Prosim o kontrolu dekuji

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

nadobka
nováček
Příspěvky: 10
Registrován: duben 06
Pohlaví: Nespecifikováno
Stav:
Offline

Prosim o kontrolu dekuji

Příspěvekod nadobka » 06 kvě 2007 08:28

Logfile of HijackThis v1.99.1
Scan saved at 8:25:43, on 6.5.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Eset\nod32kui.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\POP Peeper\POPPeeper.exe
C:\WINDOWS\system32\ctfmon.exe
c:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Opera\Opera.exe
D:\Hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://uk.rd.yahoo.com/customize/ycomp/ ... .yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {f5c93451-2609-4723-a053-5c19516be1a8} - (no file)
O2 - BHO: IE7pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IE7pro\IE7pro.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\Program Files\Translat\WEBIE.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\Program Files\Translat\WEBIE.DLL
O3 - Toolbar: (no name) - {f5c93451-2609-4723-a053-5c19516be1a8} - (no file)
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [POP Peeper] "C:\Program Files\POP Peeper\POPPeeper.exe" -min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Regs Roam] C:\DOCUME~1\Martin\APPLIC~1\PLAYTY~1\HOLEFORDFACE.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: IE7pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7pro\IE7pro.dll
O9 - Extra 'Tools' menuitem: IE7pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7pro\IE7pro.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\Program Files\Translat\WEBIE.DLL
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\Program Files\Translat\WEBIE.DLL
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\Program Files\Translat\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\Program Files\Translat\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\Program Files\Translat\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\Program Files\Translat\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\Program Files\Translat\WEBIE.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O17 - HKLM\System\CCS\Services\Tcpip\..\{17876A42-47AA-41C2-B8DF-605ABE9A8CF3}: NameServer = 213.235.188.145,195.146.99.4
O17 - HKLM\System\CS1\Services\Tcpip\..\{17876A42-47AA-41C2-B8DF-605ABE9A8CF3}: NameServer = 213.235.188.145,195.146.99.4
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - c:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

Reklama
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 06 kvě 2007 08:53

fixni zbytečnosti
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {f5c93451-2609-4723-a053-5c19516be1a8} - (no file)
O3 - Toolbar: (no name) - {f5c93451-2609-4723-a053-5c19516be1a8} - (no file)
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)

toto ti zbylo po nortonu
O23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
zastav a typ spuštění na zakázáno
služby spustíš napsáním příkazu services.msc do Spustit... v nabídce START a klik na OK

víš co je toto?
O4 - HKCU\..\Run: [Regs Roam] C:\DOCUME~1\Martin\APPLIC~1\PLAYTY~1\HOLEFORDFACE.exe

jinak v pohodě,chybí firewall
http://viry.cz/forum/viewtopic.php?t=65 ... b226c523ee

nadobka
nováček
Příspěvky: 10
Registrován: duben 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod nadobka » 06 kvě 2007 09:08

tohle nevim co to je
O4 - HKCU\..\Run: [Regs Roam] C:\DOCUME~1\Martin\APPLIC~1\PLAYTY~1\HOLEFORDFACE.exe
jinak dik

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 06 kvě 2007 09:11

Start -> Ovládací panely -> Přidat nebo odebrat programy a odinstaluj jestli tam budou následující programy ze seznamu:
Netpumper
Bitroll
Bitgrabber
CiD Help / CiD Manager
Download Plugin for Internet Explorer
Zone Media


Stáhni si, vybal a spusť LopFind
- Po jeho spuštění se Ti během chvíle zobrazí textový dokument, jinak také uložený na disku pod umístěním C:\lop.txt, zkopíruj sem prosím celý jeho obsah.

nadobka
nováček
Příspěvky: 10
Registrován: duben 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod nadobka » 06 kvě 2007 09:23

mel jsem tam jen Cid Help


1) Výpis obsahů Application Data složek pro zjištění podezřelých adresářů:

Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je ACF9-2BF3.

Věpis adres ýe C:\Documents and Settings\Administrator\Application Data

28.08.2006 14:08 <DIR> ATI
28.08.2006 14:01 <DIR> Identities
28.08.2006 13:45 62 desktop.ini
28.08.2006 13:45 <DIR> ..
28.08.2006 13:45 <DIR> .
28.08.2006 13:45 <DIR> Microsoft
1 soubor…, 62 bajt…
Adres ý…: 5, Volněch bajt…: 3381750272
Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je ACF9-2BF3.

Věpis adres ýe C:\Documents and Settings\All Users\Application Data

17.03.2007 11:41 <DIR> Ahead
17.03.2007 09:47 <DIR> DVD Shrink
15.03.2007 20:16 <DIR> InstallShield
03.03.2007 19:02 1759 QTSBandwidthCache
03.03.2007 18:48 <DIR> Apple Computer
25.02.2007 15:34 <DIR> Spyware Terminator
20.02.2007 21:48 <DIR> TuneUp Software
04.02.2007 14:31 <DIR> Adobe
25.12.2006 19:15 <DIR> Skype
25.12.2006 13:49 <DIR> Spybot - Search & Destroy
24.12.2006 19:35 <DIR> Otto
24.12.2006 01:47 <DIR> Windows Genuine Advantage
23.12.2006 23:22 <DIR> Symantec
21.12.2006 02:13 <DIR> CyberLink
28.08.2006 13:45 <DIR> ..
28.08.2006 13:45 62 desktop.ini
28.08.2006 13:45 <DIR> .
28.08.2006 13:45 <DIR> Microsoft
2 soubor…, 1821 bajt…
Adres ý…: 16, Volněch bajt…: 3381747200
Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je ACF9-2BF3.

Věpis adres ýe C:\Documents and Settings\Martin\Application Data

08.04.2007 20:14 <DIR> IE7pro
29.03.2007 16:12 <DIR> BitDownload
18.03.2007 21:25 <DIR> Reallusion
15.03.2007 19:55 <DIR> Ice Age 2
14.03.2007 19:02 <DIR> Sun
03.03.2007 18:51 <DIR> Apple Computer
03.03.2007 15:44 <DIR> ICQ Toolbar
03.03.2007 15:38 <DIR> ICQLite
03.03.2007 13:46 <DIR> icq
25.02.2007 16:16 <DIR> Mozilla
25.02.2007 13:47 <DIR> DivX
20.02.2007 21:49 <DIR> TuneUp Software
18.02.2007 20:14 <DIR> POP Peeper
04.02.2007 13:44 <DIR> Hamachi
30.12.2006 13:39 <DIR> ICQ6
29.12.2006 18:47 <DIR> Lavasoft
28.12.2006 22:51 <DIR> Ethereal
28.12.2006 21:49 <DIR> Mikrotik
28.12.2006 12:40 <DIR> Help
27.12.2006 15:53 <DIR> Ahead
25.12.2006 19:15 <DIR> Skype
25.12.2006 16:18 <DIR> Opera
24.12.2006 19:35 <DIR> Otto
21.12.2006 23:28 <DIR> AdobeUM
21.12.2006 23:27 <DIR> Adobe
21.12.2006 06:00 <DIR> Macromedia
21.12.2006 05:59 62 desktop.ini
21.12.2006 05:59 <DIR> Microsoft
21.12.2006 05:59 <DIR> ATI
21.12.2006 05:59 <DIR> .
21.12.2006 05:59 <DIR> ..
21.12.2006 05:59 <DIR> Identities
21.12.2006 02:14 <DIR> CyberLink
1 soubor…, 62 bajt…
Adres ý…: 32, Volněch bajt…: 3381746176
Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je ACF9-2BF3.

Věpis adres ýe C:\Documents and Settings\Default User\Application Data

21.12.2006 05:58 <DIR> Identities
21.12.2006 05:58 <DIR> ATI
28.08.2006 13:45 62 desktop.ini
28.08.2006 13:45 <DIR> ..
28.08.2006 13:45 <DIR> .
28.08.2006 13:45 <DIR> Microsoft
1 soubor…, 62 bajt…
Adres ý…: 5, Volněch bajt…: 3381746176
Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je ACF9-2BF3.

Věpis adres ýe C:\Documents and Settings\LocalService\Application Data

28.08.2006 13:59 <DIR> ..
28.08.2006 13:59 <DIR> .
28.08.2006 13:45 <DIR> Microsoft
0 soubor…, 0 bajt…
Adres ý…: 3, Volněch bajt…: 3381745664
Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je ACF9-2BF3.

Věpis adres ýe C:\Documents and Settings\NetworkService\Application Data

28.08.2006 13:59 <DIR> ..
28.08.2006 13:59 <DIR> .
28.08.2006 13:45 <DIR> Microsoft
0 soubor…, 0 bajt…
Adres ý…: 3, Volněch bajt…: 3381745152

******************************************

2) Vyhledávání a odstranění podezřelých .job souborů:

a) Soubory přítomné v C:\WINDOWS\tasks\ adresáři:

Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je ACF9-2BF3.

Věpis adres ýe C:\WINDOWS\Tasks

03.03.2007 18:50 284 AppleSoftwareUpdate.job
20.02.2007 21:49 392 1-Click Maintenance.job
28.08.2006 15:50 6 SA.DAT
28.08.2006 13:53 <DIR> ..
28.08.2006 13:53 <DIR> .
10.08.2004 21:00 65 desktop.ini
4 soubor…, 747 bajt…
Adres ý…: 2, Volněch bajt…: 3˙381˙744˙640

––––––––––––––––––––––––––––––––––––––––––

b) Zjišťování vlastností přítomných .job souborů:

[TRACE] Enumerating jobs and queues
[TRACE] Activating job '1-Click Maintenance.job'
[TRACE] Printing all job properties

ApplicationName: 'C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe'
Parameters: '/schedulestart'
WorkingDirectory: ''
Comment: 'Runs 1-Click Maintenance at specified times'
Creator: 'Martin'
Priority: NORMAL
MaxRunTime: 259200000 (3d 0:00:00)
IdleWait: 10
IdleDeadline: 60
MostRecentRun: 05/04/2007 17:15:00
NextRun: 05/11/2007 17:15:00
StartError: S_OK
ExitCode: 0
Status: SCHED_S_TASK_READY
ScheduledWorkItem Flags:
DeleteWhenDone = 0
Suspend = 0
StartOnlyIfIdle = 0
KillOnIdleEnd = 0
RestartOnIdleResume = 0
DontStartIfOnBatteries = 0
KillIfGoingOnBatteries = 0
RunOnlyIfLoggedOn = 1
SystemRequired = 0
Hidden = 0
TaskFlags: 0

1 Trigger

Trigger 0:
Type: Weekly
WeeksInterval: 1
DaysOfTheWeek: .....F.
StartDate: 06/01/2005
EndDate: 06/03/2010
StartTime: 17:15
MinutesDuration: 0
MinutesInterval: 0
Flags:
HasEndDate = 0
KillAtDuration = 0
Disabled = 0


[TRACE] Activating job 'AppleSoftwareUpdate.job'
[TRACE] Printing all job properties

ApplicationName: 'C:\Program Files\Apple Software Update\SoftwareUpdate.exe'
Parameters: '-Task'
WorkingDirectory: ''
Comment: ''
Creator: 'SYSTEM'
Priority: NORMAL
MaxRunTime: 259200000 (3d 0:00:00)
IdleWait: 10
IdleDeadline: 60
MostRecentRun: 00/00/0000 0:00:00
NextRun: 05/12/2007 6:21:00
StartError: SCHED_S_TASK_HAS_NOT_RUN
ExitCode: 0
Status: SCHED_S_TASK_HAS_NOT_RUN
ScheduledWorkItem Flags:
DeleteWhenDone = 0
Suspend = 0
StartOnlyIfIdle = 0
KillOnIdleEnd = 0
RestartOnIdleResume = 0
DontStartIfOnBatteries = 0
KillIfGoingOnBatteries = 0
RunOnlyIfLoggedOn = 0
SystemRequired = 0
Hidden = 0
TaskFlags: 0

1 Trigger

Trigger 0:
Type: Weekly
WeeksInterval: 1
DaysOfTheWeek: ......A
StartDate: 04/15/2007
EndDate: 00/00/0000
StartTime: 06:21
MinutesDuration: 0
MinutesInterval: 0
Flags:
HasEndDate = 0
KillAtDuration = 0
Disabled = 0


––––––––––––––––––––––––––––––––––––––––––

c) Nalezené a odstraněné nežádoucí soubory:


––––––––––––––––––––––––––––––––––––––––––

d) Soubory přítomné v adresáři po vymazání:

Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je ACF9-2BF3.

Věpis adres ýe C:\WINDOWS\Tasks

03.03.2007 18:50 284 AppleSoftwareUpdate.job
20.02.2007 21:49 392 1-Click Maintenance.job
28.08.2006 15:50 6 SA.DAT
28.08.2006 13:53 <DIR> ..
28.08.2006 13:53 <DIR> .
10.08.2004 21:00 65 desktop.ini
4 soubor…, 747 bajt…
Adres ý…: 2, Volněch bajt…: 3˙381˙700˙608

******************************************

3) Vyhledávání podvodných programů ve složce Program files:


Adresář C:\Program Files\Adv Nepřítomen !

Adresář C:\Program Files\Adverts Nepřítomen !

Adresář C:\Program Files\BitDownload Přítomen !

Adresář C:\Program Files\BitGrabber Nepřítomen !

Adresář C:\Program Files\BitRoll Nepřítomen !

Adresář C:\Program Files\C2Media Nepřítomen !

Adresář C:\Program Files\Download Plugin Nepřítomen !

Adresář C:\Program Files\Messenger Plus! 3 Nepřítomen !

Adresář C:\Program Files\NetPumper Nepřítomen !

Adresář C:\Program Files\Proxy download Nepřítomen !

Adresář C:\Program Files\SuperTorrent Nepřítomen !

Adresář C:\Program Files\Torrent101 Nepřítomen !

Adresář C:\Program Files\TorrentQ Nepřítomen !

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 06 kvě 2007 10:04

Odinstaluj přes Přidat nebo Odebrat programy:
BitDownload
po odinstalaci smaž celou složku označenou tučně:
C:\Program Files\BitDownload

Stáhni si a spusť program OTMoveIT
- Do levého sloupce zkopíruj tuto cestu:
C:\Documents and Settings\Martin\Application Data\BitDownload

- Po zkopírování klikni na tlačítko MoveIt a zkopíruj následně celý obsah z pravého sloupce, který bude informovat o výsledcích.
Je možné, že pokud nebudou moci být adresáře odstraněny, budeš dotázán na restart počítače, v tom případě restart potvrď .

Pak sem dej ten log z OTMoveit.

Pusť znovu HJT a jestli tam bude ještě tato položka tak ji fixni:
O4 - HKCU\..\Run: [Regs Roam] C:\DOCUME~1\Martin\APPLIC~1\PLAYTY~1\HOLEFORDFACE.exe

nadobka
nováček
Příspěvky: 10
Registrován: duben 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod nadobka » 06 kvě 2007 10:22

File/Folder C:\Documents and Settings\Martin\Application Data\BitDownload\Data\TmpDir moved successfully. not found.
File/Folder C:\Documents and Settings\Martin\Application Data\BitDownload\Data\LgDir moved successfully. not found.
File/Folder C:\Documents and Settings\Martin\Application Data\BitDownload\Data\DataDir moved successfully. not found.
File/Folder C:\Documents and Settings\Martin\Application Data\BitDownload\Data\BackUp\LgDir moved successfully. not found.
File/Folder C:\Documents and Settings\Martin\Application Data\BitDownload\Data\BackUp\DataDir moved successfully. not found.
File/Folder C:\Documents and Settings\Martin\Application Data\BitDownload\Data\BackUp moved successfully. not found.
File/Folder C:\Documents and Settings\Martin\Application Data\BitDownload\Data moved successfully. not found.
File/Folder C:\Documents and Settings\Martin\Application Data\BitDownload moved successfully. not found.
File/Folder not found.
File/Folder Created on 05.06.2007 10:20:53 not found.

Created on 05.06.2007 10:21:08

a tu položku tam už nemám

sakiri
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod sakiri » 06 kvě 2007 10:38

pokud jsi udělal to co Fredik napsal tak sem dej ještě pro jistotu nový log z HJT + nový log z LopFindu

nadobka
nováček
Příspěvky: 10
Registrován: duben 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod nadobka » 06 kvě 2007 10:48

Logfile of HijackThis v1.99.1
Scan saved at 10:40:38, on 6.5.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Eset\nod32kui.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\POP Peeper\POPPeeper.exe
C:\WINDOWS\system32\ctfmon.exe
c:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Opera\Opera.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\scrnsave.scr
D:\Hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://seznam.cz/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: IE7pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IE7pro\IE7pro.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\Program Files\Translat\WEBIE.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\Program Files\Translat\WEBIE.DLL
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [POP Peeper] "C:\Program Files\POP Peeper\POPPeeper.exe" -min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: IE7pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7pro\IE7pro.dll
O9 - Extra 'Tools' menuitem: IE7pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7pro\IE7pro.dll
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\Program Files\Translat\WEBIE.DLL
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\Program Files\Translat\WEBIE.DLL
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\Program Files\Translat\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\Program Files\Translat\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\Program Files\Translat\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\Program Files\Translat\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\Program Files\Translat\WEBIE.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O17 - HKLM\System\CCS\Services\Tcpip\..\{17876A42-47AA-41C2-B8DF-605ABE9A8CF3}: NameServer = 213.235.188.145,195.146.99.4
O17 - HKLM\System\CS1\Services\Tcpip\..\{17876A42-47AA-41C2-B8DF-605ABE9A8CF3}: NameServer = 213.235.188.145,195.146.99.4
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - c:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe


******************************************

1) Výpis obsahů Application Data složek pro zjištění podezřelých adresářů:

Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je ACF9-2BF3.

Věpis adres ýe C:\Documents and Settings\Administrator\Application Data

28.08.2006 14:08 <DIR> ATI
28.08.2006 14:01 <DIR> Identities
28.08.2006 13:45 62 desktop.ini
28.08.2006 13:45 <DIR> ..
28.08.2006 13:45 <DIR> .
28.08.2006 13:45 <DIR> Microsoft
1 soubor…, 62 bajt…
Adres ý…: 5, Volněch bajt…: 3377140224
Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je ACF9-2BF3.

Věpis adres ýe C:\Documents and Settings\All Users\Application Data

17.03.2007 11:41 <DIR> Ahead
17.03.2007 09:47 <DIR> DVD Shrink
15.03.2007 20:16 <DIR> InstallShield
03.03.2007 19:02 1759 QTSBandwidthCache
03.03.2007 18:48 <DIR> Apple Computer
25.02.2007 15:34 <DIR> Spyware Terminator
20.02.2007 21:48 <DIR> TuneUp Software
04.02.2007 14:31 <DIR> Adobe
25.12.2006 19:15 <DIR> Skype
25.12.2006 13:49 <DIR> Spybot - Search & Destroy
24.12.2006 19:35 <DIR> Otto
24.12.2006 01:47 <DIR> Windows Genuine Advantage
23.12.2006 23:22 <DIR> Symantec
21.12.2006 02:13 <DIR> CyberLink
28.08.2006 13:45 <DIR> ..
28.08.2006 13:45 62 desktop.ini
28.08.2006 13:45 <DIR> .
28.08.2006 13:45 <DIR> Microsoft
2 soubor…, 1821 bajt…
Adres ý…: 16, Volněch bajt…: 3377137152
Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je ACF9-2BF3.

Věpis adres ýe C:\Documents and Settings\Martin\Application Data

08.04.2007 20:14 <DIR> IE7pro
18.03.2007 21:25 <DIR> Reallusion
15.03.2007 19:55 <DIR> Ice Age 2
14.03.2007 19:02 <DIR> Sun
03.03.2007 18:51 <DIR> Apple Computer
03.03.2007 15:44 <DIR> ICQ Toolbar
03.03.2007 15:38 <DIR> ICQLite
03.03.2007 13:46 <DIR> icq
25.02.2007 16:16 <DIR> Mozilla
25.02.2007 13:47 <DIR> DivX
20.02.2007 21:49 <DIR> TuneUp Software
18.02.2007 20:14 <DIR> POP Peeper
04.02.2007 13:44 <DIR> Hamachi
30.12.2006 13:39 <DIR> ICQ6
29.12.2006 18:47 <DIR> Lavasoft
28.12.2006 22:51 <DIR> Ethereal
28.12.2006 21:49 <DIR> Mikrotik
28.12.2006 12:40 <DIR> Help
27.12.2006 15:53 <DIR> Ahead
25.12.2006 19:15 <DIR> Skype
25.12.2006 16:18 <DIR> Opera
24.12.2006 19:35 <DIR> Otto
21.12.2006 23:28 <DIR> AdobeUM
21.12.2006 23:27 <DIR> Adobe
21.12.2006 06:00 <DIR> Macromedia
21.12.2006 05:59 62 desktop.ini
21.12.2006 05:59 <DIR> Microsoft
21.12.2006 05:59 <DIR> ATI
21.12.2006 05:59 <DIR> Identities
21.12.2006 05:59 <DIR> ..
21.12.2006 05:59 <DIR> .
21.12.2006 02:14 <DIR> CyberLink
1 soubor…, 62 bajt…
Adres ý…: 31, Volněch bajt…: 3377136128
Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je ACF9-2BF3.

Věpis adres ýe C:\Documents and Settings\Default User\Application Data

21.12.2006 05:58 <DIR> Identities
21.12.2006 05:58 <DIR> ATI
28.08.2006 13:45 62 desktop.ini
28.08.2006 13:45 <DIR> ..
28.08.2006 13:45 <DIR> .
28.08.2006 13:45 <DIR> Microsoft
1 soubor…, 62 bajt…
Adres ý…: 5, Volněch bajt…: 3377136128
Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je ACF9-2BF3.

Věpis adres ýe C:\Documents and Settings\LocalService\Application Data

28.08.2006 13:59 <DIR> ..
28.08.2006 13:59 <DIR> .
28.08.2006 13:45 <DIR> Microsoft
0 soubor…, 0 bajt…
Adres ý…: 3, Volněch bajt…: 3377135616
Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je ACF9-2BF3.

Věpis adres ýe C:\Documents and Settings\NetworkService\Application Data

28.08.2006 13:59 <DIR> ..
28.08.2006 13:59 <DIR> .
28.08.2006 13:45 <DIR> Microsoft
0 soubor…, 0 bajt…
Adres ý…: 3, Volněch bajt…: 3377135104

******************************************

2) Vyhledávání a odstranění podezřelých .job souborů:

a) Soubory přítomné v C:\WINDOWS\tasks\ adresáři:

Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je ACF9-2BF3.

Věpis adres ýe C:\WINDOWS\Tasks

03.03.2007 18:50 284 AppleSoftwareUpdate.job
20.02.2007 21:49 392 1-Click Maintenance.job
28.08.2006 15:50 6 SA.DAT
28.08.2006 13:53 <DIR> ..
28.08.2006 13:53 <DIR> .
10.08.2004 21:00 65 desktop.ini
4 soubor…, 747 bajt…
Adres ý…: 2, Volněch bajt…: 3˙377˙134˙592

––––––––––––––––––––––––––––––––––––––––––

b) Zjišťování vlastností přítomných .job souborů:

[TRACE] Enumerating jobs and queues
[TRACE] Activating job '1-Click Maintenance.job'
[TRACE] Printing all job properties

ApplicationName: 'C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe'
Parameters: '/schedulestart'
WorkingDirectory: ''
Comment: 'Runs 1-Click Maintenance at specified times'
Creator: 'Martin'
Priority: NORMAL
MaxRunTime: 259200000 (3d 0:00:00)
IdleWait: 10
IdleDeadline: 60
MostRecentRun: 05/04/2007 17:15:00
NextRun: 05/11/2007 17:15:00
StartError: S_OK
ExitCode: 0
Status: SCHED_S_TASK_READY
ScheduledWorkItem Flags:
DeleteWhenDone = 0
Suspend = 0
StartOnlyIfIdle = 0
KillOnIdleEnd = 0
RestartOnIdleResume = 0
DontStartIfOnBatteries = 0
KillIfGoingOnBatteries = 0
RunOnlyIfLoggedOn = 1
SystemRequired = 0
Hidden = 0
TaskFlags: 0

1 Trigger

Trigger 0:
Type: Weekly
WeeksInterval: 1
DaysOfTheWeek: .....F.
StartDate: 06/01/2005
EndDate: 06/03/2010
StartTime: 17:15
MinutesDuration: 0
MinutesInterval: 0
Flags:
HasEndDate = 0
KillAtDuration = 0
Disabled = 0


[TRACE] Activating job 'AppleSoftwareUpdate.job'
[TRACE] Printing all job properties

ApplicationName: 'C:\Program Files\Apple Software Update\SoftwareUpdate.exe'
Parameters: '-Task'
WorkingDirectory: ''
Comment: ''
Creator: 'SYSTEM'
Priority: NORMAL
MaxRunTime: 259200000 (3d 0:00:00)
IdleWait: 10
IdleDeadline: 60
MostRecentRun: 00/00/0000 0:00:00
NextRun: 05/12/2007 6:21:00
StartError: SCHED_S_TASK_HAS_NOT_RUN
ExitCode: 0
Status: SCHED_S_TASK_HAS_NOT_RUN
ScheduledWorkItem Flags:
DeleteWhenDone = 0
Suspend = 0
StartOnlyIfIdle = 0
KillOnIdleEnd = 0
RestartOnIdleResume = 0
DontStartIfOnBatteries = 0
KillIfGoingOnBatteries = 0
RunOnlyIfLoggedOn = 0
SystemRequired = 0
Hidden = 0
TaskFlags: 0

1 Trigger

Trigger 0:
Type: Weekly
WeeksInterval: 1
DaysOfTheWeek: ......A
StartDate: 04/15/2007
EndDate: 00/00/0000
StartTime: 06:21
MinutesDuration: 0
MinutesInterval: 0
Flags:
HasEndDate = 0
KillAtDuration = 0
Disabled = 0


––––––––––––––––––––––––––––––––––––––––––

c) Nalezené a odstraněné nežádoucí soubory:


––––––––––––––––––––––––––––––––––––––––––

d) Soubory přítomné v adresáři po vymazání:

Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je ACF9-2BF3.

Věpis adres ýe C:\WINDOWS\Tasks

03.03.2007 18:50 284 AppleSoftwareUpdate.job
20.02.2007 21:49 392 1-Click Maintenance.job
28.08.2006 15:50 6 SA.DAT
28.08.2006 13:53 <DIR> ..
28.08.2006 13:53 <DIR> .
10.08.2004 21:00 65 desktop.ini
4 soubor…, 747 bajt…
Adres ý…: 2, Volněch bajt…: 3˙377˙130˙496

******************************************

3) Vyhledávání podvodných programů ve složce Program files:


Adresář C:\Program Files\Adv Nepřítomen !

Adresář C:\Program Files\Adverts Nepřítomen !

Adresář C:\Program Files\BitDownload Nepřítomen !

Adresář C:\Program Files\BitGrabber Nepřítomen !

Adresář C:\Program Files\BitRoll Nepřítomen !

Adresář C:\Program Files\C2Media Nepřítomen !

Adresář C:\Program Files\Download Plugin Nepřítomen !

Adresář C:\Program Files\Messenger Plus! 3 Nepřítomen !

Adresář C:\Program Files\NetPumper Nepřítomen !

Adresář C:\Program Files\Proxy download Nepřítomen !

Adresář C:\Program Files\SuperTorrent Nepřítomen !

Adresář C:\Program Files\Torrent101 Nepřítomen !

Adresář C:\Program Files\TorrentQ Nepřítomen

nevim jestli to stim souvisi ale nemuzu se dostat na nastaveni do rezimu spanku pc mi po patnacti min. prejde do rezimu spanku a nemuzu to zmenit

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 06 kvě 2007 11:45

Oba logy vypadají v pořádku. Souvislost by to nemělo být.

Když se podíváš přes Ovládací panely -> Možnosti napájení tam by to mělo jít nastavit/vypnout tam ti to nejde.

nadobka
nováček
Příspěvky: 10
Registrován: duben 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod nadobka » 06 kvě 2007 11:50

tam mi to nejde jen problikne monitor a nic

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 06 kvě 2007 17:38

Můžeš zkusit projet Pc tímto: Mwav

Momentálně mě nic nenapadá proč se tam nemůžeš dostat. Zkus si založit další téma a v něm popiš ten problém že se nemůžeš dostat k nastavení rež. spánku. Třeba někdo bude vědět v čem to může být a poradí ti.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 4 hosti