Prosim o zkontrolovani zavirovanyho pocitace.

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Climatic
nováček
Příspěvky: 9
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Prosim o zkontrolovani zavirovanyho pocitace.

Příspěvekod Climatic » 20 pro 2010 21:30

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:28:13, on 20.12.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\DOCUME~1\Lenka\LOCALS~1\Temp\6769.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Vxytob.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\DOCUME~1\Lenka\LOCALS~1\Temp\6769.exe
C:\Documents and Settings\LocalService\Data aplikací\Microsoft\wowuc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Cyberlink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
D:\Programy\CyberLink\PowerDVD9\PowerDVD9\PDVD9Serv.exe
C:\Program Files\Cyberlink\Shared Files\brs.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\WINDOWS\system32\larasoo.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\DOCUME~1\Lenka\LOCALS~1\Temp\lsass.exe
C:\windows\system32\wuaucldt.exe
C:\WINDOWS\nvsvc32.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\WINDOWS\TEMP\CxeHibufsy.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\jajatory.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\DOCUME~1\Lenka\LOCALS~1\Temp\234037.exe
C:\DOCUME~1\Lenka\LOCALS~1\Temp\6769.exe
C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
C:\DOCUME~1\Lenka\LOCALS~1\Temp\14774828.exe
C:\WINDOWS\System32\svchost.exe
C:\DOCUME~1\Lenka\LOCALS~1\Temp\CxeHibufsy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Lenka\Data aplikací\lsass.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\Lenka\LOCALS~1\Temp\CxeHibufsy.exe
C:\WINDOWS\System32\svchost.exe
C:\DOCUME~1\Lenka\LOCALS~1\Temp\ls000B21E1.tmp
D:\Program Files\QIP\qip.exe
C:\Program Files\Mozilla Firefox 3.5 Beta 4\firefox.exe
C:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\system32\msiexec.exe
C:\DOCUME~1\Lenka\LOCALS~1\Temp\Vgh.exe
C:\WINDOWS\system32\tetedoos.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fullarticles.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://eis.esnips.com/page/search/?clie ... fde8d1391d
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - (no file)
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
R3 - URLSearchHook: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=Explorer.exe C:\DOCUME~1\Lenka\LOCALS~1\Temp\6769.exe
F3 - REG:win.ini: load=C:\DOCUME~1\Lenka\LOCALS~1\Temp\6769.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Lenka\LOCALS~1\Temp\6769.exe
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O3 - Toolbar: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PCI TV Card Remote Control Applet] C:\WINDOWS\713xRMT.exe
O4 - HKLM\..\Run: [w3dr.exe] D:\Program Files\Warcraft III\w3dr.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl9] D:\Programy\CyberLink\PowerDVD9\PowerDVD9\PDVD9Serv.exe
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] D:\Programy\CyberLink\PowerDVD9\PowerDVD9\Language\Language.exe
O4 - HKLM\..\Run: [BDRegion] C:\Program Files\Cyberlink\Shared Files\brs.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup
O4 - HKLM\..\Run: [NVIDIA driver monitor] C:\WINDOWS\nvsvc32.exe
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [kouwouqui] C:\WINDOWS\system32\larasoo.exe
O4 - HKLM\..\Run: [Windows Firewall] C:\DOCUME~1\Lenka\LOCALS~1\Temp\lsass.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [wuaucldt] c:\windows\system32\wuaucldt.exe
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKLM\..\Run: [duloufa] C:\WINDOWS\system32\tetedoos.exe
O4 - HKLM\..\Run: [jetavam] C:\WINDOWS\system32\jajatory.exe
O4 - HKLM\..\Run: [bfwdrv] C:\DOCUME~1\Lenka\LOCALS~1\Temp\234037.exe
O4 - HKLM\..\Run: [bfale] C:\DOCUME~1\Lenka\LOCALS~1\Temp\6769.exe
O4 - HKLM\..\Run: [Arovax AntiSpyware] C:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe /s
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "D:\Programy\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [DAEMON Tools Lite] D:\Programy\DAEMON Tools Lite\daemon.exe -autorun
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [NokiaOviSuite2] C:\Program Files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe -tray
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NVIDIA driver monitor] C:\WINDOWS\nvsvc32.exe
O4 - HKCU\..\Run: [Windows Firewall] C:\DOCUME~1\Lenka\LOCALS~1\Temp\lsass.exe
O4 - HKCU\..\Run: [wuaucldt] c:\documents and settings\lenka\wuaucldt.exe
O4 - HKCU\..\Run: [Local Security Authentication Server] C:\Documents and Settings\Lenka\Data aplikací\lsass.exe
O4 - HKCU\..\Run: [JP595IR86O] C:\DOCUME~1\Lenka\LOCALS~1\Temp\Vgh.exe
O4 - HKCU\..\Run: [Z30KYPG3WS] C:\WINDOWS\Vxytob.exe
O4 - HKCU\..\Run: [MSConfig] C:\Documents and Settings\Lenka\pdkfage.exe \u
O4 - HKCU\..\Run: [CxeHibufsy.exe] C:\DOCUME~1\Lenka\LOCALS~1\Temp\CxeHibufsy.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [CxeHibufsy.exe] C:\WINDOWS\TEMP\CxeHibufsy.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: 0lhcc6o.exe
O4 - Startup: 0oavc0d.exe
O4 - Startup: 0ooa6cn.exe
O4 - Startup: 0pp2qbm.exe
O4 - Startup: 0ppabrm.exe
O4 - Startup: 0xioa6c.exe
O4 - Startup: 0xtoo6a.exe
O4 - Startup: 0xxt6uf.exe
O4 - Startup: 175euk9.exe
O4 - Startup: 2hcc6jj.exe
O4 - Startup: 2tu16m6.exe
O4 - Startup: 2xoojaa.exe
O4 - Startup: 2xss70k.exe
O4 - Startup: 2zuu0xn.exe
O4 - Startup: 3b679te.exe
O4 - Startup: 3ct0jkp.exe
O4 - Startup: 3d0z8gb.exe
O4 - Startup: 3iiduup.exe
O4 - Startup: 3mmhyyt.exe
O4 - Startup: 3sdytkk.exe
O4 - Startup: 3snt60v.exe
O4 - Startup: 3uupggb.exe
O4 - Startup: 3x0dzuu.exe
O4 - Startup: 60nij0k.exe
O4 - Startup: 69ikbm0.exe
O4 - Startup: 69lhcc3.exe
O4 - Startup: 6ak6mw6.exe
O4 - Startup: 6c3ezzq.exe
O4 - Startup: 6i66zp0.exe
O4 - Startup: 6kk6ww6.exe
O4 - Startup: 6pkwmc5.exe
O4 - Startup: 6ss9k1g.exe
O4 - Startup: 6syoppl.exe
O4 - Startup: 6u715xx.exe
O4 - Startup: 6w9703e.exe
O4 - Startup: 70rnii6.exe
O4 - Startup: 72jee6q.exe
O4 - Startup: 75vlgwx.exe
O4 - Startup: 86p2qbm.exe
O4 - Startup: 8xnnjza.exe
O4 - Startup: 8zavmmc.exe
O4 - Startup: 9c1kvwr.exe
O4 - Startup: 9o1l73e.exe
O4 - Startup: 9q1mnnj.exe
O4 - Startup: 9syo69l.exe
O4 - Startup: 9w1sooj.exe
O4 - Startup: 9w1tu70.exe
O4 - Startup: a3ccxoojaav.exe
O4 - Startup: a3rhdtoukll.exe
O4 - Startup: aa6mcdytz.exe
O4 - Startup: ag15ny77.exe
O4 - Startup: b66sy0pk.exe
O4 - Startup: bcxyt0kkaq0.exe
O4 - Startup: bhii86kf.exe
O4 - Startup: brrxtoo35.exe
O4 - Startup: brx60zua.exe
O4 - Startup: c660rxiyj0z.exe
O4 - Startup: c6jj21g5.exe
O4 - Startup: c75euk9g.exe
O4 - Startup: ci3fgw9no.exe
O4 - Startup: cidk0hx2jz.exe
O4 - Startup: cnju15l0h5.exe
O4 - Startup: cs6d1l1xxt.exe
O4 - Startup: cu715xxd.exe
O4 - Startup: cxnojzavwr.exe
O4 - Startup: cxyj6qv9.exe
O4 - Startup: cy71ua3wcc.exe
O4 - Startup: daq51yo0.exe
O4 - Startup: duupllch.exe
O4 - Startup: dyo5vqb9s.exe
O4 - Startup: dytzka9whie.exe
O4 - Startup: e1awwrii.exe
O4 - Startup: eel71x2j.exe
O4 - Startup: eel71x2jee.exe
O4 - Startup: ef7lchdjo5.exe
O4 - Startup: efqwhm871.exe
O4 - Startup: fa3hxxtjjf.exe
O4 - Startup: fbb29o6p.exe
O4 - Startup: fgwmxdjfl0b.exe
O4 - Startup: fk86w81i.exe
O4 - Startup: flgg6ss7.exe
O4 - Startup: fqvw0sid886.exe
O4 - Startup: fwrmcdye.exe
O4 - Startup: g1x703e1.exe
O4 - Startup: g6ss6o9k.exe
O4 - Startup: ggr2dyy6kk.exe
O4 - Startup: gr2dyy6k.exe
O4 - Startup: gwmxi0zuv.exe
O4 - Startup: h3ooj21g.exe
O4 - Startup: hcstejfaa.exe
O4 - Startup: hd2k0hx2.exe
O4 - Startup: hddu3wwr.exe
O4 - Startup: hdeq9cnde3.exe
O4 - Startup: hdyo5vqb.exe
O4 - Startup: hi70jf1qrr.exe
O4 - Startup: hi7oukllm.exe
O4 - Startup: hif1bw6s0u.exe
O4 - Startup: hif1bw6s0uu.exe
O4 - Startup: hxd66u811h7.exe
O4 - Startup: hxyy75q7.exe
O4 - Startup: i70jka58o.exe
O4 - Startup: i769u1gb0.exe
O4 - Startup: idab81nojp.exe
O4 - Startup: ikbm0yo0e6.exe
O4 - Startup: injopvvmmh.exe
O4 - Startup: jpvlwcc1oo.exe
O4 - Startup: jzfag81cyyt.exe
O4 - Startup: kkvw0xsyy.exe
O4 - Startup: kl2xc3ez.exe
O4 - Startup: kl88nyj5ff.exe
O4 - Startup: km20q1m5i1.exe
O4 - Startup: lbbxnnjz.exe
O4 - Startup: lbbxtu70.exe
O4 - Startup: lcnii6ulbmh.exe
O4 - Startup: lg1cyytkpa.exe
O4 - Startup: llhxxtop.exe
O4 - Startup: lrx9tef5b0.exe
O4 - Startup: m6yy6ffw.exe
O4 - Startup: m6yy75q7.exe
O4 - Startup: m7o0e3qq.exe
O4 - Startup: m80tkkfwwr.exe
O4 - Startup: mc63ezzq.exe
O4 - Startup: mcdi81ufgb.exe
O4 - Startup: mmhydzea.exe
O4 - Startup: mmhyytkpqq.exe
O4 - Startup: mmss6o9k1g.exe
O4 - Startup: mns81epqlr.exe
O4 - Startup: mrcdypff.exe
O4 - Startup: nd3k3qb9.exe
O4 - Startup: nddee6qq.exe
O4 - Startup: nii6kplgg6s.exe
O4 - Startup: nii6uu1q9.exe
O4 - Startup: njzpvl6m.exe
O4 - Startup: njzq5yduzk.exe
O4 - Startup: nnjab81nojp.exe
O4 - Startup: no70pllm70.exe
O4 - Startup: nydk0hx2j.exe
O4 - Startup: o1kgx11eqv.exe
O4 - Startup: o1l73eezql.exe
O4 - Startup: o70plgg66.exe
O4 - Startup: oavc0dozz.exe
O4 - Startup: ojaahisteq.exe
O4 - Startup: otpu6wbx.exe
O4 - Startup: ou6wmc5t1.exe
O4 - Startup: ozavmmciyz.exe
O4 - Startup: pak6mw6dozu.exe
O4 - Startup: pf76hx9o6p.exe
O4 - Startup: q1cxy2faa6.exe
O4 - Startup: q3sxyouz.exe
O4 - Startup: q6cstejfa.exe
O4 - Startup: qlcctu70.exe
O4 - Startup: r2iju15l.exe
O4 - Startup: riijzzv2.exe
O4 - Startup: riikvwrm.exe
O4 - Startup: riy0uupg.exe
O4 - Startup: rmxidzppl.exe
O4 - Startup: rndtu3wwri.exe
O4 - Startup: rxs86kaa.exe
O4 - Startup: s1f703m1d70.exe
O4 - Startup: s9j5vlgwxxy.exe
O4 - Startup: sdduffbr.exe
O4 - Startup: sfk86w81it.exe
O4 - Startup: soaq51yo0z.exe
O4 - Startup: ssteka3wcc1.exe
O4 - Startup: sxitupfg.exe
O4 - Startup: t0zvalchi.exe
O4 - Startup: tel71x2j.exe
O4 - Startup: to0flwbm.exe
O4 - Startup: too6aa6mm.exe
O4 - Startup: too6aa6mtjj.exe
O4 - Startup: tpak6mw6.exe
O4 - Startup: tpffwwh0.exe
O4 - Startup: ttpu6wbxdye.exe
O4 - Startup: tuu1histeq.exe
O4 - Startup: tza03r1xo.exe
O4 - Startup: u6gwssne.exe
O4 - Startup: u6wmc5t1.exe
O4 - Startup: u81gmhx9j.exe
O4 - Startup: uf0lhx9o.exe
O4 - Startup: uk5rmcn835v.exe
O4 - Startup: upv60sid.exe
O4 - Startup: upv60sid8.exe
O4 - Startup: v0b8syezf.exe
O4 - Startup: vg0i3jfl.exe
O4 - Startup: vggm28jz.exe
O4 - Startup: vghi70jf.exe
O4 - Startup: vqlcxny0ka6.exe
O4 - Startup: vrhhdttpff.exe
O4 - Startup: w6ii6ulb.exe
O4 - Startup: w70xtojf8.exe
O4 - Startup: w8di81ufgbh.exe
O4 - Startup: wriijzzv2r.exe
O4 - Startup: wwmxi0zuva.exe
O4 - Startup: wxsi0zuva8.exe
O4 - Startup: x0dkbm0yo.exe
O4 - Startup: x0i2f0hn0.exe
O4 - Startup: xi66zp0lh.exe
O4 - Startup: xnt2zav0.exe
O4 - Startup: xoojpal2xss.exe
O4 - Startup: xttuu6gg.exe
O4 - Startup: xttuu6ggm1i.exe
O4 - Startup: y1ozfbrrs.exe
O4 - Startup: y1uvqbmndt.exe
O4 - Startup: y71ua3wc.exe
O4 - Startup: yeuvvmhhitj.exe
O4 - Startup: yjevg72nito.exe
O4 - Startup: yjfag81c.exe
O4 - Startup: yt0zvg72ni.exe
O4 - Startup: z2lwbmhdjez.exe
O4 - Startup: zf0lhx9o.exe
O4 - Startup: zplb69dyeu.exe
O4 - Startup: zqqlcc0ooja.exe
O4 - Startup: zzavmmciyzz.exe
O4 - Startup: zzplb69dye.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra button: QIP Infium - {1EF681F7-A04B-4D6D-9012-A307CCA55610} - D:\Programy\QIP Infium\infium.exe (HKCU)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Blue Coat K9 Web Protection (nue70ait) - Cushofts - C:\WINDOWS\system32\lequecam.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Programy\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe

--
End of file - 18699 bytes


Dekuji předem s pozdravem Climatic

Reklama
Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Prosim o zkontrolovani zavirovanyho pocitace.

Příspěvekod memphisto » 20 pro 2010 21:48

Tak to vypadá ....
odinstaluj ICQ Toolbar



v logu fixni:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fullarticles.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://eis.esnips.com/page/search/?clie ... fde8d1391d
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: (no name) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - (no file)
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
R3 - URLSearchHook: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=Explorer.exe C:\DOCUME~1\Lenka\LOCALS~1\Temp\6769.exe
F3 - REG:win.ini: load=C:\DOCUME~1\Lenka\LOCALS~1\Temp\6769.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Lenka\LOCALS~1\Temp\6769.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [kouwouqui] C:\WINDOWS\system32\larasoo.exe
O4 - HKLM\..\Run: [Windows Firewall] C:\DOCUME~1\Lenka\LOCALS~1\Temp\lsass.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [wuaucldt] c:\windows\system32\wuaucldt.exe
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKLM\..\Run: [duloufa] C:\WINDOWS\system32\tetedoos.exe
O4 - HKLM\..\Run: [jetavam] C:\WINDOWS\system32\jajatory.exe
O4 - HKLM\..\Run: [bfwdrv] C:\DOCUME~1\Lenka\LOCALS~1\Temp\234037.exe
O4 - HKLM\..\Run: [bfale] C:\DOCUME~1\Lenka\LOCALS~1\Temp\6769.exe
O4 - HKCU\..\Run: [Windows Firewall] C:\DOCUME~1\Lenka\LOCALS~1\Temp\lsass.exe
O4 - HKCU\..\Run: [wuaucldt] c:\documents and settings\lenka\wuaucldt.exe
O4 - HKCU\..\Run: [Local Security Authentication Server] C:\Documents and Settings\Lenka\Data aplikací\lsass.exe
O4 - HKCU\..\Run: [JP595IR86O] C:\DOCUME~1\Lenka\LOCALS~1\Temp\Vgh.exe
O4 - HKCU\..\Run: [Z30KYPG3WS] C:\WINDOWS\Vxytob.exe
O4 - HKCU\..\Run: [MSConfig] C:\Documents and Settings\Lenka\pdkfage.exe \u
O4 - HKCU\..\Run: [CxeHibufsy.exe] C:\DOCUME~1\Lenka\LOCALS~1\Temp\CxeHibufsy.exe
O4 - HKUS\S-1-5-18\..\Run: [CxeHibufsy.exe] C:\WINDOWS\TEMP\CxeHibufsy.exe (User 'SYSTEM')
O4 - Startup: 0lhcc6o.exe
O4 - Startup: 0oavc0d.exe
O4 - Startup: 0ooa6cn.exe
O4 - Startup: 0pp2qbm.exe
O4 - Startup: 0ppabrm.exe
O4 - Startup: 0xioa6c.exe
O4 - Startup: 0xtoo6a.exe
O4 - Startup: 0xxt6uf.exe
O4 - Startup: 175euk9.exe
O4 - Startup: 2hcc6jj.exe
O4 - Startup: 2tu16m6.exe
O4 - Startup: 2xoojaa.exe
O4 - Startup: 2xss70k.exe
O4 - Startup: 2zuu0xn.exe
O4 - Startup: 3b679te.exe
O4 - Startup: 3ct0jkp.exe
O4 - Startup: 3d0z8gb.exe
O4 - Startup: 3iiduup.exe
O4 - Startup: 3mmhyyt.exe
O4 - Startup: 3sdytkk.exe
O4 - Startup: 3snt60v.exe
O4 - Startup: 3uupggb.exe
O4 - Startup: 3x0dzuu.exe
O4 - Startup: 60nij0k.exe
O4 - Startup: 69ikbm0.exe
O4 - Startup: 69lhcc3.exe
O4 - Startup: 6ak6mw6.exe
O4 - Startup: 6c3ezzq.exe
O4 - Startup: 6i66zp0.exe
O4 - Startup: 6kk6ww6.exe
O4 - Startup: 6pkwmc5.exe
O4 - Startup: 6ss9k1g.exe
O4 - Startup: 6syoppl.exe
O4 - Startup: 6u715xx.exe
O4 - Startup: 6w9703e.exe
O4 - Startup: 70rnii6.exe
O4 - Startup: 72jee6q.exe
O4 - Startup: 75vlgwx.exe
O4 - Startup: 86p2qbm.exe
O4 - Startup: 8xnnjza.exe
O4 - Startup: 8zavmmc.exe
O4 - Startup: 9c1kvwr.exe
O4 - Startup: 9o1l73e.exe
O4 - Startup: 9q1mnnj.exe
O4 - Startup: 9syo69l.exe
O4 - Startup: 9w1sooj.exe
O4 - Startup: 9w1tu70.exe
O4 - Startup: a3ccxoojaav.exe
O4 - Startup: a3rhdtoukll.exe
O4 - Startup: aa6mcdytz.exe
O4 - Startup: ag15ny77.exe
O4 - Startup: b66sy0pk.exe
O4 - Startup: bcxyt0kkaq0.exe
O4 - Startup: bhii86kf.exe
O4 - Startup: brrxtoo35.exe
O4 - Startup: brx60zua.exe
O4 - Startup: c660rxiyj0z.exe
O4 - Startup: c6jj21g5.exe
O4 - Startup: c75euk9g.exe
O4 - Startup: ci3fgw9no.exe
O4 - Startup: cidk0hx2jz.exe
O4 - Startup: cnju15l0h5.exe
O4 - Startup: cs6d1l1xxt.exe
O4 - Startup: cu715xxd.exe
O4 - Startup: cxnojzavwr.exe
O4 - Startup: cxyj6qv9.exe
O4 - Startup: cy71ua3wcc.exe
O4 - Startup: daq51yo0.exe
O4 - Startup: duupllch.exe
O4 - Startup: dyo5vqb9s.exe
O4 - Startup: dytzka9whie.exe
O4 - Startup: e1awwrii.exe
O4 - Startup: eel71x2j.exe
O4 - Startup: eel71x2jee.exe
O4 - Startup: ef7lchdjo5.exe
O4 - Startup: efqwhm871.exe
O4 - Startup: fa3hxxtjjf.exe
O4 - Startup: fbb29o6p.exe
O4 - Startup: fgwmxdjfl0b.exe
O4 - Startup: fk86w81i.exe
O4 - Startup: flgg6ss7.exe
O4 - Startup: fqvw0sid886.exe
O4 - Startup: fwrmcdye.exe
O4 - Startup: g1x703e1.exe
O4 - Startup: g6ss6o9k.exe
O4 - Startup: ggr2dyy6kk.exe
O4 - Startup: gr2dyy6k.exe
O4 - Startup: gwmxi0zuv.exe
O4 - Startup: h3ooj21g.exe
O4 - Startup: hcstejfaa.exe
O4 - Startup: hd2k0hx2.exe
O4 - Startup: hddu3wwr.exe
O4 - Startup: hdeq9cnde3.exe
O4 - Startup: hdyo5vqb.exe
O4 - Startup: hi70jf1qrr.exe
O4 - Startup: hi7oukllm.exe
O4 - Startup: hif1bw6s0u.exe
O4 - Startup: hif1bw6s0uu.exe
O4 - Startup: hxd66u811h7.exe
O4 - Startup: hxyy75q7.exe
O4 - Startup: i70jka58o.exe
O4 - Startup: i769u1gb0.exe
O4 - Startup: idab81nojp.exe
O4 - Startup: ikbm0yo0e6.exe
O4 - Startup: injopvvmmh.exe
O4 - Startup: jpvlwcc1oo.exe
O4 - Startup: jzfag81cyyt.exe
O4 - Startup: kkvw0xsyy.exe
O4 - Startup: kl2xc3ez.exe
O4 - Startup: kl88nyj5ff.exe
O4 - Startup: km20q1m5i1.exe
O4 - Startup: lbbxnnjz.exe
O4 - Startup: lbbxtu70.exe
O4 - Startup: lcnii6ulbmh.exe
O4 - Startup: lg1cyytkpa.exe
O4 - Startup: llhxxtop.exe
O4 - Startup: lrx9tef5b0.exe
O4 - Startup: m6yy6ffw.exe
O4 - Startup: m6yy75q7.exe
O4 - Startup: m7o0e3qq.exe
O4 - Startup: m80tkkfwwr.exe
O4 - Startup: mc63ezzq.exe
O4 - Startup: mcdi81ufgb.exe
O4 - Startup: mmhydzea.exe
O4 - Startup: mmhyytkpqq.exe
O4 - Startup: mmss6o9k1g.exe
O4 - Startup: mns81epqlr.exe
O4 - Startup: mrcdypff.exe
O4 - Startup: nd3k3qb9.exe
O4 - Startup: nddee6qq.exe
O4 - Startup: nii6kplgg6s.exe
O4 - Startup: nii6uu1q9.exe
O4 - Startup: njzpvl6m.exe
O4 - Startup: njzq5yduzk.exe
O4 - Startup: nnjab81nojp.exe
O4 - Startup: no70pllm70.exe
O4 - Startup: nydk0hx2j.exe
O4 - Startup: o1kgx11eqv.exe
O4 - Startup: o1l73eezql.exe
O4 - Startup: o70plgg66.exe
O4 - Startup: oavc0dozz.exe
O4 - Startup: ojaahisteq.exe
O4 - Startup: otpu6wbx.exe
O4 - Startup: ou6wmc5t1.exe
O4 - Startup: ozavmmciyz.exe
O4 - Startup: pak6mw6dozu.exe
O4 - Startup: pf76hx9o6p.exe
O4 - Startup: q1cxy2faa6.exe
O4 - Startup: q3sxyouz.exe
O4 - Startup: q6cstejfa.exe
O4 - Startup: qlcctu70.exe
O4 - Startup: r2iju15l.exe
O4 - Startup: riijzzv2.exe
O4 - Startup: riikvwrm.exe
O4 - Startup: riy0uupg.exe
O4 - Startup: rmxidzppl.exe
O4 - Startup: rndtu3wwri.exe
O4 - Startup: rxs86kaa.exe
O4 - Startup: s1f703m1d70.exe
O4 - Startup: s9j5vlgwxxy.exe
O4 - Startup: sdduffbr.exe
O4 - Startup: sfk86w81it.exe
O4 - Startup: soaq51yo0z.exe
O4 - Startup: ssteka3wcc1.exe
O4 - Startup: sxitupfg.exe
O4 - Startup: t0zvalchi.exe
O4 - Startup: tel71x2j.exe
O4 - Startup: to0flwbm.exe
O4 - Startup: too6aa6mm.exe
O4 - Startup: too6aa6mtjj.exe
O4 - Startup: tpak6mw6.exe
O4 - Startup: tpffwwh0.exe
O4 - Startup: ttpu6wbxdye.exe
O4 - Startup: tuu1histeq.exe
O4 - Startup: tza03r1xo.exe
O4 - Startup: u6gwssne.exe
O4 - Startup: u6wmc5t1.exe
O4 - Startup: u81gmhx9j.exe
O4 - Startup: uf0lhx9o.exe
O4 - Startup: uk5rmcn835v.exe
O4 - Startup: upv60sid.exe
O4 - Startup: upv60sid8.exe
O4 - Startup: v0b8syezf.exe
O4 - Startup: vg0i3jfl.exe
O4 - Startup: vggm28jz.exe
O4 - Startup: vghi70jf.exe
O4 - Startup: vqlcxny0ka6.exe
O4 - Startup: vrhhdttpff.exe
O4 - Startup: w6ii6ulb.exe
O4 - Startup: w70xtojf8.exe
O4 - Startup: w8di81ufgbh.exe
O4 - Startup: wriijzzv2r.exe
O4 - Startup: wwmxi0zuva.exe
O4 - Startup: wxsi0zuva8.exe
O4 - Startup: x0dkbm0yo.exe
O4 - Startup: x0i2f0hn0.exe
O4 - Startup: xi66zp0lh.exe
O4 - Startup: xnt2zav0.exe
O4 - Startup: xoojpal2xss.exe
O4 - Startup: xttuu6gg.exe
O4 - Startup: xttuu6ggm1i.exe
O4 - Startup: y1ozfbrrs.exe
O4 - Startup: y1uvqbmndt.exe
O4 - Startup: y71ua3wc.exe
O4 - Startup: yeuvvmhhitj.exe
O4 - Startup: yjevg72nito.exe
O4 - Startup: yjfag81c.exe
O4 - Startup: yt0zvg72ni.exe
O4 - Startup: z2lwbmhdjez.exe
O4 - Startup: zf0lhx9o.exe
O4 - Startup: zplb69dyeu.exe
O4 - Startup: zqqlcc0ooja.exe
O4 - Startup: zzavmmciyzz.exe
O4 - Startup: zzplb69dye.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)



Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.

Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Update Malwarebytes' Anti-Malware (Aktualizace Malwarebytes' Anti-Malware) a Launch Malwarebytes' Anti-Malware (Spustit aplikaci Malwarebytes' Anti-Malware), pokud jo tak klikni na tlačítko Finish
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Perform Quick Scan (Provést rychlý sken) a klikni na tlačítko Scan (Skenovat)
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Show Results
- pak zvol možnost Save Logfile a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Climatic
nováček
Příspěvky: 9
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Prosim o zkontrolovani zavirovanyho pocitace.

Příspěvekod Climatic » 21 pro 2010 12:58

Dobry den,podle instrukci jsem fixnul ten tooblot a odstranil,pak sjem to vycistil tim kostatkem,a spustil jsem malware...jenže s emi lagnul tzak jsem restatnul počítač a nyní když ho zapínám a nabíha winodws a má už naběhnout plocha tak se mi restartne ..a tahkle pořád dokola..tak nyní jsem na adminystratorovy na nouzovým režimu,těd mi tu dojel malware a ukazálo m ito 597 infikovaných souborů.
Ty viriy jsou trojan a nakej worm

Climatic
nováček
Příspěvky: 9
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Prosim o zkontrolovani zavirovanyho pocitace.

Příspěvekod Climatic » 21 pro 2010 13:08

Tak omylem jsem v tom malware dal smazat tyx viry.,ale počítač už se mi spustil a přestalo mi to tu ukazova t ty tabulky..jen 3 na začátku jako že něco nemohl k něčemu naléz cestu at to smažu.
Ještě to jdu jednou projet a hodim log

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Prosim o zkontrolovani zavirovanyho pocitace.

Příspěvekod memphisto » 21 pro 2010 18:28

Není třeba, Mlawarebytes pod záložkou Protokoly ukládá logy co bylo nalezeno a smazáno. Nedávám smazat rovnou, protože i Mbam má občas falešnou detekci a raději to kontroluji a až pak mažu. Každopádně můžeš zatím dát log z Combofixu:

Vypni rezidentní štít antiviru a antispywaru
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti