Witam.... dostałem ten syf przez pena dziewczyny i mam problem z jego całkowitym usunięciem ^^.... Przeskanowałem komputer Combofixem, który pozbył się autoruna, po przeczytaniu loga doprawiłem Killboxem i dla pewności chciałem sprawdzić, czy pozbyłem się wszystkiego... No i tu zaczynają się schody.... Chodź dyski otwierają mi się już normalnie ( po złapaniu wirusa otwierały się dziwacznie i same od siebie:P), to nadal nie mogę widzieć ukrytych plików, opcja resetuje się na odfajkowaną automatycznie, więc wniosek z tego jeden.... Coś jeszcze z tego gó**a zostało... Stąd moje pytanie, miał ktoś podobny problem? Kaspersky nic nie wykrywa, a Combofix również... Próbowałem jeszcze Hijackthis ale też psinco według mnie.... Dołączam logi i może ktoś coś wykryje, czego ja się nie dopatrzyłem... xD Log na Stan teraźniejszy z combofix''a :P, jak będzie trzeba dorzucę logi Hijackthis ComboFix 08-12-17.01 - Ja 2008-12-19 17:19:04.7 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.3.1250.1.1045.18.3582.2989 [GMT 1:00] Uruchomiony z: c:\documents and settings\Ja\Pulpit\ComboFix.exe . ((((((((((((((((((((((((( Pliki utworzone od 2008-11-19 do 2008-12-19 ))))))))))))))))))))))))))))))) . 2008-12-19 17:08 . 2008-12-19 17:17 <DIR> d-------- C:\!KillBox 2008-12-19 16:58 . 2008-12-19 16:58 <DIR> d-------- c:\program files\Trend Micro 2008-12-19 16:49 . 2008-12-19 16:49 85,504 -r-hs---- c:\windows\system32\vbsdfe1.dll 2008-12-18 17:21 . 2008-12-19 16:49 115,353 -r-hs---- c:\windows\system32\vamsoft.exe 2008-12-18 17:21 . 2008-12-19 16:48 85,504 --------- c:\windows\system32\vbsdfe0.dll 2008-12-13 21:01 . 2008-12-13 21:01 107,888 --a------ c:\windows\system32\CmdLineExt.dll 2008-12-13 20:25 . 2008-12-13 20:25 <DIR> d-------- c:\windows\system32\drivers\umdf 2008-12-13 20:24 . 2008-12-13 20:24 <DIR> d-------- c:\windows\system32\xlive 2008-12-13 20:24 . 2008-12-13 21:16 <DIR> d-------- c:\program files\Microsoft Games for Windows - LIVE 2008-12-13 20:04 . 2008-12-13 20:04 <DIR> d-------- c:\program files\MSBuild 2008-12-13 20:02 . 2008-12-13 20:02 <DIR> d-------- c:\windows\system32\XPSViewer 2008-12-13 20:02 . 2008-12-13 20:02 <DIR> d-------- c:\program files\Reference Assemblies 2008-12-13 20:02 . 2006-06-29 13:07 14,048 --------- c:\windows\system32\spmsg2.dll 2008-12-11 21:37 . 2008-12-11 21:37 42,320 --a------ c:\windows\system32\xfcodec.dll 2008-12-07 00:12 . 2008-12-07 00:13 <DIR> d-------- c:\program files\Common Files\Blizzard Entertainment 2008-11-29 23:57 . 2008-11-29 23:57 <DIR> d-------- c:\program files\Dyyno 2008-11-29 23:57 . 2008-11-29 23:57 <DIR> d-------- c:\documents and settings\Ja\Dane aplikacji\dyyno-vlc 2008-11-27 23:45 . 2008-11-27 23:45 <DIR> d-------- c:\program files\MSXML 4.0 2008-11-27 14:55 . 2008-06-14 18:36 273,024 --------- c:\windows\system32\drivers\bthport.sys 2008-11-27 14:55 . 2008-06-14 18:36 273,024 -----c--- c:\windows\system32\dllcache\bthport.sys 2008-11-27 14:53 . 2008-08-14 14:26 2,190,464 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe 2008-11-27 14:53 . 2008-08-14 14:26 2,146,816 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe 2008-11-27 14:53 . 2008-08-14 14:26 2,067,328 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe 2008-11-27 14:53 . 2008-08-14 14:26 2,025,472 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe 2008-11-27 14:53 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys 2008-11-26 23:13 . 2008-12-18 17:50 <DIR> d--h----- c:\windows\$hf_mig$ 2008-11-26 23:13 . 2006-09-16 01:05 23,856 --a------ c:\windows\system32\spupdsvc.exe 2008-11-25 19:35 . 2008-11-25 19:35 <DIR> d-------- c:\program files\IrfanView . (((((((((((((((((((((((((((((((((((((((( Sekcja Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-12-19 15:52 --------- d-----w c:\documents and settings\All Users\Dane aplikacji\Kaspersky Lab 2008-12-19 15:49 --------- d-----w c:\documents and settings\Ja\Dane aplikacji\Skype 2008-12-19 15:47 9,128 --sha-w c:\windows\system32\drivers\fidbox.idx 2008-12-19 15:47 896,032 --sha-w c:\windows\system32\drivers\fidbox.dat 2008-12-19 15:47 360,480 --sha-w c:\windows\system32\drivers\fidbox2.dat 2008-12-19 15:47 3,360 --sha-w c:\windows\system32\drivers\fidbox2.idx 2008-12-19 15:32 202,000 ----a-w c:\windows\system32\PnkBstrB.exe 2008-12-19 15:32 139,280 ----a-w c:\windows\system32\drivers\PnkBstrK.sys 2008-12-19 15:14 --------- d-----w c:\documents and settings\Ja\Dane aplikacji\skypePM 2008-12-15 23:19 --------- d-----w c:\documents and settings\Ja\Dane aplikacji\Xfire 2008-12-15 20:43 --------- d-----w c:\documents and settings\Ja\Dane aplikacji\teamspeak2 2008-12-13 19:06 --------- d--h--w c:\program files\InstallShield Installation Information 2008-12-08 21:56 --------- d-----w c:\program files\Common Files\InstallShield 2008-12-03 15:15 --------- d-----w c:\program files\Java 2008-11-27 15:09 --------- d-----w c:\documents and settings\Ja\Dane aplikacji\uTorrent 2008-11-22 22:00 --------- d-----w c:\documents and settings\Ja\Dane aplikacji\Ventrilo 2008-11-16 21:45 --------- d-----w c:\program files\Skype 2008-11-16 21:45 --------- d-----w c:\program files\Common Files\Skype 2008-11-16 21:45 --------- d-----w c:\documents and settings\All Users\Dane aplikacji\Skype 2008-11-14 15:46 22,328 ----a-w c:\documents and settings\Ja\Dane aplikacji\PnkBstrK.sys 2008-11-14 15:45 682,280 ----a-w c:\windows\system32\pbsvc.exe 2008-11-14 15:45 66,872 ----a-w c:\windows\system32\PnkBstrA.exe 2008-11-10 04:43 410,984 ----a-w c:\windows\system32\deploytk.dll 2008-11-07 22:07 --------- d-----w c:\documents and settings\Ja\Dane aplikacji\Ubisoft 2008-11-07 21:49 --------- d-----w c:\documents and settings\All Users\Dane aplikacji\Ubisoft 2008-11-02 18:45 --------- d-----w c:\program files\Sun 2008-10-30 16:32 --------- d-----w c:\documents and settings\Ja\Dane aplikacji\Ahead 2008-10-28 16:41 14,303,392 ----a-w c:\windows\system32\xlive.dll 2008-10-28 16:41 13,643,936 ----a-w c:\windows\system32\xlivefnt.dll 2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys 2008-10-23 20:39 --------- d-----w c:\program files\DAEMON Tools Lite 2008-10-23 12:42 286,720 ----a-w c:\windows\system32\gdi32.dll 2008-10-22 16:43 --------- d-----w c:\program files\DAEMON Tools Toolbar 2008-10-22 16:42 717,296 ----a-w c:\windows\system32\drivers\sptd.sys 2008-10-22 16:42 --------- d-----w c:\documents and settings\Ja\Dane aplikacji\DAEMON Tools 2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll 2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll 2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll 2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll 2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll 2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe 2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll 2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll 2008-10-16 01:02 668,672 ----a-w c:\windows\system32\wininet.dll 2008-10-03 10:04 247,326 ----a-w c:\windows\system32\strmdll.dll 2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll 2006-05-03 09:06 163,328 --sh--r c:\windows\system32\flvDX.dll 2007-02-21 10:47 31,232 --sh--r c:\windows\system32\msfDX.dll 2007-12-17 12:43 27,648 --sh--w c:\windows\system32\Smab0.dll . ((((((((((((((((((((((((((((( snapshot@2008-12-18_18.13.11.04 ))))))))))))))))))))))))))))))))))))))))) . + 2001-08-17 20:52:30 18,688 ----a-w c:\windows\system32\drivers\cdaudio.sys - 2008-12-13 19:05:10 66,376 ----a-w c:\windows\system32\perfc009.dat + 2008-12-19 15:17:55 66,512 ----a-w c:\windows\system32\perfc009.dat - 2008-12-13 19:05:10 82,010 ----a-w c:\windows\system32\perfc015.dat + 2008-12-19 15:17:55 82,230 ----a-w c:\windows\system32\perfc015.dat - 2008-12-13 19:05:10 427,592 ----a-w c:\windows\system32\perfh009.dat + 2008-12-19 15:17:55 427,728 ----a-w c:\windows\system32\perfh009.dat - 2008-12-13 19:05:10 484,634 ----a-w c:\windows\system32\perfh015.dat + 2008-12-19 15:17:55 484,978 ----a-w c:\windows\system32\perfh015.dat . ((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-15 15360] "LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2007-04-19 484904] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2007-05-04 149040] "AQQ"="c:\progra~1\WapSter\WAPSTE~1\AQQ.exe" [2008-09-18 1674736] "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232] "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-07-24 490952] "Skype"="c:\program files\Skype\Phone\Skype.exe" [2008-09-23 21872936] "RGSC"="e:\gry\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe" [2008-12-13 306088] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "GEST"="=" [X] "UserFaultCheck"="c:\windows\system32\dumprep 0 -u" [X] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-06-25 13529088] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-06-25 86016] "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-03-11 49152] "NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-05-04 161328] "AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2008-04-25 201992] "WinampAgent"="e:\programy\Winamp\winampa.exe" [2008-08-04 36352] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672] "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-10 136600] "RTHDCPL"="RTHDCPL.EXE" [2007-09-19 c:\windows\RTHDCPL.exe] "Alcmtr"="ALCMTR.EXE" [2005-05-03 c:\windows\Alcmtr.exe] "nwiz"="nwiz.exe" [2008-06-25 c:\windows\system32\nwiz.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-15 15360] c:\documents and settings\All Users\Menu Start\Programy\Autostart\ Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2008-10-08 113664] HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-03-11 210520] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "vidc.I420"= i420vfw.dll "VIDC.XFR1"= xfcodec.dll [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApp lications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Program Files\\WapSter\\WapSter AQQ\\AQQ.exe"= "c:\\Documents and Settings\\All Users\\Dane aplikacji\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 2009\\Polish\\setup.exe"= "c:\\WINDOWS\\system32\\PnkBstrA.exe"= "c:\\WINDOWS\\system32\\PnkBstrB.exe"= "e:\\gry\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"= "e:\\Programy\\uTorrent\\uTorrent.exe"= "e:\\gry\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"= "e:\\gry\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"= "e:\\gry\\Ubisoft\\Assassin''s Creed\\AssassinsCreed_Dx9.exe"= "e:\\gry\\Ubisoft\\Assassin''s Creed\\AssassinsCreed_Dx10.exe"= "e:\\gry\\Ubisoft\\Assassin''s Creed\\AssassinsCreed_Launcher.exe"= "e:\\gry\\Activision\\Call of Duty - World at War\\CoDWaW.exe"= "e:\\gry\\Activision\\Call of Duty - World at War\\CoDWaWmp.exe"= "e:\\gry\\Rockstar Games\\Rockstar Games Social Club\\RGSCLauncher.exe"= "e:\\gry\\Rockstar Games\\Grand Theft Auto IV\\LaunchGTAIV.exe"= "c:\\Program Files\\Skype\\Phone\\Skype.exe"= R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2008-01-29 32784] R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\DRIVERS\klfltdev.sys [2008-03-13 26640] R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\DRIVERS\klim5.sys [2008-03-25 24592] S3 AVPsys;AVPsys;\??\c:\windows\system32\drivers\cdaudio.sys [2001-08-17 18688] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6 99b3a8a-7e79-11dd-9862-806d6172696f}] \Shell\AutoRun\command - d:\autorun\Autorun.exe *Newly Created Service* - CATCHME [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}] "c:\program files\Common Files\LightScribe\LSRunOnce.exe" . . ------- Skan uzupełniający ------- . uStart Page = hxxp://www.daemon-search.com/startpage FF - ProfilePath - c:\documents and settings\Ja\Dane aplikacji\Mozilla\Firefox\Profiles\i7ssczyp.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.daemon-search.com/startpage FF - component: c:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll FF - plugin: c:\documents and settings\Ja\Dane aplikacji\Mozilla\Firefox\Profiles\i7ssczyp.default\extensions\NPDyyno@dyyno.com\plug ins\npDyyno.dll FF - plugin: c:\program files\Dyyno\Dyyno Player\npvlc.dll . ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-12-19 17:19:32 Windows 5.1.2600 Dodatek Service Pack 3 NTFS skanowanie ukrytych procesów ... skanowanie ukrytych wpisów autostartu ... skanowanie ukrytych plików ... skanowanie pomyślnie ukończone ukryte pliki: 0 ************************************************************************** . --------------------- Pliki DLL ładowane pod uruchomionymi procesami --------------------- - - - - - - - > ''winlogon.exe''(996) c:\windows\system32\klogon.dll . Czas ukończenia: 2008-12-19 17:20:01 ComboFix-quarantined-files.txt 2008-12-19 16:19:48 ComboFix2.txt 2008-12-19 16:05:17 ComboFix3.txt 2008-12-19 15:54:51 ComboFix4.txt 2008-12-19 15:44:23 ComboFix5.txt 2008-12-19 16:18:53 Przed: 55 537 487 872 bajtów wolnych Po: 55,530,369,024 bajtów wolnych 204 --- E O F --- 2008-12-18 16:50:31