thx Tomk_ =]
here is the ComboFix.txt
ComboFix 08-12-18.03 - Administrator 2008-12-20 1:51:15.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.950.1.1028.18.495.78 [GMT 8:00]
執行位置: c:\documents and settings\Administrator\桌面\ComboFix.exe
* 成功創造新還原點
.
((((((((((((((((((((((((((((((((((((((( 被刪除的檔案 )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Previous Run -------
.
c:\documents and settings\Administrator\Local Settings\Application Data\baidu
c:\windows\IE4 Error Log.txt
c:\windows\ocinfo.dat
c:\windows\system\dvl
c:\windows\system\lvl
c:\windows\system32\1116
c:\windows\system32\1116\ntjdo\bwb.wye
c:\windows\system32\1116\ntjdo\gjo.wye
c:\windows\system32\1116\ntjdo\ltjuf.dqa
c:\windows\system32\1116\ntjdo\ltjuf.wye
c:\windows\system32\1116\ntjdo\ltjuft.dqa
c:\windows\system32\1116\ntjdo\ltjuft.wye
c:\windows\system32\1116\ntjdo\mvq.dqa
c:\windows\system32\1116\ntjdo\mvq.wye
c:\windows\system32\1116\ntjdo\ne5.dqa
c:\windows\system32\1116\ntjdo\ne5.wye
c:\windows\system32\1116\ntjdo\plugins\qmhtfu.wye
c:\windows\system32\1116\ntjdo\tbgfq.dqa
c:\windows\system32\1116\ntjdo\tbgfq.wye
c:\windows\system32\1116\ntjdo\tdbo.dqa
c:\windows\system32\1116\ntjdo\tdbo.wye
c:\windows\system32\1116\ntjdo\tlfz.dqa
c:\windows\system32\1116\ntjdo\tlfz.wye
c:\windows\system32\1116\ntjdo\ttjuf.dqa
c:\windows\system32\1116\ntjdo\ttjuf.wye
c:\windows\system32\1116\ntjdo\xqbhf.dqa
c:\windows\system32\1116\ntjdo\xqbhf.wye
c:\windows\system32\cnprov.dat
c:\windows\system32\drivers\cnprov.sys
c:\windows\system32\iexp_log.txt
c:\windows\system32\mscache
c:\windows\system32\mscache\1028.cpz
c:\windows\system32\mscache\1031.cpz
c:\windows\system32\mscache\1040.cpz
c:\windows\system32\mscache\1048.cpz
c:\windows\system32\mscache\1049.cpz
c:\windows\system32\mscache\1050.cpz
c:\windows\system32\mscache\1053.cpz
c:\windows\system32\mscache\1062.cpz
c:\windows\system32\mscache\1065.cpz
c:\windows\system32\mscache\1066.cpz
c:\windows\system32\mscache\1081.cpz
c:\windows\system32\mscache\1083.cpz
c:\windows\system32\mscache\1086.cpz
c:\windows\system32\mscache\1105.cpz
c:\windows\system32\mscache\1106.cpz
c:\windows\system32\mscache\1119.cpz
c:\windows\system32\mscache\1125.cpz
c:\windows\system32\mscache\1137.cpz
c:\windows\system32\mscache\1140.cpz
c:\windows\system32\mscache\1148.cpz
c:\windows\system32\mscache\1154.cpz
c:\windows\system32\mscache\1161.cpz
c:\windows\system32\mscache\1165.cpz
c:\windows\system32\mscache\1181.cpz
c:\windows\system32\mscache\1182.cpz
c:\windows\system32\mscache\1185.cpz
c:\windows\system32\mscache\1186.cpz
c:\windows\system32\mscache\1187.cpz
c:\windows\system32\mscache\1195.cpz
c:\windows\system32\mscache\1199.cpz
c:\windows\system32\mscache\1201.cpz
c:\windows\system32\mscache\1203.cpz
c:\windows\system32\mscache\1211.cpz
c:\windows\system32\mscache\1212.cpz
c:\windows\system32\mscache\1213.cpz
c:\windows\system32\mscache\1215.cpz
c:\windows\system32\mscache\1218.cpz
c:\windows\system32\mscache\1219.cpz
c:\windows\system32\mscache\1221.cpz
c:\windows\system32\mscache\1222.cpz
c:\windows\system32\mscache\1223.cpz
c:\windows\system32\mscache\1224.cpz
c:\windows\system32\mscache\1225.cpz
c:\windows\system32\mscache\1226.cpz
c:\windows\system32\mscache\1227.cpz
c:\windows\system32\mscache\1228.cpz
c:\windows\system32\mscache\1229.cpz
c:\windows\system32\mscache\1230.cpz
c:\windows\system32\mscache\1231.cpz
c:\windows\system32\mscache\1232.cpz
c:\windows\system32\mscache\1233.cpz
c:\windows\system32\mscache\1234.cpz
c:\windows\system32\mscache\1235.cpz
c:\windows\system32\mscache\1238.cpz
c:\windows\system32\mscache\1239.cpz
c:\windows\system32\mscache\1240.cpz
c:\windows\system32\mscache\1241.cpz
c:\windows\system32\mscache\1242.cpz
c:\windows\system32\mscache\1243.cpz
c:\windows\system32\mscache\1244.cpz
c:\windows\system32\mscache\1245.cpz
c:\windows\system32\mscache\1246.cpz
c:\windows\system32\mscache\1247.cpz
c:\windows\system32\mscache\1248.cpz
c:\windows\system32\mscache\1249.cpz
c:\windows\system32\mscache\1250.cpz
c:\windows\system32\mscache\1251.cpz
c:\windows\system32\mscache\1252.cpz
c:\windows\system32\mscache\1253.cpz
c:\windows\system32\mscache\1254.cpz
c:\windows\system32\mscache\1255.cpz
c:\windows\system32\mscache\1256.cpz
c:\windows\system32\mscache\1257.cpz
c:\windows\system32\mscache\1258.cpz
c:\windows\system32\mscache\1259.cpz
c:\windows\system32\mscache\1260.cpz
c:\windows\system32\mscache\1261.cpz
c:\windows\system32\mscache\1262.cpz
c:\windows\system32\mscache\1263.cpz
c:\windows\system32\mscache\1264.cpz
c:\windows\system32\mscache\1265.cpz
c:\windows\system32\mscache\1266.cpz
c:\windows\system32\mscache\1267.cpz
c:\windows\system32\mscache\1268.cpz
c:\windows\system32\mscache\1269.cpz
c:\windows\system32\mscache\1270.cpz
c:\windows\system32\mscache\1271.cpz
c:\windows\system32\mscache\1272.cpz
c:\windows\system32\mscache\1273.cpz
c:\windows\system32\mscache\1274.cpz
c:\windows\system32\mscache\1275.cpz
c:\windows\system32\mscache\1276.cpz
c:\windows\system32\mscache\1277.cpz
c:\windows\system32\mscache\1278.cpz
c:\windows\system32\mscache\1279.cpz
c:\windows\system32\mscache\1280.cpz
c:\windows\system32\mscache\1281.cpz
c:\windows\system32\mscache\1282.cpz
c:\windows\system32\mscache\1283.cpz
c:\windows\system32\mscache\1284.cpz
c:\windows\system32\mscache\1285.cpz
c:\windows\system32\mscache\1286.cpz
c:\windows\system32\mscache\1287.cpz
c:\windows\system32\mscache\1288.cpz
c:\windows\system32\mscache\1289.cpz
c:\windows\system32\mscache\1290.cpz
c:\windows\system32\mscache\1291.cpz
c:\windows\system32\mscache\1292.cpz
c:\windows\system32\mscache\1293.cpz
c:\windows\system32\mscache\1294.cpz
c:\windows\system32\mscache\1295.cpz
c:\windows\system32\mscache\1296.cpz
c:\windows\system32\mscache\1297.cpz
c:\windows\system32\mscache\1299.cpz
c:\windows\system32\mscache\1300.cpz
c:\windows\system32\mscache\1301.cpz
c:\windows\system32\mscache\1302.cpz
c:\windows\system32\mscache\1304.cpz
c:\windows\system32\mscache\1305.cpz
c:\windows\system32\mscache\1306.cpz
c:\windows\system32\mscache\1307.cpz
c:\windows\system32\mscache\1308.cpz
c:\windows\system32\mscache\1309.cpz
c:\windows\system32\mscache\1310.cpz
c:\windows\system32\mscache\1311.cpz
c:\windows\system32\mscache\1312.cpz
c:\windows\system32\mscache\1313.cpz
c:\windows\system32\mscache\1314.cpz
c:\windows\system32\mscache\1315.cpz
c:\windows\system32\mscache\1316.cpz
c:\windows\system32\mscache\1317.cpz
c:\windows\system32\mscache\1318.cpz
c:\windows\system32\mscache\1319.cpz
c:\windows\system32\mscache\1320.cpz
c:\windows\system32\mscache\1321.cpz
c:\windows\system32\mscache\1322.cpz
c:\windows\system32\mscache\1323.cpz
c:\windows\system32\mscache\1324.cpz
c:\windows\system32\mscache\1325.cpz
c:\windows\system32\mscache\1326.cpz
c:\windows\system32\mscache\1327.cpz
c:\windows\system32\mscache\1328.cpz
c:\windows\system32\mscache\1329.cpz
c:\windows\system32\mscache\1330.cpz
c:\windows\system32\mscache\1331.cpz
c:\windows\system32\mscache\1332.cpz
c:\windows\system32\mscache\1333.cpz
c:\windows\system32\mscache\1334.cpz
c:\windows\system32\mscache\1335.cpz
c:\windows\system32\mscache\1336.cpz
c:\windows\system32\mscache\1337.cpz
c:\windows\system32\mscache\1338.cpz
c:\windows\system32\mscache\1339.cpz
c:\windows\system32\mscache\1340.cpz
c:\windows\system32\mscache\1341.cpz
c:\windows\system32\mscache\1342.cpz
c:\windows\system32\mscache\1343.cpz
c:\windows\system32\mscache\1344.cpz
c:\windows\system32\mscache\1345.cpz
c:\windows\system32\mscache\1346.cpz
c:\windows\system32\mscache\1347.cpz
c:\windows\system32\mscache\1348.cpz
c:\windows\system32\mscache\1349.cpz
c:\windows\system32\mscache\1350.cpz
c:\windows\system32\mscache\1351.cpz
c:\windows\system32\mscache\1352.cpz
c:\windows\system32\mscache\1353.cpz
c:\windows\system32\mscache\1354.cpz
c:\windows\system32\mscache\1355.cpz
c:\windows\system32\mscache\1356.cpz
c:\windows\system32\mscache\1357.cpz
c:\windows\system32\mscache\1358.cpz
c:\windows\system32\mscache\1359.cpz
c:\windows\system32\mscache\1360.cpz
c:\windows\system32\mscache\1361.cpz
c:\windows\system32\mscache\1362.cpz
c:\windows\system32\mscache\1363.cpz
c:\windows\system32\mscache\1364.cpz
c:\windows\system32\mscache\1365.cpz
c:\windows\system32\mscache\1374.cpz
c:\windows\system32\mscache\1376.cpz
c:\windows\system32\mscache\1377.cpz
c:\windows\system32\mscache\1378.cpz
c:\windows\system32\mscache\1379.cpz
c:\windows\system32\mscache\1380.cpz
c:\windows\system32\mscache\1381.cpz
c:\windows\system32\mscache\1382.cpz
c:\windows\system32\mscache\1383.cpz
c:\windows\system32\mscache\1384.cpz
c:\windows\system32\mscache\1385.cpz
c:\windows\system32\mscache\1386.cpz
c:\windows\system32\mscache\1387.cpz
c:\windows\system32\mscache\1388.cpz
c:\windows\system32\mscache\1389.cpz
c:\windows\system32\mscache\1390.cpz
c:\windows\system32\mscache\1391.cpz
c:\windows\system32\mscache\1392.cpz
c:\windows\system32\mscache\1393.cpz
c:\windows\system32\mscache\1394.cpz
c:\windows\system32\mscache\1395.cpz
c:\windows\system32\mscache\1396.cpz
c:\windows\system32\mscache\1397.cpz
c:\windows\system32\mscache\1398.cpz
c:\windows\system32\mscache\1399.cpz
c:\windows\system32\mscache\1400.cpz
c:\windows\system32\mscache\1401.cpz
c:\windows\system32\mscache\1402.cpz
c:\windows\system32\mscache\1403.cpz
c:\windows\system32\mscache\1404.cpz
c:\windows\system32\mscache\1405.cpz
c:\windows\system32\mscache\1406.cpz
c:\windows\system32\mscache\1407.cpz
c:\windows\system32\mscache\1408.cpz
c:\windows\system32\mscache\1409.cpz
c:\windows\system32\mscache\1410.cpz
c:\windows\system32\mscache\1411.cpz
c:\windows\system32\mscache\1412.cpz
c:\windows\system32\mscache\1413.cpz
c:\windows\system32\mscache\1414.cpz
c:\windows\system32\mscache\1415.cpz
c:\windows\system32\mscache\1416.cpz
c:\windows\system32\mscache\1417.cpz
c:\windows\system32\mscache\1418.cpz
c:\windows\system32\mscache\1419.cpz
c:\windows\system32\mscache\1420.cpz
c:\windows\system32\mscache\1421.cpz
c:\windows\system32\mscache\1422.cpz
c:\windows\system32\mscache\1423.cpz
c:\windows\system32\mscache\1424.cpz
c:\windows\system32\mscache\1425.cpz
c:\windows\system32\mscache\1426.cpz
c:\windows\system32\mscache\1427.cpz
c:\windows\system32\mscache\1428.cpz
c:\windows\system32\mscache\1429.cpz
c:\windows\system32\mscache\1430.cpz
c:\windows\system32\mscache\1431.cpz
c:\windows\system32\mscache\1432.cpz
c:\windows\system32\mscache\1433.cpz
c:\windows\system32\mscache\1434.cpz
c:\windows\system32\mscache\1435.cpz
c:\windows\system32\mscache\1436.cpz
c:\windows\system32\mscache\1437.cpz
c:\windows\system32\mscache\1438.cpz
c:\windows\system32\mscache\1439.cpz
c:\windows\system32\mscache\1440.cpz
c:\windows\system32\mscache\1441.cpz
c:\windows\system32\mscache\1442.cpz
c:\windows\system32\mscache\1443.cpz
c:\windows\system32\mscache\1444.cpz
c:\windows\system32\mscache\1445.cpz
c:\windows\system32\mscache\1446.cpz
c:\windows\system32\mscache\1447.cpz
c:\windows\system32\mscache\1448.cpz
c:\windows\system32\mscache\1449.cpz
c:\windows\system32\mscache\1450.cpz
c:\windows\system32\mscache\1451.cpz
c:\windows\system32\mscache\1452.cpz
c:\windows\system32\mscache\1453.cpz
c:\windows\system32\mscache\1454.cpz
c:\windows\system32\mscache\1455.cpz
c:\windows\system32\mscache\1456.cpz
c:\windows\system32\mscache\1457.cpz
c:\windows\system32\mscache\1458.cpz
c:\windows\system32\mscache\1459.cpz
c:\windows\system32\mscache\1460.cpz
c:\windows\system32\mscache\1461.cpz
c:\windows\system32\mscache\1462.cpz
c:\windows\system32\mscache\1463.cpz
c:\windows\system32\mscache\1464.cpz
c:\windows\system32\mscache\1465.cpz
c:\windows\system32\mscache\1466.cpz
c:\windows\system32\mscache\1467.cpz
c:\windows\system32\mscache\1468.cpz
c:\windows\system32\mscache\1469.cpz
c:\windows\system32\mscache\1470.cpz
c:\windows\system32\mscache\1471.cpz
c:\windows\system32\mscache\1472.cpz
c:\windows\system32\mscache\1473.cpz
c:\windows\system32\mscache\1474.cpz
c:\windows\system32\mscache\1475.cpz
c:\windows\system32\mscache\1476.cpz
c:\windows\system32\mscache\1477.cpz
c:\windows\system32\mscache\1478.cpz
c:\windows\system32\mscache\1479.cpz
c:\windows\system32\mscache\1480.cpz
c:\windows\system32\mscache\1481.cpz
c:\windows\system32\mscache\1482.cpz
c:\windows\system32\mscache\1483.cpz
c:\windows\system32\mscache\1484.cpz
c:\windows\system32\mscache\1485.cpz
c:\windows\system32\mscache\1486.cpz
c:\windows\system32\mscache\1487.cpz
c:\windows\system32\mscache\1488.cpz
c:\windows\system32\mscache\1489.cpz
c:\windows\system32\mscache\1490.cpz
c:\windows\system32\mscache\1491.cpz
c:\windows\system32\mscache\1492.cpz
c:\windows\system32\mscache\1493.cpz
c:\windows\system32\mscache\1494.cpz
c:\windows\system32\mscache\1495.cpz
c:\windows\system32\mscache\1496.cpz
c:\windows\system32\mscache\1497.cpz
c:\windows\system32\mscache\1498.cpz
c:\windows\system32\mscache\1499.cpz
c:\windows\system32\mscache\1500.cpz
c:\windows\system32\mscache\1501.cpz
c:\windows\system32\mscache\1502.cpz
c:\windows\system32\mscache\1503.cpz
c:\windows\system32\mscache\1504.cpz
c:\windows\system32\mscache\1505.cpz
c:\windows\system32\mscache\1506.cpz
c:\windows\system32\mscache\1507.cpz
c:\windows\system32\mscache\1508.cpz
c:\windows\system32\mscache\1509.cpz
c:\windows\system32\mscache\1510.cpz
c:\windows\system32\mscache\1511.cpz
c:\windows\system32\mscache\1512.cpz
c:\windows\system32\mscache\1513.cpz
c:\windows\system32\mscache\1514.cpz
c:\windows\system32\mscache\1515.cpz
c:\windows\system32\mscache\1516.cpz
c:\windows\system32\mscache\1517.cpz
c:\windows\system32\mscache\1518.cpz
c:\windows\system32\mscache\1519.cpz
c:\windows\system32\mscache\1520.cpz
c:\windows\system32\mscache\1521.cpz
c:\windows\system32\mscache\1522.cpz
c:\windows\system32\mscache\1523.cpz
c:\windows\system32\mscache\1524.cpz
c:\windows\system32\mscache\1525.cpz
c:\windows\system32\mscache\1526.cpz
c:\windows\system32\mscache\1527.cpz
c:\windows\system32\mscache\1528.cpz
c:\windows\system32\mscache\1529.cpz
c:\windows\system32\mscache\1530.cpz
c:\windows\system32\mscache\1531.cpz
c:\windows\system32\mscache\1532.cpz
c:\windows\system32\mscache\1533.cpz
c:\windows\system32\mscache\1534.cpz
c:\windows\system32\mscache\1535.cpz
c:\windows\system32\mscache\1536.cpz
c:\windows\system32\mscache\1537.cpz
c:\windows\system32\mscache\1538.cpz
c:\windows\system32\mscache\1539.cpz
c:\windows\system32\mscache\1540.cpz
c:\windows\system32\mscache\1541.cpz
c:\windows\system32\mscache\1542.cpz
c:\windows\system32\mscache\1543.cpz
c:\windows\system32\mscache\1544.cpz
c:\windows\system32\mscache\1545.cpz
c:\windows\system32\mscache\1546.cpz
c:\windows\system32\mscache\1547.cpz
c:\windows\system32\mscache\1548.cpz
c:\windows\system32\mscache\1549.cpz
c:\windows\system32\mscache\1550.cpz
c:\windows\system32\mscache\1551.cpz
c:\windows\system32\mscache\1552.cpz
c:\windows\system32\mscache\1553.cpz
c:\windows\system32\mscache\1554.cpz
c:\windows\system32\mscache\574.cpz
c:\windows\system32\mscache\711.cpz
c:\windows\system32\mscache\743.cpz
c:\windows\system32\mscache\744.cpz
c:\windows\system32\mscache\810.cpz
c:\windows\system32\mscache\835.cpz
c:\windows\system32\mscache\876.cpz
c:\windows\system32\mscache\930.cpz
c:\windows\system32\mscache\931.cpz
c:\windows\system32\mscache\972.cpz
c:\windows\system32\mscache\973.cpz
c:\windows\system32\mscache\996.cpz
c:\windows\system32\mscache\navang.cpz
c:\windows\system32\rbagqv71.dllkssm.pmc
.
((((((((((((((((((((((((((((((((((((((( 驅動/服務 )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_BNESS
-------\Legacy_CNPROV
-------\Legacy_SCRIPTS
-------\Service_BNESS
-------\Service_cnprov
-------\Service_Scripts
((((((((((((((((((((((((( 2008-11-19 至 2008-12-19 的新的檔案 )))))))))))))))))))))))))))))))
.
2008-12-14 16:33 . 2008-12-14 16:41 <DIR> d-------- c:\program files\SopCast
2008-12-14 02:20 . 2008-12-14 02:28 13 --a------ c:\windows\msgtn.ini
2008-12-14 02:17 . 2008-12-20 01:36 354 --a------ c:\windows\powerplayer.ini
2008-12-14 02:17 . 2008-12-20 01:36 113 --a------ c:\windows\PPSMediaList.ini
2008-12-14 02:15 . 2008-12-15 15:43 <DIR> d-------- c:\program files\PPStream
2008-12-14 02:15 . 2008-12-20 01:35 780 --a------ c:\windows\psnetwork.ini
2008-12-06 00:51 . 1999-09-10 19:06 45,056 --a------ c:\windows\system32\wnaspi32.dll
2008-12-06 00:51 . 1999-09-10 19:06 25,244 --a------ c:\windows\system32\drivers\aspi32.sys
2008-12-06 00:51 . 1999-09-10 19:06 5,600 --a------ c:\windows\system\winaspi.dll
2008-12-06 00:51 . 1999-09-10 19:06 4,672 --a------ c:\windows\system\wowpost.exe
2008-12-06 00:48 . 2008-12-06 00:48 203,776 --a------ c:\windows\system32\clrviddc.dll
2008-12-06 00:39 . 2008-12-06 00:39 <DIR> d-------- c:\program files\Common Files\xing shared
2008-12-06 00:37 . 2008-12-06 00:37 <DIR> d-------- c:\program files\Real
2008-12-03 04:44 . 2008-12-03 04:48 <DIR> d-------- c:\windows\system32\NtmsData
2008-12-02 21:55 . 2008-12-17 01:04 <DIR> d-------- c:\documents and settings\Administrator\Application Data\BitTorrent
2008-12-02 17:12 . 2008-12-20 01:34 <DIR> d-------- c:\program files\DNA
2008-12-02 17:12 . 2008-12-02 17:12 <DIR> d-------- c:\program files\BitTorrent
2008-12-02 17:12 . 2008-12-20 01:55 <DIR> d-------- c:\documents and settings\Administrator\Application Data\DNA
2008-12-01 22:49 . 2008-12-01 22:50 <DIR> d-------- c:\program files\iTunes
2008-12-01 22:49 . 2008-12-01 22:49 <DIR> d-------- c:\program files\iPod
2008-12-01 22:49 . 2008-12-01 22:50 <DIR> d-------- c:\documents and settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-11-30 15:09 . 2008-11-10 05:43 410,984 --a------ c:\windows\system32\deploytk.dll
2008-11-30 15:09 . 2008-11-10 03:39 73,728 --a------ c:\windows\system32\javacpl.cpl
2008-11-30 14:34 . 2008-11-30 14:34 <DIR> d-------- c:\documents and settings\Administrator\Application Data\Malwarebytes
2008-11-30 14:33 . 2008-11-30 14:34 <DIR> d-------- c:\program files\Malwarebytes' Anti-Malware
2008-11-30 14:33 . 2008-11-30 14:33 <DIR> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2008-11-30 14:33 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-30 14:33 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-11-30 13:42 . 2008-12-02 18:44 1,755 --a------ c:\windows\system32\%LocalXml%
2008-11-30 00:15 . 2008-11-30 00:15 <DIR> d-------- c:\program files\Common Files\Wise Installation Wizard
2008-11-29 22:23 . 2008-11-26 14:52 278,528 --a------ c:\windows\system32\WinDll.dll
2008-11-24 01:08 . 2001-09-06 10:00 1,700,352 --a------ c:\windows\system32\gdiplus.dll
2008-11-24 01:08 . 2008-10-31 18:56 278,528 --a------ c:\windows\system32\unhtml.dll
.
(((((((((((((((((((((((((((((((((((((((( 在三個月內被修改的檔案 ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-19 17:41 524,320 --sha-w c:\windows\system32\drivers\fidbox2.dat
2008-12-19 17:41 3,920 --sha-w c:\windows\system32\drivers\fidbox2.idx
2008-12-19 17:39 --------- d-----w c:\documents and settings\All Users\Application Data\Kaspersky Lab
2008-12-19 17:35 --------- d-----w c:\program files\MSN Messenger
2008-12-19 10:43 20,720 --sha-w c:\windows\system32\drivers\fidbox.idx
2008-12-19 10:43 2,379,808 --sha-w c:\windows\system32\drivers\fidbox.dat
2008-12-18 08:22 --------- d-----w c:\documents and settings\Administrator\Application Data\ppStream
2008-12-10 11:17 --------- d-----w c:\program files\WinClamAVShield
2008-12-10 11:16 --------- d-----w c:\documents and settings\All Users\Application Data\Spyware Terminator
2008-12-10 11:15 --------- d-----w c:\program files\Spyware Terminator
2008-12-10 11:15 --------- d-----w c:\documents and settings\Administrator\Application Data\Spyware Terminator
2008-12-07 16:07 --------- d-----w c:\documents and settings\Administrator\Application Data\881903
2008-12-05 16:38 --------- d-----w c:\program files\Common Files\Real
2008-12-04 14:00 --------- d-----w c:\program files\Java
2008-12-02 20:35 --------- d-----w c:\program files\ICQ6
2008-12-02 19:32 --------- d-----w c:\documents and settings\Administrator\Application Data\Foxy
2008-12-01 19:52 --------- d--h--w c:\program files\InstallShield Installation Information
2008-12-01 19:46 --------- d-----w c:\program files\CASIO
2008-12-01 14:49 --------- d-----w c:\program files\Common Files\Apple
2008-12-01 14:04 --------- d-----w c:\program files\Safari
2008-11-29 19:26 --------- d-----w c:\program files\OCINSabc
2008-11-29 16:16 --------- d-----w c:\program files\Lavasoft
2008-11-29 14:54 --------- d-----w c:\documents and settings\All Users\Application Data\Lavasoft
2008-11-28 14:31 --------- d-----w c:\documents and settings\All Users\Application Data\avg8
2008-11-17 14:18 --------- d-----w c:\program files\K-Lite Codec Pack
2008-11-12 17:06 --------- d-----w c:\program files\Microsoft ActiveSync
2008-11-12 17:05 --------- d-----w c:\program files\Microsoft.NET
2008-11-09 20:01 --------- d-----w c:\program files\FormatFactory
2008-11-09 19:45 --------- d-----w c:\program files\WinAVI Video Capture
2008-11-09 16:48 --------- d-----w c:\documents and settings\Administrator\Application Data\iPhoneRingToneMaker
2008-11-09 08:48 --------- d-----w c:\program files\Alwil Software
2008-11-09 06:24 97,928 ----a-w c:\windows\system32\drivers\avgldx86.sys
2008-11-09 06:24 10,520 ----a-w c:\windows\system32\avgrsstx.dll
2008-11-09 06:24 --------- d-----w c:\program files\AVG
2008-11-09 05:43 141,312 ----a-w c:\windows\system32\drivers\sp_rsdrv2.sys
2008-11-02 14:02 7,680 ----a-w c:\windows\system32\ff_vfw.dll
2008-10-28 17:07 --------- d-----w c:\documents and settings\Administrator\Application Data\Red Kawa
2008-10-28 17:06 --------- d-----w c:\program files\Red Kawa
2008-10-23 16:53 --------- d-----w c:\program files\iPhoneRingToneMaker
2008-09-25 15:40 38,608 ----a-w c:\documents and settings\Administrator\Application Data\GDIPFONTCACHEV1.DAT
.
((((((((((((((((((((((((((((((((((((( 重要登入點 ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*注意* 空白與合法缺省登錄將不會被顯示
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{06433BFE-4946-4E89-823D-CD359C81CD06}]
2008-11-27 16:54 385024 --a------ c:\program files\881903\IETOOLBAR\hktbar.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{481EE3EC-C026-4F9A-BA22-FD07654ADFC0}]
2008-11-27 16:54 385024 --a------ c:\program files\881903\IETOOLBAR\hktbar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{481EE3EC-C026-4F9A-BA22-FD07654ADFC0}"= "c:\program files\881903\IETOOLBAR\hktbar.dll" [2008-11-27 385024]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{481EE3EC-C026-4F9A-BA22-FD07654ADFC0}"= "c:\program files\881903\IETOOLBAR\hktbar.dll" [2008-11-27 385024]
[HKEY_CLASSES_ROOT\clsid\{481ee3ec-c026-4f9a-ba22-fd07654adfc0}]
[HKEY_CLASSES_ROOT\IEToolBar.ToolBarObj.1]
[HKEY_CLASSES_ROOT\TypeLib\{2C490CC6-2056-40D3-A6CF-466AE0DC0826}]
[HKEY_CLASSES_ROOT\IEToolBar.ToolBarObj]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-07-12 15360]
"BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2008-12-16 342848]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-07-12 208952]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-07-12 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-07-12 455168]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-06-29 7626752]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-06-29 86016]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2005-05-20 925696]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"snpstd3"="c:\windows\vsnpstd3.exe" [2004-07-30 286720]
"UnlockerAssistant"="c:\program files\Unlocker\UnlockerAssistant.exe" [2006-09-08 15872]
"AppleSyncNotifier"="c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-10-01 111936]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2008-07-29 206088]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2008-11-28 1261336]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-27 81000]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-11-20 290088]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-10 136600]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2008-12-06 185872]
"nwiz"="nwiz.exe" [2006-06-29 c:\windows\system32\nwiz.exe]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2004-10-27 c:\windows\system32\HdAShCut.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="ctfmon.exe" [2004-07-12 c:\windows\system32\ctfmon.exe]
c:\windows\system32\config\systemprofile\「開始」功能表\程式集\啟動\
cmd.cmd [2004-07-12 576]
c:\documents and settings\Administrator\「開始」功能表\程式集\啟動\
PPS.lnk - c:\program files\PPStream\PPStream.exe [2008-12-10 2485760]
九方快速啟動.lnk - c:\windows\system32\QTRAYIME.exe [2006-11-20 26112]
c:\documents and settings\All Users\「開始」功能表\程式集\啟動\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 29696]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]
YouTube Uploader for CASIO.lnk - c:\program files\CASIO\YouTube Uploader for CASIO\YStart.exe [2007-06-11 79488]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"=
"c:\\Program Files\\NextLink\\GOGOBOX\\gfscagent.exe"=
"c:\\Program Files\\NextLink\\GOGOBOX\\gogobox.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\881903\\IETOOLBAR\\AudioUpdMgr.exe"=
"c:\\Documents and Settings\\Administrator\\桌面\\Itunnel\\iphone_tunnel.exe"=
"c:\\Program Files\\ICQ6\\ICQ.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\DNA\\btdna.exe"=
"c:\\Program Files\\BitTorrent\\bittorrent.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\Program Files\\PPStream\\PPStream.exe"=
"c:\\Program Files\\PPStream\\PPSAP.exe"=
"c:\\Program Files\\SopCast\\SopCast.exe"=
"c:\\Program Files\\SopCast\\adv\\SopAdver.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"11457:TCP"= 11457:TCP:BitComet 11457 TCP
"11457:UDP"= 11457:UDP:BitComet 11457 UDP
"22280:TCP"= 22280:TCP:Foxy (10.127.29.158:22280) 22280 TCP
"22280:UDP"= 22280:UDP:Foxy (10.127.29.158:22280) 22280 UDP
R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2008-01-29 32784]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-11-09 111184]
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\Drivers\avgldx86.sys [2008-11-09 97928]
R1 sp_rsdrv2;Spyware Terminator Driver 2;\??\c:\windows\system32\drivers\sp_rsdrv2.sys [2008-11-09 141312]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-11-09 20560]
R2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-11-09 231704]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\DRIVERS\klfltdev.sys [2008-03-13 26640]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\DRIVERS\klim5.sys [2008-04-30 24592]
S0 autolive;autoliv;c:\windows\system32\DRIVERS\autolive.sys []
S0 bbaph;bbap;c:\windows\system32\DRIVERS\bbaph.sys []
S0 bciibcid;bciibcid; []
S0 dblapdrv;dblapdr;c:\windows\system32\DRIVERS\dblapdrv.sys []
S0 dcacaaej;dcacaaej; []
S0 dcghbeci;dcghbeci; []
S0 dgcdfdjg;dgcdfdjg; []
S0 efgccgdi;efgccgdi; []
S0 eiggggcd;eiggggcd; []
S0 faefjfjc;faefjfjc;c:\windows\system32\drivers\faefjfjc.sys []
S0 fdiabdjb;fdiabdjb; []
S0 fgfhgegf;fgfhgegf;c:\windows\system32\drivers\fgfhgegf.sys []
S0 hdfbdhga;hdfbdhga; []
S0 ifghgbid;ifghgbid; []
S0 IFP300;iRiver Internet Audio Player IFP-300;c:\windows\system32\DRIVERS\ifp300.sys []
S0 ipdbldrv;ipdbldr;c:\windows\system32\DRIVERS\ipdbldrv.sys []
S0 jjhhcchj;jjhhcchj; []
S0 nuhcqz55;nuhcqz5;c:\windows\system32\DRIVERS\nuhcqz55.sys []
S0 rbagqv71;rbagqv7;c:\windows\system32\DRIVERS\rbagqv71.sys []
S0 zvqmvf21;zvqmvf2;c:\windows\system32\DRIVERS\zvqmvf21.sys []
S3 FileObjInfo;STFileDriver;\??\c:\documents and settings\All Users\Application Data\Spyware Terminator\FileObjInfo.sys [2008-11-09 5632]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1859da26-34b4-11dd-8619-0017318bcf55}]
\Shell\Auto\command -
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL OSO.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{405271f5-e7a9-11dc-850e-0017318bcf55}]
\Shell\Auto\command -
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL OSO.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d90e5b88-a4c4-11dd-8730-0017318bcf55}]
\Shell\AutoRun\command -
\Shell\explore\Command -
\Shell\open\Command -
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f0ed6e60-f188-11db-822b-0017318bcf55}]
\Shell\Auto\command -
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL OSO.exe
.
計劃任務 文件夾 裡的內容
2008-08-09 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
.
- - - - ORPHANS REMOVED - - - -
HKLM-Run-ClubBox - (no file)
.
------- 而外的掃描 -------
.
uStart Page = hxxp://192.168.0.1/
uLocal Page = about:blank
mLocal Page = about:blank
mStart Page = about:blank
mWindow Title = Microsoft Internet Explorer
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: 匯出至 Microsoft Excel(&X) - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
c:\windows\Downloaded Program Files\PSNetwork.dll - c:\windows\Downloaded Program Files\PowerList.ocx
c:\windows\Downloaded Program Files\PowerPlayer.dll
O16 -: {5EC7C511-CD0F-42E6-830C-1BD9882F3458}
hxxp://download.ppstream.com/bin/powerplayer.cab
c:\windows\Downloaded Program Files\powerplayer.inf
FF - ProfilePath - c:\documents and settings\Administrator\Application Data\Mozilla\Firefox\Profiles\lwgac88h.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://manu.u-soccer.com/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q=
FF - component: c:\program files\AVG\AVG8\Firefox\components\avgssff.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npmozax.dll
FF - plugin: d:\?啗??冗 (10)\Netscape6\nppl3260.dll
FF - plugin: d:\?啗??冗 (10)\Netscape6\nprjplug.dll
FF - plugin: d:\?啗??冗 (10)\Netscape6\nprpjplug.dll
FF - plugin: d:\?啗??冗 (13)\DivX\DivX Player\npDivxPlayerPlugin.dll
FF - plugin: d:\?啗??冗 (13)\DivX\DivX Web Player\npdivx32.dll
FF - plugin: d:\?啗??冗 (18)\Plugins\npqtplugin.dll
FF - plugin: d:\?啗??冗 (18)\Plugins\npqtplugin2.dll
FF - plugin: d:\?啗??冗 (18)\Plugins\npqtplugin3.dll
FF - plugin: d:\?啗??冗 (18)\Plugins\npqtplugin4.dll
FF - plugin: d:\?啗??冗 (18)\Plugins\npqtplugin5.dll
FF - plugin: d:\?啗??冗 (18)\Plugins\npqtplugin6.dll
ATTENTION: FIREFOX POLICES IS IN FORCE c:\program files\Mozilla Firefox\defaults\pref\activex.js - pref("general.useragent.vendorComment", "ax");
c:\program files\Mozilla Firefox\defaults\pref\activex.js - pref("security.xpconnect.activex.global.hosting_flags", 9);
c:\program files\Mozilla Firefox\defaults\pref\activex.js - pref("security.classID.allowByDefault", false);
c:\program files\Mozilla Firefox\defaults\pref\activex.js - pref("capability.policy.default.ClassID.CID6BF52A52-394A-11D3-B153-00C04F79FAA6", "AllAccess");
c:\program files\Mozilla Firefox\defaults\pref\activex.js - pref("capability.policy.default.ClassID.CID22D6F312-B0F6-11D0-94AB-0080C74C7E95", "AllAccess");
c:\program files\Mozilla Firefox\defaults\pref\foxy.js - pref("network.protocol-handler.external.foxy", true);
c:\program files\Mozilla Firefox\defaults\pref\foxy.js - pref("network.protocol-handler.warn-external.foxy", false);
c:\program files\Mozilla Firefox\defaults\pref\foxy.js - pref("network.protocol-handler.expose.foxy", true);
c:\program files\Mozilla Firefox\defaults\profile\foxy.js - user_pref("network.protocol-handler.external.foxy", true);
c:\program files\Mozilla Firefox\defaults\profile\foxy.js - user_pref("network.protocol-handler.warn-external.foxy", false);
c:\program files\Mozilla Firefox\defaults\profile\foxy.js - user_pref("network.protocol-handler.expose.foxy", true);
c:\program files\Mozilla Firefox\defaults\profile\foxy.js - user_pref("general.useragent.extra.foxy1", "Foxy/1");
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2008-12-20 01:55:21
Windows 5.1.2600 Service Pack 2 NTFS
掃描被隱藏的進程。。。 ...
掃描被隱藏的啟動組。。。
掃描被隱藏的文件。。。
掃描完成
被隱藏的檔案: 0
**************************************************************************
.
完成時間: 2008-12-20 1:56:52
ComboFix-quarantined-files.txt 2008-12-19 17:56:15
Pre-Run: 5,425,483,776 位元組可用
Post-Run: 5,550,604,288 位元組可用
694