18,795 --a------ e:\windows\system32\nvdisp.nvu
2009-02-17 23:47 . 2009-03-05 18:00 <DIR> d-------- e:\documents and settings\All Users\Dane aplikacji\Kaspersky Lab
2009-02-17 23:47 . 2009-03-05 18:21 7,008,544 --ahs---- e:\windows\system32\drivers\fidbox.dat
2009-02-17 23:47 . 2009-03-05 18:19 337,440 --ahs---- e:\windows\system32\drivers\fidbox2.dat
2009-02-17 23:47 . 2009-03-05 18:18 107,348 --ahs---- e:\windows\system32\drivers\fidbox.idx
2009-02-17 23:47 . 2009-02-17 23:55 101,287 --a------ e:\windows\system32\drivers\klin.dat
2009-02-17 23:47 . 2009-02-17 23:55 89,601 --a------ e:\windows\system32\drivers\klick.dat
2009-02-17 23:47 . 2009-03-05 18:18 34,748 --ahs---- e:\windows\system32\drivers\fidbox2.idx
2009-02-17 23:19 . 2008-04-14 00:15 26,112 --a------ e:\windows\system32\drivers\usbser.sys
2009-02-17 23:19 . 2008-04-14 00:15 26,112 --a--c--- e:\windows\system32\dllcache\usbser.sys
2009-02-17 23:19 . 2008-03-21 13:57 23,856 --a------ e:\windows\system32\spupdsvc.exe
2009-02-17 23:19 . 2008-03-21 13:57 14,640 --------- e:\windows\system32\spmsgXP_2k3.dll
2009-02-17 23:19 . 2009-02-17 23:19 0 --ah----- e:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2009-02-17 23:19 . 2009-02-17 23:19 0 --ah----- e:\windows\system32\drivers\Msft_Kernel_ccdcmb_01007.Wdf
2009-02-17 23:18 . 2009-02-17 23:34 <DIR> d-------- e:\documents and settings\Marcin\Dane aplikacji\PC Suite
2009-02-17 23:18 . 2009-02-17 23:35 <DIR> d-------- e:\documents and settings\Marcin\Dane aplikacji\Nokia
2009-02-17 23:18 . 2009-02-17 23:19 <DIR> d-------- e:\documents and settings\All Users\Dane aplikacji\PC Suite
2009-02-17 23:17 . 2009-02-17 23:17 <DIR> d-------- e:\program files\Common Files\PCSuite
2009-02-17 23:17 . 2009-02-17 23:17 <DIR> d-------- e:\program files\Common Files\Nokia
2009-02-17 23:16 . 2009-02-17 23:16 <DIR> d-------- e:\program files\PC Connectivity Solution
2009-02-17 23:16 . 2009-02-17 23:16 <DIR> d-------- e:\program files\DIFX
2009-02-17 23:16 . 2008-09-15 07:29 1,112,288 --a------ e:\windows\system32\wdfcoinstaller01007.dll
2009-02-17 23:16 . 2008-09-15 07:56 659,968 --a------ e:\windows\system32\nmwcdcocls.dll
2009-02-17 23:16 . 2008-09-15 07:56 91,136 --a------ e:\windows\system32\nmwcdcls.dll
2009-02-17 23:16 . 2008-09-15 07:56 22,016 --a------ e:\windows\system32\drivers\ccdcmbo.sys
2009-02-17 23:16 . 2008-08-26 09:26 18,816 --a------ e:\windows\system32\drivers\pccsmcfd.sys
2009-02-17 23:16 . 2008-09-15 07:56 17,664 --a------ e:\windows\system32\drivers\ccdcmb.sys
2009-02-17 23:16 . 2008-09-15 07:56 8,064 --a------ e:\windows\system32\drivers\usbser_lowerfltj.sys
2009-02-17 23:16 . 2008-09-15 07:56 8,064 --a------ e:\windows\system32\drivers\usbser_lowerflt.sys
2009-02-17 23:04 . 2009-02-17 23:04 <DIR> d-------- e:\documents and settings\Marcin\Dane aplikacji\GRETECH
2009-02-17 22:55 . 2009-02-17 23:02 <DIR> d-------- e:\documents and settings\Marcin\Dane aplikacji\Nero
2009-02-17 22:53 . 2003-03-19 04:14 499,712 --a------ e:\windows\system32\msvcp71.dll
2009-02-17 22:51 . 2009-02-17 22:51 <DIR> d-------- e:\documents and settings\Marcin\Dane aplikacji\Media Player Classic
2009-02-17 22:38 . 2009-02-25 22:18 39 --a------ e:\windows\Irremote.ini
2009-02-17 22:32 . 2009-02-17 22:32 <DIR> d-------- e:\documents and settings\All Users\Dane aplikacji\Installations
2009-02-17 22:23 . 2009-02-25 22:41 <DIR> d-------- e:\documents and settings\All Users\Dane aplikacji\Nero
2009-02-17 21:35 . 2009-02-17 21:35 <DIR> d-------- e:\documents and settings\Marcin\Dane aplikacji\Nowe Gadu-Gadu
2009-02-17 21:30 . 2009-02-17 21:30 0 --a------ e:\windows\nsreg.dat
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-01 13:24 --------- d--h--w e:\program files\InstallShield Installation Information
2009-02-19 16:59 --------- d-----w e:\program files\USB Vibration
2009-02-18 21:35 183,112 ----a-w e:\windows\system32\PnkBstrB.exe
2009-02-18 21:35 138,184 ----a-w e:\windows\system32\drivers\PnkBstrK.sys
2009-02-18 21:26 --------- d-----w e:\program files\Common Files\Wise Installation Wizard
2009-02-18 21:25 --------- d-----w e:\program files\AGEIA Technologies
2009-02-17 22:55 112,144 ----a-w e:\windows\system32\drivers\kl1.sys
2009-02-17 13:44 66,872 ----a-w e:\windows\system32\PnkBstrA.exe
2009-02-17 13:36 --------- d-----w e:\program files\VID_0E8F&PID_3013
2009-02-17 13:26 --------- d-----w e:\documents and settings\Marcin\Dane aplikacji\Disney Interactive Studios
2009-02-17 13:05 15,600 ----a-w e:\windows\gdrv.sys
2009-02-17 13:05 --------- d-----w e:\program files\Realtek
2009-02-17 13:05 --------- d-----w e:\documents and settings\Marcin\Dane aplikacji\InstallShield
2009-02-17 13:02 --------- d-----w e:\program files\Intel
2009-02-17 13:01 --------- d-----w e:\program files\Common Files\InstallShield
2009-02-17 12:53 --------- d-----w e:\program files\microsoft frontpage
2009-02-17 12:51 --------- d-----w e:\program files\Usługi online
2009-02-17 12:49 --------- d-----w e:\program files\Windows Media Connect 2
2009-02-09 18:56 67,584 ----a-w e:\windows\system32\ff_vfw.dll
2009-01-16 17:24 70,936 ----a-w e:\windows\system32\PhysXLoader.dll
2008-12-17 06:01 432,664 ----a-w e:\windows\system32\LVUI2RC.dll
2008-12-17 06:00 494,104 ----a-w e:\windows\system32\LVUI2.dll
2008-12-17 05:55 416,280 ----a-w e:\windows\system32\lvcodec2.dll
2008-12-11 00:33 86,016 ----a-w e:\windows\system32\dpl100.dll
2008-12-09 13:23 18,063,872 ----a-w e:\windows\RTHDCPL.EXE
2008-12-07 18:08 795,648 ----a-w e:\windows\system32\xvidcore.dll
2008-12-07 18:08 130,048 ----a-w e:\windows\system32\xvidvfw.dll
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="e:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"Nowe Gadu-Gadu"="d:\programy\Nowe Gadu-Gadu\gg.exe" [2009-02-16 9302632]
"PC Suite Tray"="c:\programy\Nokia\Nokia PC Suite 7\PCSuite.exe" [2008-12-03 1205760]
"Skype"="e:\program files\Skype\Phone\Skype.exe" [2009-02-04 23975720]
"DAEMON Tools Lite"="c:\programy\DAEMON Tools Lite\daemon.exe" [2008-02-14 486856]
"RGSC"="c:\gry\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe" [2009-02-19 306088]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="e:\program files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-10-23 202024]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RivaTunerStartupDaemon"="d:\programy\RivaTuner v2.23\RivaTuner.exe" [2009-02-15 2777088]
"NvCplDaemon"="e:\windows\system32\NvCpl.dll" [2009-02-09 13680640]
"NvMediaCenter"="e:\windows\system32\NvMcTray.dll" [2009-02-09 86016]
"LogitechQuickCamRibbon"="c:\programy\QuickCam\Quickcam.exe" [2008-12-20 2656528]
"WinFastDTV"="c:\programy\WinFast\WFDTV\DTVSchdl.exe" [2007-11-16 90112]
"WinFast Schedule"="c:\programy\WinFast\WFDTV\WFWIZ.exe" [2007-11-15 2850816]
"NBKeyScan"="c:\programy\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328]
"NeroFilterCheck"="e:\program files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]
"RTHDCPL"="RTHDCPL.EXE" [2008-12-09 e:\windows\RTHDCPL.EXE]
"nwiz"="nwiz.exe" [2009-02-09 e:\windows\system32\nwiz.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="e:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="shell32" [X]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\programy\KASPER~1.0\adialhk.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.divxa32"= msaud32_divx.acm
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\gry\\Burnout Paradise The Ultimate Box\\BurnoutLauncher.exe"=
"c:\\gry\\Burnout Paradise The Ultimate Box\\BurnoutConfigTool.exe"=
"c:\\gry\\Burnout Paradise The Ultimate Box\\BurnoutParadise.exe"=
"c:\\gry\\Rockstar Games\\Rockstar Games Social Club\\RGSCLauncher.exe"=
"c:\\programy\\uTorrent\\uTorrent.exe"=
"c:\\gry\\Rockstar Games\\Grand Theft Auto IV\\LaunchGTAIV.exe"=
"e:\\Program Files\\Skype\\Phone\\Skype.exe"=
R3 hid8101;hid8101;e:\windows\system32\drivers\hid8101.sys [2009-02-17 31899]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;e:\windows\system32\drivers\klim5.sys [2007-04-04 24344]
R3 WFIOCTL;WFIOCTL;c:\programy\WinFast\WFDTV\WFIOCTL.sys [2009-02-21 9446]
S3 hid8106;hid8106;e:\windows\system32\drivers\hid8106.sys [2009-02-19 31080]
.
.
------- Skan uzupełniający -------
.
uStart Page = hxxp://google.pl/
uInternet Connection Wizard,ShellNext = iexplore
FF - ProfilePath - e:\documents and settings\Marcin\Dane aplikacji\Mozilla\Firefox\Profiles\ecgsak3v.default\
FF - component: c:\programy\Nokia\Nokia PC Suite 7\bkmrksync\components\BkMrkExt.dll
FF - component: d:\programy\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - plugin: d:\programy\Real Alternative\browser\plugins\nppl3260.dll
FF - plugin: d:\programy\Real Alternative\browser\plugins\nprpjplug.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-05 18:20:21
Windows 5.1.2600 Dodatek Service Pack 3 NTFS
skanowanie ukrytych procesów ...
skanowanie ukrytych wpisów autostartu ...
skanowanie ukrytych plików ...
skanowanie pomyślnie ukończone
ukryte pliki: 0
**************************************************************************
.
--------------------- ZABLOKOWANE KLUCZE REJESTRU ---------------------
[HKEY_USERS\S-1-5-21-57989841-823518204-1417001333-1003\Software\SecuROM\License information*]
"datasecu"=hex:de,83,1f,4e,8a,50,21,a5,bb,d3,36,bf,93,87,f6,cb,5b,b3,2f,02,02,
ff,3f,2b,56,40,ba,f6,ca,4b,6c,78,b2,a4,d4,e6,15,88,9a,86,9d,e9,07,be,48,1a,\
"rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98
.
--------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------
- - - - - - - > 'winlogon.exe'(688)
c:\programy\Kaspersky Internet Security 7.0\miscr3.dll
e:\windows\system32\klogon.dll
- - - - - - - > 'lsass.exe'(744)
c:\programy\Kaspersky Internet Security 7.0\dnsq.dll
c:\programy\Kaspersky Internet Security 7.0\miscr3.dll
.
------------------------ Pozostałe uruchomione procesy ------------------------
.
c:\programy\Kaspersky Internet Security 7.0\avp.exe
e:\program files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\programy\Nero\Nero8\Nero BackItUp\NBService.exe
e:\windows\system32\nvsvc32.exe
e:\windows\system32\PnkBstrA.exe
d:\programy\Alcohol 120\StarWind\StarWindServiceAE.exe
e:\program files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
e:\windows\system32\wscntfy.exe
e:\windows\system32\rundll32.exe
e:\program files\Common Files\Nero\Lib\NMIndexingService.exe
e:\program files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
d:\programy\Nowe Gadu-Gadu\spellchecker_gg.exe
e:\program files\PC Connectivity Solution\ServiceLayer.exe
e:\program files\PC Connectivity Solution\Transports\NclUSBSrv.exe
e:\program files\PC Connectivity Solution\Transports\NclRSSrv.exe
e:\windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
.
**************************************************************************
.
Czas ukończenia: 2009-03-05 18:24:11 - komputer został uruchomiony ponownie
ComboFix-quarantined-files.txt 2009-03-05 17:24:06
Przed: 8 475 226 112 bajtów wolnych
Po: 11,691,999,232 bajtów wolnych
250
Proszę tu jest wszystko z dokumentu ComboFix








