ComboFix 13-08-25.01 - Cowboy 27.08.2013 12:00:21.2.1 - x86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.767.500 [GMT 2:00]
Spuštěný z: c:\documents and settings\Cowboy\Plocha\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz71D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz71E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz71F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz72.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz720.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz721.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz723.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz724.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz725.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz726.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz727.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz729.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz72A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz72B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz72C.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz72D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz72E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz72F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz730.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz731.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz732.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz733.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz734.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz735.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz736.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz737.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz738.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz739.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz73A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz73B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz73C.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz73D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz73E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz73F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz74.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz740.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz741.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz742.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz743.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz745.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz746.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz747.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz748.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz749.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz74B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz74C.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz74D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz74E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz74F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz75.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz750.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz751.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz752.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz753.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz754.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz755.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz756.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz758.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz759.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz75A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz75B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz75C.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz75D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz75E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz75F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz760.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz761.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz762.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz763.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz764.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz765.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz766.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz767.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz769.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz76A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz76B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz76C.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz76E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz76F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz77.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz770.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz771.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz772.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz773.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz774.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz775.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz776.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz777.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz778.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz779.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz77A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz77B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz77C.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz77D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz77E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz77F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz78.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz780.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz781.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz782.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz783.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz784.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz785.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz786.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz787.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz788.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz789.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz78A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz78C.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz78D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz78E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz79.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz790.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz791.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz792.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz793.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz794.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz795.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz796.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz797.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz798.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz799.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz79A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz79B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz79D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz79E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz79F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7A0.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7A1.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7A2.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7A3.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7A4.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7A5.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7A6.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7A7.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7A8.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7A9.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7AA.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7AB.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7AC.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7AD.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7AF.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7B0.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7B1.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7B3.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7B4.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7B5.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7B6.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7B7.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7B8.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7B9.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7BA.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7BB.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7BC.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7BD.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7BE.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7BF.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7C.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7C0.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7C1.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7C2.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7C3.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7C4.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7C5.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7C6.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7C7.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7C8.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7C9.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7CA.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7CB.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7CC.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7CD.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7CE.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7CF.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7D1.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7D2.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7D3.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7D4.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7D6.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7D7.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7D8.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7D9.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7DA.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7DB.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7DC.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7DD.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7DE.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7DF.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7E0.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7E1.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7E2.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7E3.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7E4.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7E5.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7E6.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7E7.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7E8.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7E9.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7EA.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7EB.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7EC.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7ED.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7EE.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7EF.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7F0.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7F1.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7F2.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7F4.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7F5.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7F6.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7F8.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7F9.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7FA.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7FB.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7FC.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7FD.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7FE.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz7FF.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz80.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz800.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz801.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz802.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz803.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz804.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz805.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz806.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz807.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz808.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz809.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz80A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz80B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz80C.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz80D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz80E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz80F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz810.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz811.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz812.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz813.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz814.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz816.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz817.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz818.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz81A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz81B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz81C.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz81D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz81E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz81F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz82.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz821.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz822.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz823.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz824.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz825.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz826.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz827.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz828.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz829.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz82A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz82B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz82C.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz82D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz82E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz82F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz83.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz830.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz831.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz832.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz834.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz835.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz836.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz837.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz838.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz83A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz83B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz83D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz83E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz83F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz840.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz841.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz842.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz843.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz844.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz845.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz846.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz847.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz848.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz849.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz84A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz84B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz84C.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz84D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz84E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz84F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz85.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz850.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz851.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz852.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz853.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz854.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz855.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz856.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz857.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz858.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz85A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz85B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz85D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz85F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz86.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz860.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz861.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz862.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz863.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz864.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz866.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz868.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz86A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz86B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz86C.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz86D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz86E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz86F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz87.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz870.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz872.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz874.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz877.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz879.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz87A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz87C.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz87F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz88.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz881.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz884.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz886.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz887.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz888.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz889.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz88A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz88B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz88D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz88E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz88F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz890.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz892.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz895.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz897.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz89A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz89C.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz89D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz89F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8A1.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8A3.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8A5.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8A6.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8A7.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8A8.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8A9.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8AA.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8AB.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8AC.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8B1.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8B2.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8B4.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8B8.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8BB.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8BD.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8BF.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8C1.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8C3.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8C4.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8C6.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8C9.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8CA.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8CC.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8CD.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8D0.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8D2.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8D4.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8D6.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8DB.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8DC.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8DE.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8DF.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8E0.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8E2.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8E4.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8E6.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8E7.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8EA.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8EB.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8EC.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8EF.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8F3.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8F8.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8FB.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8FD.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz8FE.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz900.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz902.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz904.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz906.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz908.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz909.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz90B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz91.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz93.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz94.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz96.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz97.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz98.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz99.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz9A.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz9B.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz9C.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz9D.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz9E.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trz9F.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzA0.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzA2.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzA4.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzA7.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzA9.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzAA.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzAE.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzAF.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzB1.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzB3.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzB4.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzB5.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzB7.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzB8.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzB9.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzBA.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzBB.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzBC.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzBD.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzBE.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzBF.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzC1.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzC3.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzC9.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzCA.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzCB.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzCE.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzD6.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzE3.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzE9.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzEC.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzED.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzEE.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzEF.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzF0.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzF1.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzF2.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzF3.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzF4.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzF5.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzF6.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzF7.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzF9.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzFB.tmp
c:\documents and settings\Cowboy\Nabídka Start\Programy\Po spuštění\trzFD.tmp
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-07-27 do 2013-08-27 )))))))))))))))))))))))))))))))
.
.
2013-08-26 11:48 . 2013-08-26 11:48 -------- d-----w- c:\windows\ERUNT
2013-08-26 10:04 . 2013-08-26 11:42 -------- d-----w- C:\AdwCleaner
2013-08-26 09:47 . 2013-08-26 09:47 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-08-26 09:47 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-08-26 08:10 . 2013-03-12 08:27 93976 ----a-w- c:\program files\Mozilla Firefox\plugins\nppluginrichmediaplayer.dll
2013-08-26 08:09 . 2013-08-26 08:10 -------- d-----w- c:\documents and settings\Cowboy\Local Settings\Data aplikací\Rich Media Player
2013-08-26 08:07 . 2013-08-26 08:07 -------- d-----w- c:\documents and settings\Cowboy\Local Settings\Data aplikací\AVG SafeGuard toolbar
2013-08-26 08:07 . 2013-08-26 08:07 -------- d-----w- c:\documents and settings\Cowboy\Data aplikací\AVG SafeGuard toolbar
2013-08-26 08:07 . 2013-08-26 08:07 37664 ----a-w- c:\windows\system32\drivers\avgtpx86.sys
2013-08-26 08:07 . 2013-08-26 08:07 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Data aplikací\AVG SafeGuard toolbar
2013-08-26 08:07 . 2013-08-27 07:30 -------- d-----w- c:\program files\AVG SafeGuard toolbar
2013-08-26 08:06 . 2013-08-26 08:06 -------- d--h--w- c:\documents and settings\All Users.WINDOWS\Data aplikací\Common Files
2013-08-25 21:35 . 2013-08-25 21:35 -------- d-----w- c:\documents and settings\Cowboy\Data aplikací\Malwarebytes
2013-08-25 21:34 . 2013-08-25 21:34 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Data aplikací\Malwarebytes
2013-08-25 18:11 . 2013-08-25 18:11 -------- d-----w- c:\documents and settings\Administrator
2013-08-25 17:54 . 2013-08-25 21:11 -------- d---a-w- c:\documents and settings\All Users.WINDOWS\Data aplikací\TEMP
2013-08-25 14:02 . 2013-08-25 14:02 -------- d-----w- c:\documents and settings\Cowboy\Data aplikací\Simply Super Software
2013-08-25 14:01 . 2012-06-15 14:33 605968 ----a-w- c:\windows\system32\ztv7z.dll
2013-08-25 14:01 . 2005-08-25 23:50 77312 ----a-w- c:\windows\system32\ztvunace26.dll
2013-08-25 14:01 . 2012-06-15 14:39 169744 ----a-w- c:\windows\system32\ztvunrar36.dll
2013-08-25 14:01 . 2012-06-15 14:35 185616 ----a-w- c:\windows\system32\ztvunrar39.dll
2013-08-25 14:01 . 2012-06-15 14:33 77072 ----a-w- c:\windows\system32\ztvcabinet.dll
2013-08-25 14:01 . 2002-03-05 23:00 75264 ----a-w- c:\windows\system32\unacev2.dll
2013-08-25 14:01 . 2003-02-02 18:06 153088 ----a-w- c:\windows\system32\UNRAR3.dll
2013-08-25 14:01 . 2013-08-25 21:10 -------- d-----w- c:\program files\Trojan Remover
2013-08-25 14:01 . 2013-08-25 14:01 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Data aplikací\Simply Super Software
2013-08-21 20:52 . 2013-08-21 20:54 -------- d-----w- c:\documents and settings\Cowboy\Local Settings\Data aplikací\ApplicationHistory
2013-08-16 00:38 . 2013-08-16 00:38 -------- d-----w- c:\documents and settings\Cowboy\Local Settings\Data aplikací\WarThunder
2013-08-16 00:38 . 2013-08-16 00:38 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Data aplikací\WarThunder
2013-08-14 23:21 . 2013-08-14 23:21 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Data aplikací\SystemRequirementsLab
2013-08-01 20:59 . 2011-07-01 08:46 26624 ----a-w- c:\windows\system32\drivers\tap0901.sys
2013-08-01 20:59 . 2013-08-09 15:00 -------- d-----w- c:\program files\SecurityKISS Tunnel
2013-07-30 11:58 . 2013-07-30 11:58 -------- d-----w- c:\documents and settings\Cowboy\Data aplikací\Aeria Games & Entertainment
2013-07-29 05:52 . 2013-07-29 05:52 -------- d-----w- c:\documents and settings\Cowboy\Local Settings\Data aplikací\PCHealth
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-08-20 23:28 . 2013-04-09 18:56 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-08-20 23:28 . 2013-04-09 18:56 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-07-26 02:49 . 2010-06-23 23:34 920064 ----a-w- c:\windows\system32\wininet.dll
2013-07-26 02:48 . 2010-06-23 23:33 43520 ----a-w- c:\windows\system32\licmgr10.dll
2013-07-26 02:48 . 2010-06-23 23:32 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2013-07-25 15:52 . 2010-06-23 23:32 385024 ----a-w- c:\windows\system32\html.iec
2013-07-10 10:37 . 2008-04-14 14:00 406016 ----a-w- c:\windows\system32\usp10.dll
2013-07-04 07:34 . 2010-02-16 19:02 2072320 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-07-04 07:34 . 2010-06-23 23:33 2195712 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-06-21 01:05 . 2013-06-21 01:05 44744 ----a-w- c:\windows\system32\drivers\HssDrv.sys
2013-06-05 09:08 . 2010-06-23 23:34 1876736 ----a-w- c:\windows\system32\win32k.sys
2013-06-04 07:23 . 2010-06-23 23:34 563712 ----a-w- c:\windows\system32\qedit.dll
2013-03-07 14:30 . 2013-03-10 00:03 263064 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
2013-03-14 20:25 . 2013-03-14 20:25 119808 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-06-23 . 8F41FD1CC693054347C6FB7B0E618B07 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2013-02-28 18642024]
"Akamai NetSession Interface"="c:\documents and settings\Cowboy\Local Settings\Data aplikací\Akamai\netsession_win.exe" [2013-06-04 4489472]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DWPersistentQueuedReporting"="c:\program files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE" [2011-07-27 434080]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
"RTHDCPL"="RTHDCPL.EXE" [2010-09-14 19576424]
"amd_dc_opt"="c:\program files\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2008-07-22 77824]
"LogMeIn Hamachi Ui"="c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe" [2013-06-28 2255184]
"TrojanScanner"="c:\program files\Trojan Remover\Trjscan.exe" [2013-07-19 1655568]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2013-04-04 532040]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"KB976002-v5"="advpack.dll" [2010-06-23 128512]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2010-06-23 304128]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"d:\\cs\\csko.exe"=
"e:\\counterstrike42\\hl.exe"=
"c:\\Program Files\\CS BoG v3\\hl.exe"=
"d:\\counter strike\\csko.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"d:\\VERITAS KNIFE CSKO\\csko.exe"=
"c:\\WINDOWS\\system32\\javaw.exe"=
"c:\\Documents and Settings\\Cowboy\\Local Settings\\Data aplikací\\Akamai\\netsession_win.exe"=
"d:\\CS 1.6 v42\\hl.exe"=
"e:\\CS 1.6 v42\\hl.exe"=
"e:\\Counter-Strike 1.6\\hl.exe"=
"e:\\cs\\hl.exe"=
"d:\\WarThunder\\launcher.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"58532:TCP"= 58532:TCP:Pando Media Booster
"58532:UDP"= 58532:UDP:Pando Media Booster
"443:TCP"= 443:TCP:War Thunder
"20010:UDP"= 20010:UDP:War Thunder
"3478:UDP"= 3478:UDP:War Thunder
"7850:TCP"= 7850:TCP:War Thunder
"27022:TCP"= 27022:TCP:War Thunder
"6881:TCP"= 6881:TCP:War Thunder
"33333:TCP"= 33333:TCP:War Thunder
"20443:TCP"= 20443:TCP:War Thunder
"8090:TCP"= 8090:TCP:War Thunder
"1120:TCP"= 1120:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface
.
R1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx86.sys [26.8.2013 10:07 37664]
R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\program files\LogMeIn Hamachi\hamachi-2.exe [28.6.2013 14:02 1440080]
S1 DumpDrv;Crash Dump Driver;c:\windows\system32\drivers\dumpdrv.sys [24.6.2010 1:37 9472]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [28.2.2013 18:45 161384]
S2 vToolbarUpdater15.4.0;vToolbarUpdater15.4.0;c:\program files\Common Files\AVG Secure Search\vToolbarUpdater\15.4.0\ToolbarUpdater.exe --> c:\program files\Common Files\AVG Secure Search\vToolbarUpdater\15.4.0\ToolbarUpdater.exe [?]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [7.4.2013 22:04 1691480]
S3 BRDriver;BRDriver;c:\documents and settings\All Users.WINDOWS\Data aplikací\BitRaider\BRDriver.sys [6.6.2013 22:53 64296]
S3 BRSptSvc;BitRaider Mini-Support Service;c:\documents and settings\All Users.WINDOWS\Data aplikací\BitRaider\BRSptSvc.exe [5.6.2013 21:38 915736]
S3 MSICDSetup;MSICDSetup;\??\f:\cdriver.sys --> f:\CDriver.sys [?]
S3 PBDOWNFORCE_SERVICE;PBDOWNFORCE_SERVICE;c:\documents and settings\Cowboy\Plocha\PBD-DIP-hack\PBDownForce.sys [4.7.2013 21:23 20480]
S3 vtany;vtany;\??\c:\windows\vtany.sys --> c:\windows\vtany.sys [?]
S3 XDva401;XDva401;\??\c:\windows\system32\XDva401.sys --> c:\windows\system32\XDva401.sys [?]
S3 xhunter1;xhunter1;\??\c:\windows\xhunter1.sys --> c:\windows\xhunter1.sys [?]
.
Obsah adresáře 'Naplánované úlohy'
.
2013-08-25 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-04-09 23:28]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.com
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = <local>
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-08-27 12:08
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_8_800_94_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_8_800_94_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Celkový čas: 2013-08-27 12:10:09
ComboFix-quarantined-files.txt 2013-08-27 10:10
ComboFix2.txt 2013-08-26 16:39
.
Před spuštěním: Volných bajtů: 24 144 433 152
Po spuštění: Volných bajtů: 24 133 877 760
.
- - End Of File - - 44F2432E9403A1E2634B68A4B2441525
413FC2A0C716421B3158746D63736515
SPAM - VIRUS Vyřešeno
- memphisto
- Guru Level 13
- Příspěvky: 21113
- Registrován: září 06
- Bydliště: Zlín - České Budějovice
- Pohlaví:
- Stav:
Offline
Re: SPAM - VIRUS
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Poznámka: Nepoužij k označení skriptu funkci VYBRAT VŠE
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upus.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu
Zkopíruj do něj následující celý text označený zeleně:
Poznámka: Nepoužij k označení skriptu funkci VYBRAT VŠE
Kód: Vybrat vše
KillAll::
Folder::
c:\documents and settings\Cowboy\Local Settings\Data aplikací\AVG SafeGuard toolbar
c:\documents and settings\Cowboy\Data aplikací\AVG SafeGuard toolbar
c:\documents and settings\All Users.WINDOWS\Data aplikací\AVG SafeGuard toolbar
c:\program files\AVG SafeGuard toolbar
c:\program files\Trojan Remover
c:\program files\Common Files\AVG Secure Search
c:\program files\Skype\Updater
c:\documents and settings\Cowboy\Plocha\PBD-DIP-hack
Driver::
avgtp
SkypeUpdate
vToolbarUpdater15.4.0
MSICDSetup
PBDOWNFORCE_SERVICE
vtany
XDva401
xhunter1
File::
c:\windows\system32\drivers\avgtpx86.sys
f:\CDriver.sys
c:\windows\vtany.sys
c:\windows\system32\XDva401.sys
c:\windows\xhunter1.sys
RegLock::
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_8_800_94_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_8_800_94_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upus.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Re: SPAM - VIRUS
ComboFix 13-08-25.01 - Cowboy 27.08.2013 13:24:43.3.1 - x86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.767.381 [GMT 2:00]
Spuštěný z: c:\documents and settings\Cowboy\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Cowboy\Plocha\CFScript.txt
.
FILE ::
"c:\windows\system32\drivers\avgtpx86.sys"
"c:\windows\system32\XDva401.sys"
"c:\windows\vtany.sys"
"c:\windows\xhunter1.sys"
"f:\CDriver.sys"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Cowboy\Plocha\PBD-DIP-hack
c:\documents and settings\Cowboy\Plocha\PBD-DIP-hack\jak na to.txt
c:\documents and settings\Cowboy\Plocha\PBD-DIP-hack\PBDownForce.exe
c:\documents and settings\Cowboy\Plocha\PBD-DIP-hack\PBDownForce.sys
c:\documents and settings\Cowboy\Plocha\PBD-DIP-hack\Test.sys
c:\program files\AVG SafeGuard toolbar
c:\program files\AVG SafeGuard toolbar\15.4.0.5\AVG SafeGuard toolbar_toolbar.dll
c:\program files\AVG SafeGuard toolbar\about.gif
c:\program files\AVG SafeGuard toolbar\active-threats18.gif
c:\program files\AVG SafeGuard toolbar\AVG SafeGuard toolbar
c:\program files\AVG SafeGuard toolbar\CleanHistory.gif
c:\program files\AVG SafeGuard toolbar\configuration.xml
c:\program files\AVG SafeGuard toolbar\current.gif
c:\program files\AVG SafeGuard toolbar\currently-safe18.gif
c:\program files\AVG SafeGuard toolbar\data.zip
c:\program files\AVG SafeGuard toolbar\DSPDlg_IE\all.css
c:\program files\AVG SafeGuard toolbar\DSPDlg_IE\btn-ok2.gif
c:\program files\AVG SafeGuard toolbar\DSPDlg_IE\downBtn.png
c:\program files\AVG SafeGuard toolbar\DSPDlg_IE\DSPDlg_IE.html
c:\program files\AVG SafeGuard toolbar\DSPDlg_IE\logo2.png
c:\program files\AVG SafeGuard toolbar\DSPDlg_IE\Thumbs.db
c:\program files\AVG SafeGuard toolbar\DSPDlg_IE\upBtn.png
c:\program files\AVG SafeGuard toolbar\EnableHelperRes\EEImageHandler.html
c:\program files\AVG SafeGuard toolbar\EnableHelperRes\Images\box_ie.png
c:\program files\AVG SafeGuard toolbar\EULA.gif
c:\program files\AVG SafeGuard toolbar\Eula.txt
c:\program files\AVG SafeGuard toolbar\favicon.ico
c:\program files\AVG SafeGuard toolbar\feedback.gif
c:\program files\AVG SafeGuard toolbar\FireFoxSearchXml.tmp
c:\program files\AVG SafeGuard toolbar\help.gif
c:\program files\AVG SafeGuard toolbar\Chrome\content\icons\bg_close.gif
c:\program files\AVG SafeGuard toolbar\Chrome\content\icons\bg_expand.gif
c:\program files\AVG SafeGuard toolbar\Chrome\content\icons\bg_tooltip.gif
c:\program files\AVG SafeGuard toolbar\Chrome\content\icons\bg_tracking.gif
c:\program files\AVG SafeGuard toolbar\Chrome\content\icons\bull4x4.gif
c:\program files\AVG SafeGuard toolbar\Chrome\content\icons\divider.gif
c:\program files\AVG SafeGuard toolbar\Chrome\content\icons\innerBG_gradient.gif
c:\program files\AVG SafeGuard toolbar\ChromeGuardRes\avg_logo_medium.png
c:\program files\AVG SafeGuard toolbar\ChromeGuardRes\cg.css
c:\program files\AVG SafeGuard toolbar\ChromeGuardRes\cg.js
c:\program files\AVG SafeGuard toolbar\ChromeGuardRes\ChromeGuadDsp.html
c:\program files\AVG SafeGuard toolbar\ChromeGuardRes\jquery-1.8.1.min.js
c:\program files\AVG SafeGuard toolbar\ChromeGuardRes\Thumbs.db
c:\program files\AVG SafeGuard toolbar\ChromeRes\nt.html
c:\program files\AVG SafeGuard toolbar\ChromeRes\nt28.html
c:\program files\AVG SafeGuard toolbar\ChromeRes\nt28.js
c:\program files\AVG SafeGuard toolbar\icon18.gif
c:\program files\AVG SafeGuard toolbar\labs.gif
c:\program files\AVG SafeGuard toolbar\Licenses\CPOL license.txt
c:\program files\AVG SafeGuard toolbar\Licenses\Encoding_decoding_base64.txt
c:\program files\AVG SafeGuard toolbar\Licenses\hmac.txt
c:\program files\AVG SafeGuard toolbar\Licenses\LICENSE-bsdiff.txt
c:\program files\AVG SafeGuard toolbar\Licenses\LICENSE-bzip.txt
c:\program files\AVG SafeGuard toolbar\Licenses\LICENSE-JasonCpp.txt
c:\program files\AVG SafeGuard toolbar\Licenses\LICENSE-MPL-NPAPI.txt
c:\program files\AVG SafeGuard toolbar\Licenses\LICENSE-sparsehash.txt
c:\program files\AVG SafeGuard toolbar\Licenses\Log4CPlus.txt
c:\program files\AVG SafeGuard toolbar\Licenses\PassthruApp.txt
c:\program files\AVG SafeGuard toolbar\lip.exe
c:\program files\AVG SafeGuard toolbar\performanceIcon.gif
c:\program files\AVG SafeGuard toolbar\PostInstall.exe
c:\program files\AVG SafeGuard toolbar\PostInstaller.ini
c:\program files\AVG SafeGuard toolbar\privacy.gif
c:\program files\AVG SafeGuard toolbar\remote_configuration.xml
c:\program files\AVG SafeGuard toolbar\search.gif
c:\program files\AVG SafeGuard toolbar\setup.bmp
c:\program files\AVG SafeGuard toolbar\surf-with-caution18.gif
c:\program files\AVG SafeGuard toolbar\Thumbs.db
c:\program files\AVG SafeGuard toolbar\Uninstall.exe
c:\program files\AVG SafeGuard toolbar\uninstall.gif
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\Images\uninstall\cp-bg.png
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\Images\uninstall\cp_logo.png
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\Images\uninstall\downBtn.png
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\Images\uninstall\loader.gif
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\Images\uninstall\uninstall-bg.png
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\Images\uninstall\upBtn.png
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\jquery-1.5.1.min.js
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\jquery-1.8.1.min.js
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\JQueyExtensions.js
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\uninstall_cp.css
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\Uninstall_cp.html
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\Uninstall_cp_step2.html
c:\program files\AVG SafeGuard toolbar\updating18.gif
c:\program files\AVG SafeGuard toolbar\vprot.exe
c:\program files\Skype\Updater
c:\program files\Skype\Updater\Updater.dll
c:\program files\Skype\Updater\Updater.exe
c:\program files\Trojan Remover
c:\program files\Trojan Remover\a.txt
c:\program files\Trojan Remover\rmt.dta
c:\program files\Trojan Remover\Rmvtrjan.exe
c:\program files\Trojan Remover\Sschk.exe
c:\program files\Trojan Remover\trjhelp.chm
c:\program files\Trojan Remover\Trjscan.exe
c:\program files\Trojan Remover\Trshlex.dll
c:\program files\Trojan Remover\trunins.exe
c:\program files\Trojan Remover\trupd.exe
c:\program files\Trojan Remover\unins000.dat
c:\program files\Trojan Remover\unins000.exe
c:\program files\Trojan Remover\unins000.msg
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_AVGTP
-------\Legacy_MSICDSETUP
-------\Legacy_PBDOWNFORCE_SERVICE
-------\Legacy_SKYPEUPDATE
-------\Legacy_VTANY
-------\Legacy_VTOOLBARUPDATER15.4.0
-------\Legacy_XDVA401
-------\Legacy_XHUNTER1
-------\Service_avgtp
-------\Service_MSICDSetup
-------\Service_PBDOWNFORCE_SERVICE
-------\Service_SkypeUpdate
-------\Service_vtany
-------\Service_vToolbarUpdater15.4.0
-------\Service_XDva401
-------\Service_xhunter1
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-07-27 do 2013-08-27 )))))))))))))))))))))))))))))))
.
.
2013-08-26 11:48 . 2013-08-26 11:48 -------- d-----w- c:\windows\ERUNT
2013-08-26 10:04 . 2013-08-26 11:42 -------- d-----w- C:\AdwCleaner
2013-08-26 09:47 . 2013-08-26 09:47 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-08-26 09:47 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-08-26 08:10 . 2013-03-12 08:27 93976 ----a-w- c:\program files\Mozilla Firefox\plugins\nppluginrichmediaplayer.dll
2013-08-26 08:09 . 2013-08-26 08:10 -------- d-----w- c:\documents and settings\Cowboy\Local Settings\Data aplikací\Rich Media Player
2013-08-26 08:07 . 2013-08-26 08:07 -------- d-----w- c:\documents and settings\Cowboy\Local Settings\Data aplikací\AVG SafeGuard toolbar
2013-08-26 08:07 . 2013-08-26 08:07 -------- d-----w- c:\documents and settings\Cowboy\Data aplikací\AVG SafeGuard toolbar
2013-08-26 08:07 . 2013-08-26 08:07 37664 ----a-w- c:\windows\system32\drivers\avgtpx86.sys
2013-08-26 08:07 . 2013-08-26 08:07 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Data aplikací\AVG SafeGuard toolbar
2013-08-26 08:06 . 2013-08-26 08:06 -------- d--h--w- c:\documents and settings\All Users.WINDOWS\Data aplikací\Common Files
2013-08-25 21:35 . 2013-08-25 21:35 -------- d-----w- c:\documents and settings\Cowboy\Data aplikací\Malwarebytes
2013-08-25 21:34 . 2013-08-25 21:34 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Data aplikací\Malwarebytes
2013-08-25 18:11 . 2013-08-25 18:11 -------- d-----w- c:\documents and settings\Administrator
2013-08-25 17:54 . 2013-08-25 21:11 -------- d---a-w- c:\documents and settings\All Users.WINDOWS\Data aplikací\TEMP
2013-08-25 14:02 . 2013-08-25 14:02 -------- d-----w- c:\documents and settings\Cowboy\Data aplikací\Simply Super Software
2013-08-25 14:01 . 2012-06-15 14:33 605968 ----a-w- c:\windows\system32\ztv7z.dll
2013-08-25 14:01 . 2005-08-25 23:50 77312 ----a-w- c:\windows\system32\ztvunace26.dll
2013-08-25 14:01 . 2012-06-15 14:39 169744 ----a-w- c:\windows\system32\ztvunrar36.dll
2013-08-25 14:01 . 2012-06-15 14:35 185616 ----a-w- c:\windows\system32\ztvunrar39.dll
2013-08-25 14:01 . 2012-06-15 14:33 77072 ----a-w- c:\windows\system32\ztvcabinet.dll
2013-08-25 14:01 . 2002-03-05 23:00 75264 ----a-w- c:\windows\system32\unacev2.dll
2013-08-25 14:01 . 2003-02-02 18:06 153088 ----a-w- c:\windows\system32\UNRAR3.dll
2013-08-25 14:01 . 2013-08-25 14:01 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Data aplikací\Simply Super Software
2013-08-21 20:52 . 2013-08-21 20:54 -------- d-----w- c:\documents and settings\Cowboy\Local Settings\Data aplikací\ApplicationHistory
2013-08-16 00:38 . 2013-08-16 00:38 -------- d-----w- c:\documents and settings\Cowboy\Local Settings\Data aplikací\WarThunder
2013-08-16 00:38 . 2013-08-16 00:38 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Data aplikací\WarThunder
2013-08-14 23:21 . 2013-08-14 23:21 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Data aplikací\SystemRequirementsLab
2013-08-01 20:59 . 2011-07-01 08:46 26624 ----a-w- c:\windows\system32\drivers\tap0901.sys
2013-08-01 20:59 . 2013-08-09 15:00 -------- d-----w- c:\program files\SecurityKISS Tunnel
2013-07-30 11:58 . 2013-07-30 11:58 -------- d-----w- c:\documents and settings\Cowboy\Data aplikací\Aeria Games & Entertainment
2013-07-29 05:52 . 2013-07-29 05:52 -------- d-----w- c:\documents and settings\Cowboy\Local Settings\Data aplikací\PCHealth
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-08-20 23:28 . 2013-04-09 18:56 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-08-20 23:28 . 2013-04-09 18:56 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-07-26 02:49 . 2010-06-23 23:34 920064 ----a-w- c:\windows\system32\wininet.dll
2013-07-26 02:48 . 2010-06-23 23:33 43520 ----a-w- c:\windows\system32\licmgr10.dll
2013-07-26 02:48 . 2010-06-23 23:32 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2013-07-25 15:52 . 2010-06-23 23:32 385024 ----a-w- c:\windows\system32\html.iec
2013-07-10 10:37 . 2008-04-14 14:00 406016 ----a-w- c:\windows\system32\usp10.dll
2013-07-04 07:34 . 2010-02-16 19:02 2072320 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-07-04 07:34 . 2010-06-23 23:33 2195712 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-06-21 01:05 . 2013-06-21 01:05 44744 ----a-w- c:\windows\system32\drivers\HssDrv.sys
2013-06-05 09:08 . 2010-06-23 23:34 1876736 ----a-w- c:\windows\system32\win32k.sys
2013-06-04 07:23 . 2010-06-23 23:34 563712 ----a-w- c:\windows\system32\qedit.dll
2013-03-07 14:30 . 2013-03-10 00:03 263064 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
2013-03-14 20:25 . 2013-03-14 20:25 119808 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-06-23 . 8F41FD1CC693054347C6FB7B0E618B07 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2013-02-28 18642024]
"Akamai NetSession Interface"="c:\documents and settings\Cowboy\Local Settings\Data aplikací\Akamai\netsession_win.exe" [2013-06-04 4489472]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DWPersistentQueuedReporting"="c:\program files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE" [2011-07-27 434080]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
"RTHDCPL"="RTHDCPL.EXE" [2010-09-14 19576424]
"amd_dc_opt"="c:\program files\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2008-07-22 77824]
"LogMeIn Hamachi Ui"="c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe" [2013-06-28 2255184]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2013-04-04 532040]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"KB976002-v5"="advpack.dll" [2010-06-23 128512]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2010-06-23 304128]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"d:\\cs\\csko.exe"=
"e:\\counterstrike42\\hl.exe"=
"c:\\Program Files\\CS BoG v3\\hl.exe"=
"d:\\counter strike\\csko.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"d:\\VERITAS KNIFE CSKO\\csko.exe"=
"c:\\WINDOWS\\system32\\javaw.exe"=
"c:\\Documents and Settings\\Cowboy\\Local Settings\\Data aplikací\\Akamai\\netsession_win.exe"=
"d:\\CS 1.6 v42\\hl.exe"=
"e:\\CS 1.6 v42\\hl.exe"=
"e:\\Counter-Strike 1.6\\hl.exe"=
"e:\\cs\\hl.exe"=
"d:\\WarThunder\\launcher.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"58532:TCP"= 58532:TCP:Pando Media Booster
"58532:UDP"= 58532:UDP:Pando Media Booster
"443:TCP"= 443:TCP:War Thunder
"20010:UDP"= 20010:UDP:War Thunder
"3478:UDP"= 3478:UDP:War Thunder
"7850:TCP"= 7850:TCP:War Thunder
"27022:TCP"= 27022:TCP:War Thunder
"6881:TCP"= 6881:TCP:War Thunder
"33333:TCP"= 33333:TCP:War Thunder
"20443:TCP"= 20443:TCP:War Thunder
"8090:TCP"= 8090:TCP:War Thunder
"1120:TCP"= 1120:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface
.
R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\program files\LogMeIn Hamachi\hamachi-2.exe [28.6.2013 14:02 1440080]
S1 DumpDrv;Crash Dump Driver;c:\windows\system32\drivers\dumpdrv.sys [24.6.2010 1:37 9472]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [7.4.2013 22:04 1691480]
S3 BRDriver;BRDriver;c:\documents and settings\All Users.WINDOWS\Data aplikací\BitRaider\BRDriver.sys [6.6.2013 22:53 64296]
S3 BRSptSvc;BitRaider Mini-Support Service;c:\documents and settings\All Users.WINDOWS\Data aplikací\BitRaider\BRSptSvc.exe [5.6.2013 21:38 915736]
.
Obsah adresáře 'Naplánované úlohy'
.
2013-08-25 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-04-09 23:28]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.com
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = <local>
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKLM-Run-TrojanScanner - c:\program files\Trojan Remover\Trjscan.exe
AddRemove-AVG SafeGuard toolbar - c:\program files\AVG SafeGuard toolbar\UNINSTALL.exe
AddRemove-Trojan Remover_is1 - c:\program files\Trojan Remover\unins000.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-08-27 15:03
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(1288)
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\msi.dll
c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll
c:\windows\system32\PortableDeviceApi.dll
.
Celkový čas: 2013-08-27 15:06:12 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-08-27 13:06
ComboFix2.txt 2013-08-27 10:10
ComboFix3.txt 2013-08-26 16:39
.
Před spuštěním: Volných bajtů: 24 144 068 608
Po spuštění: Volných bajtů: 24 045 469 696
.
- - End Of File - - 62B95B521C61777D6A1FDA97F4B5D7C3
413FC2A0C716421B3158746D63736515
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.767.381 [GMT 2:00]
Spuštěný z: c:\documents and settings\Cowboy\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Cowboy\Plocha\CFScript.txt
.
FILE ::
"c:\windows\system32\drivers\avgtpx86.sys"
"c:\windows\system32\XDva401.sys"
"c:\windows\vtany.sys"
"c:\windows\xhunter1.sys"
"f:\CDriver.sys"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Cowboy\Plocha\PBD-DIP-hack
c:\documents and settings\Cowboy\Plocha\PBD-DIP-hack\jak na to.txt
c:\documents and settings\Cowboy\Plocha\PBD-DIP-hack\PBDownForce.exe
c:\documents and settings\Cowboy\Plocha\PBD-DIP-hack\PBDownForce.sys
c:\documents and settings\Cowboy\Plocha\PBD-DIP-hack\Test.sys
c:\program files\AVG SafeGuard toolbar
c:\program files\AVG SafeGuard toolbar\15.4.0.5\AVG SafeGuard toolbar_toolbar.dll
c:\program files\AVG SafeGuard toolbar\about.gif
c:\program files\AVG SafeGuard toolbar\active-threats18.gif
c:\program files\AVG SafeGuard toolbar\AVG SafeGuard toolbar
c:\program files\AVG SafeGuard toolbar\CleanHistory.gif
c:\program files\AVG SafeGuard toolbar\configuration.xml
c:\program files\AVG SafeGuard toolbar\current.gif
c:\program files\AVG SafeGuard toolbar\currently-safe18.gif
c:\program files\AVG SafeGuard toolbar\data.zip
c:\program files\AVG SafeGuard toolbar\DSPDlg_IE\all.css
c:\program files\AVG SafeGuard toolbar\DSPDlg_IE\btn-ok2.gif
c:\program files\AVG SafeGuard toolbar\DSPDlg_IE\downBtn.png
c:\program files\AVG SafeGuard toolbar\DSPDlg_IE\DSPDlg_IE.html
c:\program files\AVG SafeGuard toolbar\DSPDlg_IE\logo2.png
c:\program files\AVG SafeGuard toolbar\DSPDlg_IE\Thumbs.db
c:\program files\AVG SafeGuard toolbar\DSPDlg_IE\upBtn.png
c:\program files\AVG SafeGuard toolbar\EnableHelperRes\EEImageHandler.html
c:\program files\AVG SafeGuard toolbar\EnableHelperRes\Images\box_ie.png
c:\program files\AVG SafeGuard toolbar\EULA.gif
c:\program files\AVG SafeGuard toolbar\Eula.txt
c:\program files\AVG SafeGuard toolbar\favicon.ico
c:\program files\AVG SafeGuard toolbar\feedback.gif
c:\program files\AVG SafeGuard toolbar\FireFoxSearchXml.tmp
c:\program files\AVG SafeGuard toolbar\help.gif
c:\program files\AVG SafeGuard toolbar\Chrome\content\icons\bg_close.gif
c:\program files\AVG SafeGuard toolbar\Chrome\content\icons\bg_expand.gif
c:\program files\AVG SafeGuard toolbar\Chrome\content\icons\bg_tooltip.gif
c:\program files\AVG SafeGuard toolbar\Chrome\content\icons\bg_tracking.gif
c:\program files\AVG SafeGuard toolbar\Chrome\content\icons\bull4x4.gif
c:\program files\AVG SafeGuard toolbar\Chrome\content\icons\divider.gif
c:\program files\AVG SafeGuard toolbar\Chrome\content\icons\innerBG_gradient.gif
c:\program files\AVG SafeGuard toolbar\ChromeGuardRes\avg_logo_medium.png
c:\program files\AVG SafeGuard toolbar\ChromeGuardRes\cg.css
c:\program files\AVG SafeGuard toolbar\ChromeGuardRes\cg.js
c:\program files\AVG SafeGuard toolbar\ChromeGuardRes\ChromeGuadDsp.html
c:\program files\AVG SafeGuard toolbar\ChromeGuardRes\jquery-1.8.1.min.js
c:\program files\AVG SafeGuard toolbar\ChromeGuardRes\Thumbs.db
c:\program files\AVG SafeGuard toolbar\ChromeRes\nt.html
c:\program files\AVG SafeGuard toolbar\ChromeRes\nt28.html
c:\program files\AVG SafeGuard toolbar\ChromeRes\nt28.js
c:\program files\AVG SafeGuard toolbar\icon18.gif
c:\program files\AVG SafeGuard toolbar\labs.gif
c:\program files\AVG SafeGuard toolbar\Licenses\CPOL license.txt
c:\program files\AVG SafeGuard toolbar\Licenses\Encoding_decoding_base64.txt
c:\program files\AVG SafeGuard toolbar\Licenses\hmac.txt
c:\program files\AVG SafeGuard toolbar\Licenses\LICENSE-bsdiff.txt
c:\program files\AVG SafeGuard toolbar\Licenses\LICENSE-bzip.txt
c:\program files\AVG SafeGuard toolbar\Licenses\LICENSE-JasonCpp.txt
c:\program files\AVG SafeGuard toolbar\Licenses\LICENSE-MPL-NPAPI.txt
c:\program files\AVG SafeGuard toolbar\Licenses\LICENSE-sparsehash.txt
c:\program files\AVG SafeGuard toolbar\Licenses\Log4CPlus.txt
c:\program files\AVG SafeGuard toolbar\Licenses\PassthruApp.txt
c:\program files\AVG SafeGuard toolbar\lip.exe
c:\program files\AVG SafeGuard toolbar\performanceIcon.gif
c:\program files\AVG SafeGuard toolbar\PostInstall.exe
c:\program files\AVG SafeGuard toolbar\PostInstaller.ini
c:\program files\AVG SafeGuard toolbar\privacy.gif
c:\program files\AVG SafeGuard toolbar\remote_configuration.xml
c:\program files\AVG SafeGuard toolbar\search.gif
c:\program files\AVG SafeGuard toolbar\setup.bmp
c:\program files\AVG SafeGuard toolbar\surf-with-caution18.gif
c:\program files\AVG SafeGuard toolbar\Thumbs.db
c:\program files\AVG SafeGuard toolbar\Uninstall.exe
c:\program files\AVG SafeGuard toolbar\uninstall.gif
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\Images\uninstall\cp-bg.png
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\Images\uninstall\cp_logo.png
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\Images\uninstall\downBtn.png
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\Images\uninstall\loader.gif
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\Images\uninstall\uninstall-bg.png
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\Images\uninstall\upBtn.png
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\jquery-1.5.1.min.js
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\jquery-1.8.1.min.js
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\JQueyExtensions.js
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\uninstall_cp.css
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\Uninstall_cp.html
c:\program files\AVG SafeGuard toolbar\UninstallRes\ClientPackage\Uninstall_cp_step2.html
c:\program files\AVG SafeGuard toolbar\updating18.gif
c:\program files\AVG SafeGuard toolbar\vprot.exe
c:\program files\Skype\Updater
c:\program files\Skype\Updater\Updater.dll
c:\program files\Skype\Updater\Updater.exe
c:\program files\Trojan Remover
c:\program files\Trojan Remover\a.txt
c:\program files\Trojan Remover\rmt.dta
c:\program files\Trojan Remover\Rmvtrjan.exe
c:\program files\Trojan Remover\Sschk.exe
c:\program files\Trojan Remover\trjhelp.chm
c:\program files\Trojan Remover\Trjscan.exe
c:\program files\Trojan Remover\Trshlex.dll
c:\program files\Trojan Remover\trunins.exe
c:\program files\Trojan Remover\trupd.exe
c:\program files\Trojan Remover\unins000.dat
c:\program files\Trojan Remover\unins000.exe
c:\program files\Trojan Remover\unins000.msg
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_AVGTP
-------\Legacy_MSICDSETUP
-------\Legacy_PBDOWNFORCE_SERVICE
-------\Legacy_SKYPEUPDATE
-------\Legacy_VTANY
-------\Legacy_VTOOLBARUPDATER15.4.0
-------\Legacy_XDVA401
-------\Legacy_XHUNTER1
-------\Service_avgtp
-------\Service_MSICDSetup
-------\Service_PBDOWNFORCE_SERVICE
-------\Service_SkypeUpdate
-------\Service_vtany
-------\Service_vToolbarUpdater15.4.0
-------\Service_XDva401
-------\Service_xhunter1
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-07-27 do 2013-08-27 )))))))))))))))))))))))))))))))
.
.
2013-08-26 11:48 . 2013-08-26 11:48 -------- d-----w- c:\windows\ERUNT
2013-08-26 10:04 . 2013-08-26 11:42 -------- d-----w- C:\AdwCleaner
2013-08-26 09:47 . 2013-08-26 09:47 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-08-26 09:47 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-08-26 08:10 . 2013-03-12 08:27 93976 ----a-w- c:\program files\Mozilla Firefox\plugins\nppluginrichmediaplayer.dll
2013-08-26 08:09 . 2013-08-26 08:10 -------- d-----w- c:\documents and settings\Cowboy\Local Settings\Data aplikací\Rich Media Player
2013-08-26 08:07 . 2013-08-26 08:07 -------- d-----w- c:\documents and settings\Cowboy\Local Settings\Data aplikací\AVG SafeGuard toolbar
2013-08-26 08:07 . 2013-08-26 08:07 -------- d-----w- c:\documents and settings\Cowboy\Data aplikací\AVG SafeGuard toolbar
2013-08-26 08:07 . 2013-08-26 08:07 37664 ----a-w- c:\windows\system32\drivers\avgtpx86.sys
2013-08-26 08:07 . 2013-08-26 08:07 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Data aplikací\AVG SafeGuard toolbar
2013-08-26 08:06 . 2013-08-26 08:06 -------- d--h--w- c:\documents and settings\All Users.WINDOWS\Data aplikací\Common Files
2013-08-25 21:35 . 2013-08-25 21:35 -------- d-----w- c:\documents and settings\Cowboy\Data aplikací\Malwarebytes
2013-08-25 21:34 . 2013-08-25 21:34 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Data aplikací\Malwarebytes
2013-08-25 18:11 . 2013-08-25 18:11 -------- d-----w- c:\documents and settings\Administrator
2013-08-25 17:54 . 2013-08-25 21:11 -------- d---a-w- c:\documents and settings\All Users.WINDOWS\Data aplikací\TEMP
2013-08-25 14:02 . 2013-08-25 14:02 -------- d-----w- c:\documents and settings\Cowboy\Data aplikací\Simply Super Software
2013-08-25 14:01 . 2012-06-15 14:33 605968 ----a-w- c:\windows\system32\ztv7z.dll
2013-08-25 14:01 . 2005-08-25 23:50 77312 ----a-w- c:\windows\system32\ztvunace26.dll
2013-08-25 14:01 . 2012-06-15 14:39 169744 ----a-w- c:\windows\system32\ztvunrar36.dll
2013-08-25 14:01 . 2012-06-15 14:35 185616 ----a-w- c:\windows\system32\ztvunrar39.dll
2013-08-25 14:01 . 2012-06-15 14:33 77072 ----a-w- c:\windows\system32\ztvcabinet.dll
2013-08-25 14:01 . 2002-03-05 23:00 75264 ----a-w- c:\windows\system32\unacev2.dll
2013-08-25 14:01 . 2003-02-02 18:06 153088 ----a-w- c:\windows\system32\UNRAR3.dll
2013-08-25 14:01 . 2013-08-25 14:01 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Data aplikací\Simply Super Software
2013-08-21 20:52 . 2013-08-21 20:54 -------- d-----w- c:\documents and settings\Cowboy\Local Settings\Data aplikací\ApplicationHistory
2013-08-16 00:38 . 2013-08-16 00:38 -------- d-----w- c:\documents and settings\Cowboy\Local Settings\Data aplikací\WarThunder
2013-08-16 00:38 . 2013-08-16 00:38 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Data aplikací\WarThunder
2013-08-14 23:21 . 2013-08-14 23:21 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Data aplikací\SystemRequirementsLab
2013-08-01 20:59 . 2011-07-01 08:46 26624 ----a-w- c:\windows\system32\drivers\tap0901.sys
2013-08-01 20:59 . 2013-08-09 15:00 -------- d-----w- c:\program files\SecurityKISS Tunnel
2013-07-30 11:58 . 2013-07-30 11:58 -------- d-----w- c:\documents and settings\Cowboy\Data aplikací\Aeria Games & Entertainment
2013-07-29 05:52 . 2013-07-29 05:52 -------- d-----w- c:\documents and settings\Cowboy\Local Settings\Data aplikací\PCHealth
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-08-20 23:28 . 2013-04-09 18:56 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-08-20 23:28 . 2013-04-09 18:56 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-07-26 02:49 . 2010-06-23 23:34 920064 ----a-w- c:\windows\system32\wininet.dll
2013-07-26 02:48 . 2010-06-23 23:33 43520 ----a-w- c:\windows\system32\licmgr10.dll
2013-07-26 02:48 . 2010-06-23 23:32 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2013-07-25 15:52 . 2010-06-23 23:32 385024 ----a-w- c:\windows\system32\html.iec
2013-07-10 10:37 . 2008-04-14 14:00 406016 ----a-w- c:\windows\system32\usp10.dll
2013-07-04 07:34 . 2010-02-16 19:02 2072320 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-07-04 07:34 . 2010-06-23 23:33 2195712 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-06-21 01:05 . 2013-06-21 01:05 44744 ----a-w- c:\windows\system32\drivers\HssDrv.sys
2013-06-05 09:08 . 2010-06-23 23:34 1876736 ----a-w- c:\windows\system32\win32k.sys
2013-06-04 07:23 . 2010-06-23 23:34 563712 ----a-w- c:\windows\system32\qedit.dll
2013-03-07 14:30 . 2013-03-10 00:03 263064 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
2013-03-14 20:25 . 2013-03-14 20:25 119808 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-06-23 . 8F41FD1CC693054347C6FB7B0E618B07 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2013-02-28 18642024]
"Akamai NetSession Interface"="c:\documents and settings\Cowboy\Local Settings\Data aplikací\Akamai\netsession_win.exe" [2013-06-04 4489472]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DWPersistentQueuedReporting"="c:\program files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE" [2011-07-27 434080]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
"RTHDCPL"="RTHDCPL.EXE" [2010-09-14 19576424]
"amd_dc_opt"="c:\program files\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2008-07-22 77824]
"LogMeIn Hamachi Ui"="c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe" [2013-06-28 2255184]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2013-04-04 532040]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"KB976002-v5"="advpack.dll" [2010-06-23 128512]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2010-06-23 304128]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"d:\\cs\\csko.exe"=
"e:\\counterstrike42\\hl.exe"=
"c:\\Program Files\\CS BoG v3\\hl.exe"=
"d:\\counter strike\\csko.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"d:\\VERITAS KNIFE CSKO\\csko.exe"=
"c:\\WINDOWS\\system32\\javaw.exe"=
"c:\\Documents and Settings\\Cowboy\\Local Settings\\Data aplikací\\Akamai\\netsession_win.exe"=
"d:\\CS 1.6 v42\\hl.exe"=
"e:\\CS 1.6 v42\\hl.exe"=
"e:\\Counter-Strike 1.6\\hl.exe"=
"e:\\cs\\hl.exe"=
"d:\\WarThunder\\launcher.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"58532:TCP"= 58532:TCP:Pando Media Booster
"58532:UDP"= 58532:UDP:Pando Media Booster
"443:TCP"= 443:TCP:War Thunder
"20010:UDP"= 20010:UDP:War Thunder
"3478:UDP"= 3478:UDP:War Thunder
"7850:TCP"= 7850:TCP:War Thunder
"27022:TCP"= 27022:TCP:War Thunder
"6881:TCP"= 6881:TCP:War Thunder
"33333:TCP"= 33333:TCP:War Thunder
"20443:TCP"= 20443:TCP:War Thunder
"8090:TCP"= 8090:TCP:War Thunder
"1120:TCP"= 1120:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface
.
R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\program files\LogMeIn Hamachi\hamachi-2.exe [28.6.2013 14:02 1440080]
S1 DumpDrv;Crash Dump Driver;c:\windows\system32\drivers\dumpdrv.sys [24.6.2010 1:37 9472]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [7.4.2013 22:04 1691480]
S3 BRDriver;BRDriver;c:\documents and settings\All Users.WINDOWS\Data aplikací\BitRaider\BRDriver.sys [6.6.2013 22:53 64296]
S3 BRSptSvc;BitRaider Mini-Support Service;c:\documents and settings\All Users.WINDOWS\Data aplikací\BitRaider\BRSptSvc.exe [5.6.2013 21:38 915736]
.
Obsah adresáře 'Naplánované úlohy'
.
2013-08-25 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-04-09 23:28]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.com
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = <local>
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKLM-Run-TrojanScanner - c:\program files\Trojan Remover\Trjscan.exe
AddRemove-AVG SafeGuard toolbar - c:\program files\AVG SafeGuard toolbar\UNINSTALL.exe
AddRemove-Trojan Remover_is1 - c:\program files\Trojan Remover\unins000.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-08-27 15:03
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(1288)
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\msi.dll
c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll
c:\windows\system32\PortableDeviceApi.dll
.
Celkový čas: 2013-08-27 15:06:12 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-08-27 13:06
ComboFix2.txt 2013-08-27 10:10
ComboFix3.txt 2013-08-26 16:39
.
Před spuštěním: Volných bajtů: 24 144 068 608
Po spuštění: Volných bajtů: 24 045 469 696
.
- - End Of File - - 62B95B521C61777D6A1FDA97F4B5D7C3
413FC2A0C716421B3158746D63736515
- memphisto
- Guru Level 13
- Příspěvky: 21113
- Registrován: září 06
- Bydliště: Zlín - České Budějovice
- Pohlaví:
- Stav:
Offline
Re: SPAM - VIRUS
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall
vyčisti systém CCleanerem
Stáhni si OTC
na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.
+ Nový log z HJT
Jak se chová PC?
Start-Spustit a zadej ComboFix /Uninstall
vyčisti systém CCleanerem
Stáhni si OTC
na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.
+ Nový log z HJT
Jak se chová PC?
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Re: SPAM - VIRUS
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:29:17, on 27.8.2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Cowboy\LOCALS~1\Temp\Rar$EX62.872\HijackThis\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [DWPersistentQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE -a
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Documents and Settings\Cowboy\Local Settings\Data aplikací\Akamai\netsession_win.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [KB976002-v5] rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CS2\Services\Tcpip\..\{A8DFEEA2-1FBA-427A-8639-668BFC4F78B0}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{E686FBA4-2E2C-4855-9035-0C70B85184B6}: NameServer = 192.168.0.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: BitRaider Mini-Support Service (BRSptSvc) - BitRaider, LLC - C:\Documents and Settings\All Users.WINDOWS\Data aplikací\BitRaider\BRSptSvc.exe
O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 4252 bytes
Scan saved at 20:29:17, on 27.8.2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Cowboy\LOCALS~1\Temp\Rar$EX62.872\HijackThis\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [DWPersistentQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE -a
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Documents and Settings\Cowboy\Local Settings\Data aplikací\Akamai\netsession_win.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [KB976002-v5] rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CS2\Services\Tcpip\..\{A8DFEEA2-1FBA-427A-8639-668BFC4F78B0}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{E686FBA4-2E2C-4855-9035-0C70B85184B6}: NameServer = 192.168.0.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: BitRaider Mini-Support Service (BRSptSvc) - BitRaider, LLC - C:\Documents and Settings\All Users.WINDOWS\Data aplikací\BitRaider\BRSptSvc.exe
O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 4252 bytes
Re: SPAM - VIRUS
Pc se chová v pohodě.
- memphisto
- Guru Level 13
- Příspěvky: 21113
- Registrován: září 06
- Bydliště: Zlín - České Budějovice
- Pohlaví:
- Stav:
Offline
Re: SPAM - VIRUS
Dej HJT z normálního režimu
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Re: SPAM - VIRUS
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:58:38, on 27.8.2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Documents and Settings\Cowboy\Local Settings\Data aplikací\Akamai\netsession_win.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Cowboy\Local Settings\Data aplikací\Akamai\netsession_win.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Cowboy\LOCALS~1\Temp\Rar$EX75.320\HijackThis\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [DWPersistentQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE -a
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Documents and Settings\Cowboy\Local Settings\Data aplikací\Akamai\netsession_win.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [KB976002-v5] rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: BitRaider Mini-Support Service (BRSptSvc) - BitRaider, LLC - C:\Documents and Settings\All Users.WINDOWS\Data aplikací\BitRaider\BRSptSvc.exe
O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 4940 bytes
Scan saved at 21:58:38, on 27.8.2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Documents and Settings\Cowboy\Local Settings\Data aplikací\Akamai\netsession_win.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Cowboy\Local Settings\Data aplikací\Akamai\netsession_win.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Cowboy\LOCALS~1\Temp\Rar$EX75.320\HijackThis\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [DWPersistentQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE -a
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Documents and Settings\Cowboy\Local Settings\Data aplikací\Akamai\netsession_win.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [KB976002-v5] rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: BitRaider Mini-Support Service (BRSptSvc) - BitRaider, LLC - C:\Documents and Settings\All Users.WINDOWS\Data aplikací\BitRaider\BRSptSvc.exe
O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 4940 bytes
- memphisto
- Guru Level 13
- Příspěvky: 21113
- Registrován: září 06
- Bydliště: Zlín - České Budějovice
- Pohlaví:
- Stav:
Offline
Re: SPAM - VIRUS
HJT je v pořádku. Co PC?
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Re: SPAM - VIRUS
Pc je v pořádku ... Dííky moc že si mi pomohl
- memphisto
- Guru Level 13
- Příspěvky: 21113
- Registrován: září 06
- Bydliště: Zlín - České Budějovice
- Pohlaví:
- Stav:
Offline
Re: SPAM - VIRUS
Není zač
Pokud je to vše, tak můžeš dát zelenou fajku vpravo nahoře

PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 65 hostů