Skocz do zawartości
sajuuk-khar

Prośba O Sprawdzenie Loga

Rekomendowane odpowiedzi

» Naciśnij aby pokazać/ukryć tekst oznaczony jako spoiler « - "log combofix"
ComboFix 09-03-31.01 - artur 2009-03-31 22:23:21.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1250.1.1045.18.3326.2824 [GMT 2:00]
Uruchomiony z: c:\documents and settings\artur\Pulpit\ComboFix.exe
AV: ESET Smart Security 3.0 *On-access scanning disabled* (Updated)
FW: COMODO Firewall Pro *enabled*
FW: ESET Personal firewall *disabled*
* Utworzono nowy punkt przywracania
.

((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\INSTALL.LOG

.
((((((((((((((((((((((((( Pliki utworzone od 2009-02-28 do 2009-03-31 )))))))))))))))))))))))))))))))
.

2009-03-31 17:55 . 2009-03-31 17:55 221 --a------ c:\windows\NCLogConfig.ini
2009-03-30 23:18 . 2009-03-30 23:34 4,194,322 --a------ C:\memory_map.tga
2009-03-29 12:37 . 2009-03-29 12:37 <DIR> d-------- c:\program files\EXPERTool
2009-03-28 16:19 . 2009-03-28 16:19 54,156 --ah----- c:\windows\QTFont.qfn
2009-03-28 16:19 . 2009-03-28 16:19 1,409 --a------ c:\windows\QTFont.for
2009-03-16 19:07 . 2009-03-16 19:07 <DIR> d-------- c:\documents and settings\artur\Dane aplikacji\Nero
2009-03-11 08:31 . 2009-03-11 08:31 <DIR> d-------- c:\program files\Common Files\Nero
2009-03-11 08:31 . 2009-03-11 08:31 <DIR> d-------- c:\documents and settings\All Users\Dane aplikacji\Nero
2009-02-24 08:14 . 2009-03-30 23:37 <DIR> d-------- c:\documents and settings\artur\Dane aplikacji\The Creative Assembly
2009-02-18 14:44 . 2009-02-18 14:44 1,253,376 --a------ c:\windows\system32\NvPVEnc.ax
2009-02-18 14:44 . 2009-02-18 14:44 401,408 --a------ c:\windows\system32\nvcuvid.dll

.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-31 19:39 --------- d-----w c:\program files\Java
2009-03-31 15:55 --------- d-----w c:\documents and settings\artur\Dane aplikacji\HP
2009-03-30 21:56 --------- d-----w c:\program files\NVIDIA Corporation
2009-03-30 21:16 --------- d-----w c:\documents and settings\artur\Dane aplikacji\uTorrent
2009-03-26 09:37 --------- d-----w c:\documents and settings\artur\Dane aplikacji\CoreFTP
2009-03-11 06:33 --------- d-----w c:\program files\Nero
2009-03-11 06:23 --------- d-----w c:\program files\Common Files\Ahead
2009-03-11 06:17 --------- d-----w c:\documents and settings\All Users\Dane aplikacji\2DBoy
2009-03-09 03:19 410,984 ----a-w c:\windows\system32\deploytk.dll
2009-03-08 19:13 --------- d-----w c:\program files\ESET Smart Security
2009-03-08 16:33 --------- d-----w c:\documents and settings\artur\Dane aplikacji\U3
2009-02-16 21:17 453,152 ----a-w c:\windows\system32\NVUNINST.EXE
2009-02-14 20:35 --------- d-----w c:\documents and settings\artur\Dane aplikacji\skypePM
2009-02-14 20:35 --------- d-----w c:\documents and settings\artur\Dane aplikacji\Skype
2008-09-09 21:28 1,570,816 ----a-w c:\documents and settings\artur\Dane aplikacji\tsdnwin.dll
2008-04-01 17:02 22,328 ----a-w c:\documents and settings\artur\Dane aplikacji\PnkBstrK.sys
2003-12-18 10:33 20,102 ----a-w c:\program files\Readme.txt
2003-09-03 06:46 10,960 ----a-w c:\program files\EULA.txt
.

------- Sigcheck -------

2007-12-27 20:01 360576 e7dfcffa380749b8626ad71e8f367dcb c:\windows\$NtServicePackUninstall$\tcpip.sys
2004-08-03 23:14 359040 6a603809f598332dbedd535bdbce313e c:\windows\$NtUninstallKB884020$\tcpip.sys
2004-08-14 00:50 359040 4092c56967175f009dc8458dc434358e c:\windows\$NtUninstallKB889527$\tcpip.sys
2005-05-25 21:07 359936 63fdfea54eb53de2d863ee454937ce1e c:\windows\$NtUninstallKB917953$\tcpip.sys
2008-04-27 21:50 361344 8e036eec565910417ea020ce0962aa24 c:\windows\ServicePackFiles\i386\tcpip.sys
2008-04-27 21:50 361344 8e036eec565910417ea020ce0962aa24 c:\windows\system32\drivers\tcpip.sys
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2007-12-19 486856]
"GAINWARD"="c:\program files\EXPERTool\TBPanel.exe" [2008-12-03 2181672]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-02-18 13680640]
"CTDVDDET"="c:\program files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE" [2003-06-18 45056]
"RCSystem"="c:\program files\Creative\Shared Files\Module Loader\DLLML.exe" [2005-06-16 49152]
"AudioDrvEmulator"="c:\program files\Creative\Shared Files\Module Loader\DLLML.exe" [2005-06-16 49152]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2007-12-11 286720]
"egui"="c:\program files\ESET Smart Security\egui.exe" [2008-06-10 1447168]
"TrialReset"="c:\windows\regx32.exe" [2008-07-03 285327]
"amd_dc_opt"="c:\program files\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2008-07-22 77824]
"VolPanel"="c:\program files\Creative\Volume Panel\VolPanlu.exe" [2008-08-06 233576]
"Adobe Acrobat Speed Launcher"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" [2008-06-12 37232]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" [2008-06-11 640376]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-02-18 86016]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"nwiz"="nwiz.exe" [2009-02-18 c:\windows\system32\nwiz.exe]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-02-29 c:\windows\KHALMNPR.Exe]
"CTHelper"="CTHELPER.EXE" [2008-02-20 c:\windows\system32\CtHelper.exe]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-02-29 c:\windows\KHALMNPR.Exe]
"CTxfiHlp"="CTXFIHLP.EXE" [2008-07-11 c:\windows\system32\Ctxfihlp.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SetDefaultMIDI"="MIDIDEF.EXE" [2008-02-20 c:\windows\system32\mididef.exe]

c:\documents and settings\All Users\Menu Start\Programy\Autostart\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2006-02-19 288472]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2008-09-26 805392]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-05-02 02:42 72208 c:\program files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=acaptuser32.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.ffds"= c:\progra~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"d:\\Programy testowe\\flashget\\flashget.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"k:\\emule\\emule.exe"=
"j:\\allseeingeye\\The All-Seeing Eye\\eye.exe"=
"j:\\gry\\cod4\\iw3mp.exe"=
"d:\\Programy testowe\\utorrent\\uTorrent.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Documents and Settings\\artur\\Pulpit\\uTorrent.exe"=

R2 ABBYY.Licensing.FineReader.Professional.9.0;ABBYY FineReader 9.0 PE Licensing Service;c:\program files\Common Files\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe [2007-12-06 660768]
R2 ekrn;Eset Service;c:\program files\ESET Smart Security\ekrn.exe [2008-06-10 468224]
S3 AmdTools;AMD Special Tools Driver;c:\windows\system32\DRIVERS\AmdTools.sys --> c:\windows\system32\DRIVERS\AmdTools.sys [?]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2008-08-05 79360]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;d:\programy testowe\EVEREST Ultimate Edition 4.60 Final\kerneld.wnt [2008-10-15 23152]
S3 gggen;Generic USB Flash Driver;c:\windows\system32\drivers\gggen.sys [2008-08-24 11648]
S3 PortTalk;PortTalk;c:\windows\system32\drivers\PortTalk.sys [2008-10-07 3567]

--- Inne Usługi/Sterowniki w Pamięci ---

*NewlyCreated* - JAVAQUICKSTARTERSERVICE

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{28fac602-50f3-11dd-9d3c-0018f300c273}]
\Shell\AutoRun\command - G:\LaunchU3.exe -a

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{83d347ff-a1c0-11dd-abcc-0018f3006d26}]
\Shell\AutoRun\command - F:\LaunchU3.exe -a
.
- - - - USUNIĘTO PUSTE WPISY - - - -

HKCU-Run-BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} - c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe
HKCU-Run-LaunchList - j:\pinacle\LaunchList2.exe


.
------- Skan uzupełniający -------
.
uStart Page = hxxp://www.daemon-search.com/startpage
uInternet Settings,ProxyOverride = *.local
IE: &Download All with FlashGet - d:\programy testowe\flashget\jc_all.htm
IE: &Download with FlashGet - d:\programy testowe\flashget\jc_link.htm
IE: Append to existing PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert link target to Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convert link target to existing PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Convert to Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: E&ksportuj do programu Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
LSP: %SYSTEMROOT%\system32\nvappfilter.dll
TCP: {2DB8C3EE-4D8C-4CF3-86C8-7161F12460AF} = 194.204.159.1,194.204.152.34
Name-Space Handler: ftp\* - {419A0123-4312-1122-A0C0-434FDA6DA542} - d:\programy testowe\CoreFTP\pftpns.dll
FF - ProfilePath - c:\documents and settings\artur\Dane aplikacji\Mozilla\Firefox\Profiles\tlv8ppnv.default\
FF - prefs.js: browser.startup.homepage - www.google.pl
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
.

**************************************************************************

catchme 0.3.1375 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-31 22:24:20
Windows 5.1.2600 Dodatek Service Pack 3 NTFS

skanowanie ukrytych procesów ...

skanowanie ukrytych wpisów autostartu ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
CTHelper = CTHELPER.EXE?
CTxfiHlp = CTXFIHLP.EXE?

skanowanie ukrytych plików ...

skanowanie pomyślnie ukończone
ukryte pliki: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
"ImagePath"="\??\d:\programy testowe\EVEREST Ultimate Edition 4.60 Final\kerneld.wnt"
.
--------------------- ZABLOKOWANE KLUCZE REJESTRU ---------------------

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"cd042efbbd7f7af1647644e76e06692b"=hex:2e,e8,e1,00,eb,16,2b,de,3b,29,9c,83,87,
d9,72,0d,c8,28,51,af,b0,29,a3,98,d9,6e,11,84,cb,63,bd,17,e2,63,26,f1,3f,c8,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"bca643cdc5c2726b20d2ecedcc62c59b"=hex:71,3b,04,66,8b,46,0d,96,3f,fe,a6,d1,23,
4e,9a,ce,71,3b,04,66,8b,46,0d,96,55,d7,1d,c8,cb,d5,7f,9d,6a,9c,d6,61,af,45,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"2c81e34222e8052573023a60d06dd016"=hex:25,da,ec,7e,55,20,c9,26,98,78,6e,68,e8,
0f,ee,68,25,da,ec,7e,55,20,c9,26,73,86,94,f8,f8,7e,9d,5f,ff,7c,85,e0,43,d4,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"2582ae41fb52324423be06337561aa48"=hex:3e,1e,9e,e0,57,5a,93,61,a2,e2,8e,66,ed,
e6,9b,51,3e,1e,9e,e0,57,5a,93,61,85,d6,4a,cc,e9,9d,bc,df,86,8c,21,01,be,91,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"caaeda5fd7a9ed7697d9686d4b818472"=hex:f5,1d,4d,73,a8,13,5c,05,ba,60,b6,fe,92,
01,b7,ca,cd,44,cd,b9,a6,33,6c,cd,89,04,35,f9,81,37,43,71,f5,1d,4d,73,a8,13,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"a4a1bcf2cc2b8bc3716b74b2b4522f5d"=hex:df,20,58,62,78,6b,cf,c8,e7,e9,45,4e,f5,
42,f1,db,b0,18,ed,a7,3f,8d,37,a4,c0,20,30,74,1c,01,2e,9f,df,20,58,62,78,6b,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"4d370831d2c43cd13623e232fed27b7b"=hex:31,77,e1,ba,b1,f8,68,02,35,86,dd,8c,d7,
6c,21,c3,31,77,e1,ba,b1,f8,68,02,91,01,b8,7a,e9,e7,17,33,fb,a7,78,e6,12,2f,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"1d68fe701cdea33e477eb204b76f993d"=hex:83,6c,56,8b,a0,85,96,ab,1f,a2,24,94,41,
d4,99,d5,83,6c,56,8b,a0,85,96,ab,a7,92,82,d8,30,a0,48,77,01,3a,48,fc,e8,04,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"1fac81b91d8e3c5aa4b0a51804d844a3"=hex:f6,0f,4e,58,98,5b,89,c9,47,d5,72,c0,84,
59,52,2b,51,fa,6e,91,28,9e,14,cc,d7,27,5a,2e,5d,33,e3,35,f6,0f,4e,58,98,5b,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"f5f62a6129303efb32fbe080bb27835b"=hex:b1,cd,45,5a,a8,c4,f8,b9,55,5b,ed,b4,f8,
e7,da,4e,b1,cd,45,5a,a8,c4,f8,b9,97,dd,5d,c3,2c,ff,47,bf,3d,ce,ea,26,2d,45,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"fd4e2e1a3940b94dceb5a6a021f2e3c6"=hex:2a,b7,cc,b5,b9,7f,41,e7,23,49,5d,61,f8,
3a,b4,63,e3,0e,66,d5,eb,bc,2f,6b,28,71,06,3f,f9,f6,18,24,2a,b7,cc,b5,b9,7f,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"8a8aec57dd6508a385616fbc86791ec2"=hex:fa,ea,66,7f,d4,3b,6b,70,bc,fb,b9,36,b3,
2b,4d,95,fa,ea,66,7f,d4,3b,6b,70,1f,d8,49,cf,08,a4,10,88,6c,43,2d,1e,aa,22,\
.
--------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------

- - - - - - - > 'winlogon.exe'(1400)
c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll
c:\program files\common files\logishrd\bluetooth\LBTServ.dll

- - - - - - - > 'lsass.exe'(1456)
c:\windows\system32\nvappfilter.dll
.
Czas ukończenia: 2009-03-31 22:25:24
ComboFix-quarantined-files.txt 2009-03-31 20:25:06

Przed: 13 187 166 208 bajtów wolnych
Po: 18,156,175,360 bajtów wolnych

WindowsXP-KB310994-SP2-Pro-BootDisk-PLK.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /usepmtimer

263

Dzięki!!

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

jeżeli to oznacza że jest w porządku to dzięki, natomiast jeżeli pytasz to oto powody:

Ostatnio wiesza się ot tak (raz to zwisł przy pasjansie 8O ), dziwne zachowanie się wentylatora na grafice wyłącza się nie wiadomo czemu i dopiero startuje jak temp osiąga 63 stopnie C (gdzie normalnie miała około 53 stopni), więc pomyślałem sobie że, jakieś świństwo się mi wkradło do kompa.

Skan nodem nic nie wykrył

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...