ComboFix 08-01-20.1 - R 2008-01-21 13:31:34.5 - NTFSx86
Running from: C:\Documents and Settings\R\Plocha\ComboFix.exe
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2007-12-21 to 2008-01-21 )))))))))))))))))))))))))))))))
.
2008-01-21 09:24 . 2008-01-21 13:43 <DIR> d-------- C:\Z_temp
2008-01-21 07:34 . 2008-01-21 07:34 <DIR> d-------- C:\Documents and Settings\All Users\Data aplikací\Barbie Fashion Show
2008-01-20 13:28 . 2008-01-21 10:03 1,752 --a------ C:\Documents and Settings\R\clean.reg
2008-01-20 13:14 . 2008-01-20 13:15 <DIR> d-------- C:\WINDOWS\ERUNT
2008-01-20 11:54 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
2008-01-15 01:38 . 2008-01-15 01:38 230 --a------ C:\WINDOWS\system32\spupdsvc.inf
2008-01-09 18:51 . 2008-01-09 18:51 <DIR> d-------- C:\Documents and Settings\R\Data aplikací\Disney Interactive
2008-01-09 17:55 . 2008-01-09 17:56 <DIR> d-------- C:\Documents and Settings\R\Data aplikací\Spectaculator
2008-01-09 17:54 . 2008-01-09 17:54 <DIR> d-------- C:\Program Files\spectaculator.com
2008-01-03 00:20 . 2008-01-03 00:20 140 --a------ C:\_dele.bat
2007-12-31 11:39 . 2006-01-30 11:32 5,632 --a------ C:\WINDOWS\system32\pxc25pm.dll
2007-12-28 18:58 . 2007-12-28 18:58 <DIR> d-------- C:\Program Files\eRightSoft
2007-12-28 18:58 . 2006-09-12 11:46 227,328 -r-hs---- C:\WINDOWS\system32\ac3DX.ax
2007-12-28 18:58 . 2006-03-10 21:48 169,472 -r-hs---- C:\WINDOWS\system32\MatroskaDX.ax
2007-12-28 18:58 . 2006-05-03 10:06 163,328 -r-hs---- C:\WINDOWS\system32\flvDX.dll
2007-12-28 18:58 . 2005-11-25 20:46 161,792 -r-hs---- C:\WINDOWS\system32\RealMediaDX.ax
2007-12-28 18:58 . 2006-01-12 23:23 123,904 -r-hs---- C:\WINDOWS\system32\AVCDX.ax
2007-12-28 18:58 . 2005-02-22 16:55 81,920 -r-hs---- C:\WINDOWS\system32\aac_parser.ax
2007-12-28 18:58 . 2003-11-20 23:00 54,784 -r-hs---- C:\WINDOWS\system32\RLAPEDec.ax
2007-12-28 18:58 . 2004-04-26 23:00 37,888 -r-hs---- C:\WINDOWS\system32\RLMPCDec.ax
2007-12-28 18:58 . 2007-02-21 11:47 31,232 -r-hs---- C:\WINDOWS\system32\msfDX.dll
2007-12-28 18:58 . 2007-07-03 06:59 9,292 ---h----- C:\WINDOWS\super.chm
2007-12-27 11:23 . 2007-12-27 11:23 1,409 --a------ C:\WINDOWS\system32\tmpEDEFA.FOT
2007-12-27 11:23 . 2007-12-27 11:23 1,409 --a------ C:\WINDOWS\system32\tmpA1FFA.FOT
2007-12-24 07:21 . 2007-12-24 07:51 737 --a------ C:\WINDOWS\XMLEditor4.INI
2007-12-23 19:07 . 2007-12-23 19:07 <DIR> d-------- C:\Documents and Settings\All Users\Data aplikací\eGames
2007-12-23 12:48 . 2007-12-23 12:48 <DIR> d-------- C:\Documents and Settings\R\Data aplikací\eGames
2007-12-21 21:11 . 2007-12-21 21:11 <DIR> d-------- C:\Documents and Settings\R\Data aplikací\Složka odesílání Share-to-Web
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-21 08:52 158,226 ----a-w C:\WINDOWS\system32\drivers\fwdrv.err
2008-01-21 07:58 --------- d-----w C:\Documents and Settings\All Users\Data aplikací\DVD Shrink
2008-01-21 07:56 --------- d-----w C:\Documents and Settings\R\Data aplikací\uTorrent
2008-01-20 10:34 --------- d-----w C:\Program Files\Trillian
2008-01-20 07:50 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-01-20 06:56 --------- d-----w C:\Program Files\Alcohol Soft
2008-01-20 06:24 --------- d-----w C:\Program Files\Spyware Doctor
2008-01-19 08:49 --------- d-----w C:\Program Files\FisherPriceToyland
2008-01-19 03:18 --------- d-----w C:\Documents and Settings\R\Data aplikací\Azureus
2008-01-17 03:24 --------- d-----w C:\Documents and Settings\R\Data aplikací\Vso
2008-01-15 21:42 --------- d-----w C:\Program Files\Pinnacle
2008-01-13 14:48 --------- d-----w C:\Program Files\Hello Kitty Dream Carnival
2008-01-09 22:57 --------- d-----w C:\Documents and Settings\All Users\Data aplikací\SecTaskMan
2008-01-08 03:51 278,984 ----a-w C:\WINDOWS\system32\drivers\atksgt.sys
2008-01-05 07:30 --------- d-----w C:\Program Files\Total Video Converter
2008-01-02 23:30 --------- d-----w C:\Program Files\Všeználek to ví
2008-01-02 23:19 715,248 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2007-12-30 13:59 --------- d-----w C:\Documents and Settings\R\Data aplikací\MyPhoneExplorer
2007-12-28 05:09 --------- d-----w C:\Program Files\Azureus
2007-12-27 16:53 --------- d-----w C:\Program Files\Google
2007-12-27 11:24 163,712 ----a-w C:\WINDOWS\system32\drivers\vidstub.sys
2007-12-24 06:57 --------- d-----w C:\Program Files\Common Files\ACD Systems
2007-12-24 06:57 --------- d-----w C:\Documents and Settings\All Users\Data aplikací\ACD Systems
2007-12-15 08:07 --------- d-----w C:\Program Files\IDOS
2007-12-15 06:54 --------- d-----w C:\Documents and Settings\R\Data aplikací\MetaProducts
2007-12-13 00:19 --------- d-----w C:\Program Files\Security Task Manager
2007-12-12 03:48 --------- d-----w C:\Program Files\Ashampoo
2007-12-09 11:09 --------- d-----w C:\Program Files\Jigsaws
2007-12-09 07:08 --------- d-----w C:\Program Files\Supercow
2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
2007-12-02 00:22 --------- d-----w C:\Program Files\OO Software
2007-11-26 04:46 --------- d-----w C:\Documents and Settings\R\Data aplikací\foobar2000
2007-11-24 06:21 --------- d-----w C:\Program Files\Nexus Radio
2007-11-23 17:49 --------- d-----w C:\Documents and Settings\R\Data aplikací\PlayFirst
2007-11-23 17:49 --------- d-----w C:\Documents and Settings\All Users\Data aplikací\PlayFirst
2007-11-22 10:30 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2007-11-22 10:30 --------- d--h--r C:\Documents and Settings\R\Data aplikací\SecuROM
2007-11-22 07:01 --------- d-----w C:\Program Files\Disney Interactive
2007-11-21 13:15 --------- d-----w C:\Documents and Settings\All Users\Data aplikací\vsosdk
2007-11-07 09:29 720,896 ------w C:\WINDOWS\system32\lsasrv.dll
2007-10-30 15:28 45,056 ----a-w C:\WINDOWS\NCUNINST.EXE
2007-10-29 22:44 1,290,240 ------w C:\WINDOWS\system32\quartz.dll
2007-02-27 17:55 87,608 ----a-w C:\Documents and Settings\R\Data aplikací\ezpinst.exe
2007-02-27 17:55 47,360 ----a-w C:\Documents and Settings\R\Data aplikací\pcouffin.sys
2006-09-28 15:22 91,265 ----a-w C:\Program Files\OCT2006_xinput_x64.cab
2006-09-28 15:22 49,149 ----a-w C:\Program Files\OCT2006_xinput_x86.cab
2006-09-28 15:21 41,996 ----a-w C:\Program Files\dxdllreg_x86.cab
2006-09-28 15:21 183,321 ----a-w C:\Program Files\OCT2006_XACT_x64.cab
2006-09-28 15:21 138,977 ----a-w C:\Program Files\OCT2006_XACT_x86.cab
2006-09-28 15:21 1,413,862 ----a-w C:\Program Files\OCT2006_d3dx9_31_x64.cab
2006-09-28 15:21 1,128,177 ----a-w C:\Program Files\OCT2006_d3dx9_31_x86.cab
2006-09-28 14:55 976,020 ------w C:\Program Files\BDAXP.cab
2006-09-28 14:55 917,318 ------w C:\Program Files\Apr2006_MDX1_x86.cab
2006-09-28 14:55 88,102 ------w C:\Program Files\AUG2006_xinput_x64.cab
2006-09-28 14:55 87,989 ------w C:\Program Files\Apr2006_xinput_x64.cab
2006-09-28 14:55 86,925 ------w C:\Program Files\Oct2005_xinput_x64.cab
2006-09-28 14:55 82,374 ----a-w C:\Program Files\dxupdate.cab
2006-09-28 14:55 74,520 ----a-w C:\Program Files\DSETUP.dll
2006-09-28 14:55 703,080 ------w C:\Program Files\BDA.cab
2006-09-28 14:55 484,632 ----a-w C:\Program Files\DXSETUP.exe
2006-09-28 14:55 47,018 ------w C:\Program Files\AUG2006_xinput_x86.cab
2006-09-28 14:55 46,898 ------w C:\Program Files\Apr2006_xinput_x86.cab
2006-09-28 14:55 46,247 ------w C:\Program Files\Oct2005_xinput_x86.cab
2006-09-28 14:55 4,163,518 ------w C:\Program Files\Apr2006_MDX1_x86_Archive.cab
2006-09-28 14:55 2,248,984 ----a-w C:\Program Files\dsetup32.dll
2006-09-28 14:55 183,863 ------w C:\Program Files\AUG2006_XACT_x64.cab
2006-09-28 14:55 181,745 ------w C:\Program Files\JUN2006_XACT_x64.cab
2006-09-28 14:55 180,021 ------w C:\Program Files\Apr2006_XACT_x64.cab
2006-09-28 14:55 179,247 ------w C:\Program Files\Feb2006_XACT_x64.cab
2006-09-28 14:55 15,493,481 ------w C:\Program Files\DirectX.cab
2006-09-28 14:55 138,195 ------w C:\Program Files\AUG2006_XACT_x86.cab
2006-09-28 14:55 134,631 ------w C:\Program Files\JUN2006_XACT_x86.cab
2006-09-28 14:55 133,991 ------w C:\Program Files\Apr2006_XACT_x86.cab
2006-09-28 14:55 133,297 ------w C:\Program Files\Feb2006_XACT_x86.cab
2006-09-28 14:55 13,265,040 ------w C:\Program Files\dxnt.cab
2006-09-28 14:55 1,398,718 ------w C:\Program Files\Apr2006_d3dx9_30_x64.cab
2006-09-28 14:55 1,363,684 ------w C:\Program Files\Feb2006_d3dx9_29_x64.cab
2006-09-28 14:55 1,358,864 ------w C:\Program Files\Dec2005_d3dx9_28_x64.cab
2006-09-28 14:55 1,351,430 ------w C:\Program Files\Aug2005_d3dx9_27_x64.cab
2006-09-28 14:55 1,348,242 ------w C:\Program Files\Apr2005_d3dx9_25_x64.cab
2006-09-28 14:55 1,336,890 ------w C:\Program Files\Jun2005_d3dx9_26_x64.cab
2006-09-28 14:55 1,248,387 ------w C:\Program Files\Feb2005_d3dx9_24_x64.cab
2006-09-28 14:55 1,156,363 ------w C:\Program Files\BDANT.cab
2006-09-28 14:55 1,116,109 ------w C:\Program Files\Apr2006_d3dx9_30_x86.cab
2006-09-28 14:55 1,085,608 ------w C:\Program Files\Feb2006_d3dx9_29_x86.cab
2006-09-28 14:55 1,080,344 ------w C:\Program Files\Dec2005_d3dx9_28_x86.cab
2006-09-28 14:55 1,079,850 ------w C:\Program Files\Apr2005_d3dx9_25_x86.cab
2006-09-28 14:55 1,078,532 ------w C:\Program Files\Aug2005_d3dx9_27_x86.cab
2006-09-28 14:55 1,065,813 ------w C:\Program Files\Jun2005_d3dx9_26_x86.cab
2006-09-28 14:55 1,014,113 ------w C:\Program Files\Feb2005_d3dx9_24_x86.cab
2006-02-23 12:53 90 ----a-w C:\Program Files\Crash.log
2005-11-12 09:26 774,144 ----a-w C:\Program Files\RngInterstitial.dll
2005-05-13 16:12 217,073 --sha-r C:\WINDOWS\meta4.exe
2007-08-27 19:49 23 --sha-w C:\WINDOWS\system32\abcbb0_r.dll
2005-07-14 11:31 27,648 --sha-r C:\WINDOWS\system32\AVSredirect.dll
2005-06-26 14:32 616,448 --sha-r C:\WINDOWS\system32\cygwin1.dll
2005-06-21 21:37 45,568 --sha-r C:\WINDOWS\system32\cygz.dll
2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
2005-02-28 12:16 240,128 --sha-r C:\WINDOWS\system32\x.264.exe
.
((((((((((((((((((((((((((((( snapshot@2008-01-20_12.13.50,67 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-01-20 10:55:23 229,376 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000001\NTUSER.DAT
+ 2008-01-21 08:03:51 229,376 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000001\NTUSER.DAT
- 2008-01-20 10:55:23 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000002\UsrClass.dat
+ 2008-01-21 08:03:51 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000002\UsrClass.dat
- 2008-01-20 10:55:24 23,486,464 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000003\ntuser.dat
+ 2008-01-21 08:03:51 229,376 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000003\NTUSER.DAT
- 2008-01-20 10:55:25 192,512 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000004\UsrClass.dat
+ 2008-01-21 08:03:51 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000004\UsrClass.dat
- 2008-01-20 10:55:25 229,376 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000005\NTUSER.DAT
+ 2008-01-21 08:03:52 23,494,656 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000005\ntuser.dat
- 2008-01-20 10:55:25 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000006\UsrClass.dat
+ 2008-01-21 08:03:52 192,512 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\
00000006\UsrClass.dat
+ 2008-01-19 06:25:21 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
+ 2008-01-21 08:41:02 23,494,656 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\
00000001\ntuser.dat
+ 2008-01-21 08:41:02 192,512 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\
00000002\UsrClass.dat
+ 2008-01-19 06:25:21 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\ERDNT.EXE
+ 2008-01-20 12:15:09 23,494,656 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\
00000001\ntuser.dat
+ 2008-01-20 12:15:10 192,512 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\
00000002\UsrClass.dat
- 2007-11-17 09:11:27 80,724 ----a-w C:\WINDOWS\system32\perfc005.dat
+ 2008-01-20 11:24:37 80,724 ----a-w C:\WINDOWS\system32\perfc005.dat
- 2007-11-17 09:11:27 70,872 ----a-w C:\WINDOWS\system32\perfc009.dat
+ 2008-01-20 11:24:37 70,872 ----a-w C:\WINDOWS\system32\perfc009.dat
- 2007-11-17 09:11:27 418,692 ----a-w C:\WINDOWS\system32\perfh005.dat
+ 2008-01-20 11:24:37 418,692 ----a-w C:\WINDOWS\system32\perfh005.dat
- 2007-11-17 09:11:27 421,798 ----a-w C:\WINDOWS\system32\perfh009.dat
+ 2008-01-20 11:24:37 421,798 ----a-w C:\WINDOWS\system32\perfh009.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-17 15:49 15360]
"PC Dictionary"="" []
"OEXPRESS"="" []
"WEBTRAN"="" []
"AWMON"="C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe" [2005-05-25 12:12 517632]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-10-10 21:49 7286784]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"pripominac"="F:\Software (F)\Připomínač\pripominac.exe" [2007-10-01 20:13 416256]
"BootSkin Startup Jobs"="C:\Program Files\BootSkin\BootSkin.exe" [2004-04-26 15:21 270336]
"PinnacleDriverCheck"="C:\WINDOWS\system32\PSDrvCheck.exe" [2004-03-10 16:26 406016]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-17 15:49 15360]
"Spyware Doctor"="" []
C:\Documents and Settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 22:05:56 65588]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Hide IP Platinum]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PWRISOVM.EXE]
R0 PQV2i;PQV2i;C:\WINDOWS\system32\drivers\PQV2i.sys [2003-06-03 14:52]
R1 Cinemsup;Cinemsup;C:\WINDOWS\system32\drivers\Cinemsup.sys [2003-12-19 01:00]
R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2007-04-26 09:21]
R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2007-04-26 09:21]
R1 PQIMount;PQIMount;C:\WINDOWS\system32\drivers\PQIMount.sys [2003-06-03 14:52]
R2 athsgt;athsgt;C:\WINDOWS\system32\DRIVERS\athsgt.sys [2006-02-04 15:19]
R2 limsgt;limsgt;C:\WINDOWS\system32\DRIVERS\limsgt.sys [2006-02-04 15:19]
R2 Nadim;NAD Proto Driver;C:\WINDOWS\system32\DRIVERS\nadim.sys [2005-05-30 22:27]
R3 PSched;Plánovač paketů technologie QoS;C:\WINDOWS\system32\DRIVERS\psched.sys [2004-08-03 23:04]
R3 SiS7012;Service for AC'97 Sample Driver (WDM);C:\WINDOWS\system32\drivers\sis7012.sys [2003-04-08 08:56]
S0 vburner;vburner;C:\WINDOWS\system32\DRIVERS\vburner.sys [2007-08-10 12:10]
S0 xmasscsi;xmasscsi;C:\WINDOWS\system32\Drivers\xmasscsi.sys [2003-12-23 02:15]
S2 Routing;Routing Service;C:\WINDOWS\system32\routing.exe []
S2 SPF4;Sunbelt Personal Firewall 4;"C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe" [2007-04-26 09:21]
S3 GVCplDrv;GVCplDrv;C:\WINDOWS\system32\drivers\GVCplDrv.sys [2004-05-02 09:47]
S3 k600bus;Sony Ericsson 600i driver (WDM);C:\WINDOWS\system32\DRIVERS\k600bus.sys [2005-05-11 12:12]
S3 k600mdfl;Sony Ericsson 600i USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\k600mdfl.sys [2005-05-11 12:12]
S3 k600mdm;Sony Ericsson 600i USB WMC Modem Drivers;C:\WINDOWS\system32\DRIVERS\k600mdm.sys [2005-05-11 12:12]
S3 k600mgmt;Sony Ericsson 600i USB WMC Device Management Drivers;C:\WINDOWS\system32\DRIVERS\k600mgmt.sys [2005-05-11 12:12]
S3 k600obex;Sony Ericsson 600i USB WMC OBEX Interface Drivers;C:\WINDOWS\system32\DRIVERS\k600obex.sys [2005-05-11 12:12]
S3 StMp3Rec;Player Recovery Device Control Driver;C:\WINDOWS\system32\Drivers\StMp3Rec.sys [2004-12-18 20:32]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3a3deb89-1581-11dc-ae78-00d009e41662}]
\Shell\AutoRun\command - I:\autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{47dff97c-5c85-11da-b38a-00d009e41662}]
\Shell\AutoRun\command - K:\Autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5bd05ae6-3a75-11da-b066-806d6172696f}]
\Shell\AutoRun\command - I:\autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{73f45e3b-5c83-11da-b29a-00d009e41662}]
\Shell\AutoRun\command - J:\Autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9a29ad16-3960-11da-b0e5-806d6172696f}]
\Shell\AutoRun\command - I:\autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a28ea383-5c81-11da-9b56-00d009e41662}]
\Shell\AutoRun\command - J:\Autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b151a666-4955-11da-8fad-806d6172696f}]
\Shell\AutoRun\command - I:\Setup.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b8cd2924-1ba2-11dc-a5ce-00d009e41662}]
\Shell\AutoRun\command - I:\start.EXE
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ba5eb216-3c67-11da-a060-806d6172696f}]
\Shell\AutoRun\command - I:\autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c0a8b2e3-5d48-11da-b7de-00d009e41662}]
\Shell\AutoRun\command - I:\Autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e063b836-ae65-11da-bd41-00d009e41662}]
\Shell\AutoRun\command - J:\Autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e38b7bd0-ae08-11da-bd3f-00d009e41662}]
\Shell\AutoRun\command - J:\Autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e7ecc450-8395-11da-8c26-00d009e41662}]
\Shell\AutoRun\command - I:\Autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f51cc172-adfd-11da-8cd3-00d009e41662}]
\Shell\AutoRun\command - J:\autorun.exe
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{1578F1DA-7365-0FBE-0507-030407050804}]
C:\WINDOWS\system32\RegMen.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-01-21 13:43:56
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-01-21 13:47:16
ComboFix-quarantined-files.txt 2008-01-21 12:47:02
ComboFix2.txt 2008-01-20 18:30:11
ComboFix3.txt 2008-01-20 12:55:01
.
2008-01-16 04:31:36 --- E O F ---
(Jinak ja tomu houbelec rozumim, vsem tem neco-fixum, jen slepe postupuji presne jak mi radci radi

)