Prosim kontrolu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

_misa_
Level 1.5
Level 1.5
Příspěvky: 124
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Prosim kontrolu

Příspěvekod _misa_ » 17 bře 2008 20:24

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20:15, on 2008-03-17
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\soft\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DIRECTCD] "C:\Program Files\InterVideo\Disc Master 2.5\DirectCD.exe"
O4 - HKLM\..\Run: [WINCINEMAMGR] "C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe"
O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

--
End of file - 5431 bytes

Reklama
Uživatelský avatar
tamagoci
Level 3
Level 3
Příspěvky: 429
Registrován: leden 08
Bydliště: Mladá Boleslav
Pohlaví: Muž
Stav:
Offline

Re: Prosim kontrolu

Příspěvekod tamagoci » 17 bře 2008 20:38

Počkej na zkontrolování někým pověřeným,případně můžeš napsat,jestli máš nějaké problémy nebo jde jen o preventivní kontrolu.

Chtělo by to novou Javu 6.05
a firewall Firewally
MSI K9N Platinum/AMD Athlon 64 X2 Dual Core 4800+,~2.5GHz/WD160Gb/4 Gb RAM/Asus HD 6670
Něco od nás z Mladé Boleslavi
MalwareRemove
Bezpečnostní skener
Čištění PC

_misa_
Level 1.5
Level 1.5
Příspěvky: 124
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim kontrolu

Příspěvekod _misa_ » 17 bře 2008 21:08

Ok počkám až se na to mrkne ještě někdo jinej. Jinak kontrolu žádám hlavně kvůli tomu, že mi teď avast ohlásil trojského koně. Díky za kontrolu

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Prosim kontrolu

Příspěvekod memphisto » 17 bře 2008 21:17

v logu nic špatného nevidím.
fixnout můžeš:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

doinstaluj ten firewall.kde AVAST hlásí toho trojana?
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

_misa_
Level 1.5
Level 1.5
Příspěvky: 124
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim kontrolu

Příspěvekod _misa_ » 17 bře 2008 22:31

Jméno souboru: C:\WINDOWS\system32\moywh.dll
Jméno vzorku: Win32:Bojo-G [Trj]
Typ malware: Trojský kůň
Verze VPS: 080317-0, 2008-03-17

Tak co s tím....?

paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline

Re: Prosim kontrolu

Příspěvekod paul27 » 18 bře 2008 11:59

Stáhněte a uložte na plochu ComboFix:

Spusťte aplikaci pod účtem Správce počítače - zavřete všechny spuštěné programy - následuje licenční ujednání, klikněte na Ano - začne se testovat (celá akce trvá cca. 5-10 minut, někdy i trochu déle) - během skenu se nepokoušejte spouštět žádne jiné aplikace a neklikejte do okna ComboFixu - po dokončení se automaticky otevře okno poznámkového bloku s textem (pokud se tak nestane, log je v C:\ComboFix.txt), který sem pomocí známých klávesových zkratek Ctrl + A (označení celého textu) -> Ctrl + C (uložení do jakési schránky) -> Ctrl + V (vložení textu) zkopírujte - a počkejte na další postup

VAROVÁNÍ: Pokud se vám zobrazí "CRITICAL WARNING !!" nesmíte restartovat počítač, o varování napište.
VAROVÁNÍ2: Je možné, že při testu budou různé bezpečnostní programy hlásit neoprávněný pokus o smazání daného souboru či něco jiného. Povolte jejich případné dotazy nebo na dobu scanu úplně vypněte rezidentní modul daného programu.

_misa_
Level 1.5
Level 1.5
Příspěvky: 124
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim kontrolu

Příspěvekod _misa_ » 18 bře 2008 15:19

ComboFix 08-03-17.1 - Michal 2008-03-18 14:58:40.5 - NTFSx86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.1.1029.18.1614 [GMT 1:00]
Running from: C:\Documents and Settings\Michal\Plocha\ComboFix.exe
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
TimeOut - progfile.dat

((((((((((((((((((((((((( Files Created from 2008-02-18 to 2008-03-18 )))))))))))))))))))))))))))))))
.

2008-03-17 22:06 . 2008-03-18 15:03 262,176 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-03-17 22:06 . 2008-03-18 15:02 4,100 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-03-17 22:04 . 2008-03-17 22:04 <DIR> d-------- C:\Program Files\ZoneAlarmSB
2008-03-17 22:02 . 2007-11-14 16:05 75,248 --a------ C:\WINDOWS\zllsputility.exe
2008-03-17 22:02 . 2004-04-27 04:40 11,264 --a------ C:\WINDOWS\system32\SpOrder.dll
2008-03-17 22:02 . 2008-03-17 22:04 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
2008-03-17 22:01 . 2008-03-17 22:01 <DIR> d-------- C:\Program Files\Zone Labs
2008-03-17 21:59 . 2008-03-18 14:59 <DIR> d-------- C:\WINDOWS\Internet Logs
2008-03-12 21:06 . 2008-03-12 21:14 <DIR> d-------- C:\Program Files\FSFDT
2008-03-11 21:51 . 2008-03-11 21:51 <DIR> d-------- C:\Program Files\Microsoft Games
2008-03-09 16:52 . 2008-03-09 18:36 <DIR> d-------- C:\Program Files\VRC

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-17 21:09 --------- d-----w C:\Program Files\ICQToolbar
2008-03-17 19:06 --------- d-----w C:\Program Files\FSacars
2008-03-12 09:36 --------- d-----w C:\Program Files\Real Environment Pro
2008-03-11 20:16 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-03-11 12:54 --------- d-----w C:\Program Files\uTorrent
2008-03-11 12:44 --------- d-----w C:\Program Files\ATCsimulator2
2008-03-11 12:43 368 ----a-w C:\temp.reg
2008-03-11 12:42 249,856 ------w C:\WINDOWS\Setup1.exe
2008-03-11 12:41 73,216 ----a-w C:\WINDOWS\ST6UNST.EXE
2008-02-20 18:01 --------- d-----w C:\Program Files\Flatout
2008-02-15 22:27 --------- d-----w C:\Program Files\Total Video Player
2008-01-30 14:32 --------- d-----w C:\Program Files\Inbit
2008-01-26 19:29 --------- d-----w C:\Program Files\GameSpy Arcade
2008-01-07 17:58 737,280 ----a-w C:\WINDOWS\iun6002.exe
2007-12-22 13:21 2,025,984 ----a-w C:\WINDOWS\csa_savc.scr
2007-02-08 10:30 65 ----a-w C:\Program Files\Common Files\appop.log
2006-06-23 06:48 32,768 ----a-r C:\WINDOWS\inf\UpdateUSB.exe
2007-02-13 18:18 61 --sh--w C:\WINDOWS\cnerolf.dat
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}]
2008-03-17 22:04 262144 --a------ C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}"= "C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL" [2008-03-17 22:04 262144]

[HKEY_CLASSES_ROOT\clsid\{f0d4b239-da4b-4daf-81e4-dfee4931a4aa}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}"= C:\Program Files\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL [2008-03-17 22:04 262144]

[HKEY_CLASSES_ROOT\clsid\{f0d4b239-da4b-4daf-81e4-dfee4931a4aa}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-17 14:49 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAX"="C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" [2006-07-13 07:12 729088]
"JMB36X Configure"="C:\WINDOWS\system32\JMRaidTool.exe" [2006-06-02 09:45 385024]
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-05-10 11:12 90112]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"DIRECTCD"="C:\Program Files\InterVideo\Disc Master 2.5\DirectCD.exe" [2005-10-25 00:49 299008]
"WINCINEMAMGR"="C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe" [2005-01-21 02:47 270336]
"ICQ Lite"="C:\Program Files\ICQLite\ICQLite.exe" [2006-07-11 11:06 3144800]
"SoundMAXPnP"="C:\Program Files\Analog Devices\Core\smax4pnp.exe" [2006-12-18 21:34 868352]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-11-14 16:05 919016]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-17 14:49 15360]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

R0 ivicd;Ivi CDVD Filter Driver;C:\WINDOWS\system32\drivers\ivicd.sys [2005-01-12 06:29]
R3 PSched;Plánovač paketů technologie QoS;C:\WINDOWS\system32\DRIVERS\psched.sys [2004-08-03 22:04]
S3 imhidusb;Immersion's HID USB Driver;C:\WINDOWS\system32\DRIVERS\imhidusb.sys [2000-05-11 11:12]
S3 iviudf;iviudf;C:\WINDOWS\system32\drivers\IviUdf.sys [2005-06-23 02:09]
S4 FreezeScreenSaver;FreezeScreenSaver;C:\WINDOWS\system32\FreezeScreenSaver.exe []

.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-18 15:03:59
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
.
**************************************************************************
.
Completion time: 2008-03-18 15:06:48 - machine was rebooted [Michal]
ComboFix-quarantined-files.txt 2008-03-18 14:06:44

paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline

Re: Prosim kontrolu

Příspěvekod paul27 » 18 bře 2008 16:49

Tohle nechte otestovat na http://www.virustotal.com (stačí zkopírovat cestu k souboru):
C:\WINDOWS\csa_savc.scr
C:\WINDOWS\cnerolf.dat

Jinak to je v pořádku. Stále jsou hlášeny viry?

_misa_
Level 1.5
Level 1.5
Příspěvky: 124
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim kontrolu

Příspěvekod _misa_ » 18 bře 2008 17:55

Tak tyto dva soubory jsou čisté, ale když dam Avastu otestovat složku WINDOWS tak po chvili vyskočí varování, že byl nalezen Trojský kůň. Je to pořád ten samý a na tom samém místě. Jinak jsem zkoušel otestovat tento soubor: C:\WINDOWS\system32\moywh.dll, který je Avastem hlášen, že má Trojského koně přes VirusTotal a všechny antiviry snad kromě 2 našli v tomto souboru Trojana.

paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline

Re: Prosim kontrolu

Příspěvekod paul27 » 18 bře 2008 18:08

Tak to smažem. Stáhněte si OTMoveIt2 - do levého horního okénka (označeného modrou) zkopírujte toto:

Kód: Vybrat vše

C:\WINDOWS\system32\moywh.dll


- pak klikněte na MoveIt! a sem vložte text z pravého okénka (označeného zelenou).

_misa_
Level 1.5
Level 1.5
Příspěvky: 124
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim kontrolu

Příspěvekod _misa_ » 18 bře 2008 18:42

Po tomto procesu se zase ozval Avast s tím, že je tam Trojan toto mi to vyhodilo:
LoadLibrary failed for C:\WINDOWS\system32\moywh.dll
C:\WINDOWS\system32\moywh.dll NOT unregistered.
C:\WINDOWS\system32\moywh.dll moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.21 log created on 03182008_183322

paul27
Level 4.5
Level 4.5
Příspěvky: 1700
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline

Re: Prosim kontrolu

Příspěvekod paul27 » 18 bře 2008 18:51

To je nějaký divný. Zkuste ještě KillBox z mého podpisu - zkopírujte do políčka cestu k tomu souboru a zatrhněte Unregister Dll before deleting a Deleting on Reboot a klik na ten křížek úplně vpravo.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 107 hostů