Sprawdźcie mi proszę mojego Loga!!

IP: *.mt.pl / *.mt.pl 08.03.05, 12:09
Logfile of HijackThis v1.99.1
Scan saved at 12:07:39, on 2005-03-08
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\system32\msnmsgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\winudp.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Tlen.pl\tlen.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\netPanel\NetPanel.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\eMule\emule.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Kaśka Tatuśko\Pulpit\Instalki\Wirus!!!!\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.onet.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
F2 - REG:system.ini: Shell=explorer.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} -
C:\PROGRA~1\FLASHGET\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} -
C:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Windows Update] scvvhost.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [MSN Messenger] msnmsgr.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [REGRUN] C:\winudp.exe
O4 - HKLM\..\Run: [netPanel] "C:\Program Files\netPanel\Starter.exe"
/path="C:\Program Files\netPanel"
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\RunServices: [Microsoft Windows Update] scvvhost.exe
O4 - HKLM\..\RunServices: [MSN Messenger] msnmsgr.exe
O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [Microsoft Windows Update] scvvhost.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash
/minimized
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program
Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a -
C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet -
{D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {8626DFA9-2BAC-4BDA-8663-8DAA0F942C0D} -
megapanel.gem.pl/temp/netp/1005/7566/5440/7400/5_1005756654407400.ocx
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashWebSv.exe" /service (file missing)

    • netsec Re: Sprawdźcie mi proszę mojego Loga!! 08.03.05, 13:07
      Zamknij wszystkie okna przeglądarki IE i inne programy.
      Uruchom ponownie HiJackThis wykonaj "Do a system SCAN only" i zaznacz
      (haczykiem) te pozycje:

      > F2 - REG:system.ini: Shell=explorer.exe
      > O4 - HKLM\..\Run: [Microsoft Windows Update] scvvhost.exe
      > O4 - HKLM\..\Run: [MSN Messenger] msnmsgr.exe

      Po zaznaczeniu ww. pozycji wykonaj FIX CHECKED i potwierdź TAK/OK.

      Po tym urchom komputer ponownie i wklej nowy log z HJ.
      • Gość: Ala Re: Sprawdźcie mi proszę mojego Loga!! IP: *.mt.pl / *.mt.pl 08.03.05, 13:22
        Zrobiłam jak poleciłeś, jak tylko uruchamiam system avast wykrywa mi to Win
        32:Trojan-gen, ale nie potrafi tego usunąć, teraz tez mi to "wyje". Poradź
        proszę jak się tego pozbyć.A to mój log:

        Logfile of HijackThis v1.99.1
        Scan saved at 13:22:14, on 2005-03-08
        Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\SYSTEM32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Winamp\winampa.exe
        C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\winudp.exe
        C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
        C:\Program Files\Tlen.pl\tlen.exe
        C:\Program Files\Gadu-Gadu\gg.exe
        C:\Program Files\Skype\Phone\Skype.exe
        C:\Program Files\netPanel\NetPanel.exe
        C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        D:\eMule\emule.exe
        C:\Documents and Settings\Kaśka Tatuśko\Pulpit\Instalki\Wirus!!!!\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.onet.pl/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
        C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} -
        C:\PROGRA~1\FLASHGET\jccatch.dll
        O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} -
        C:\PROGRA~1\FLASHGET\fgiebar.dll
        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
        Files\Java\jre1.5.0_01\bin\jusched.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [REGRUN] C:\winudp.exe
        O4 - HKLM\..\Run: [netPanel] "C:\Program Files\netPanel\Starter.exe"
        /path="C:\Program Files\netPanel"
        O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
        O4 - HKLM\..\RunServices: [Microsoft Windows Update] scvvhost.exe
        O4 - HKLM\..\RunServices: [MSN Messenger] msnmsgr.exe
        O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
        O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
        O4 - HKCU\..\Run: [Microsoft Windows Update] scvvhost.exe
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash
        /minimized
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
        Office\Office10\OSA.EXE
        O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
        res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program
        Files\FlashGet\jc_link.htm
        O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a -
        C:\Program Files\FlashGet\jc_all.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
        C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console -
        {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
        Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
        C:\PROGRA~1\FLASHGET\flashget.exe
        O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3}
        - C:\PROGRA~1\FLASHGET\flashget.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
        C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger -
        {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O16 - DPF: {8626DFA9-2BAC-4BDA-8663-8DAA0F942C0D} -
        megapanel.gem.pl/temp/netp/1005/7566/5440/7400/5_1005756654407400.ocx
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
        Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
        Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
        Software\Avast4\ashWebSv.exe" /service (file missing)

        • netsec Re: Sprawdźcie mi proszę mojego Loga!! 08.03.05, 13:39
          Jakie masz opcje w AVSAT po wykryciu wirusa?
          W oknie które pojawi się po wykryciu Trojana, powinna być dostępna opcja małymi
          literami skanuj przy uruchomieniu, wybierz ją :)
          • Gość: Ala Re: Sprawdźcie mi proszę mojego Loga!! IP: *.mt.pl / *.mt.pl 08.03.05, 13:44
            Tak też uczynię, dzięki Ci dobry człowieku :-)
            Napiszę czy się udało, ale później, pozdrawiam!!
            • Gość: Ala Re: Sprawdźcie mi proszę mojego Loga!! IP: *.mt.pl / *.mt.pl 08.03.05, 21:09
              Witam!!
              Zrobiłam tak jak napisałeś, przeskanowało dyski podczas rozruchu, czy jakoś tak
              tam było napisne, niby usunęłam to coś, ale potem gdy uruchomiłam komputer
              kolejny raz to znowu mi "wyje", że ten trojan tam siedzi, o co tu chodzi, jeśli
              możesz to poradź mi coś jeszcze dobry człowieku. dzięki z góry i pozdrawiam.
              Dołączam jeszcze mojego ostatniego loga na wszelki wypadek:

              Logfile of HijackThis v1.99.1
              Scan saved at 21:08:36, on 2005-03-08
              Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\SYSTEM32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Winamp\winampa.exe
              C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\winudp.exe
              C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
              C:\Program Files\Tlen.pl\tlen.exe
              C:\Program Files\Gadu-Gadu\gg.exe
              C:\Program Files\Skype\Phone\Skype.exe
              C:\Program Files\netPanel\NetPanel.exe
              C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Documents and Settings\Kaśka Tatuśko\Pulpit\Instalki\Wirus!!!!\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.onet.pl/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
              C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} -
              C:\PROGRA~1\FLASHGET\jccatch.dll
              O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} -
              C:\PROGRA~1\FLASHGET\fgiebar.dll
              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
              O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
              Files\Java\jre1.5.0_01\bin\jusched.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [REGRUN] C:\winudp.exe
              O4 - HKLM\..\Run: [netPanel] "C:\Program Files\netPanel\Starter.exe"
              /path="C:\Program Files\netPanel"
              O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
              O4 - HKLM\..\RunServices: [Microsoft Windows Update] scvvhost.exe
              O4 - HKLM\..\RunServices: [MSN Messenger] msnmsgr.exe
              O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
              O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
              O4 - HKCU\..\Run: [Microsoft Windows Update] scvvhost.exe
              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash
              /minimized
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
              Office\Office10\OSA.EXE
              O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
              res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program
              Files\FlashGet\jc_link.htm
              O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a -
              C:\Program Files\FlashGet\jc_all.htm
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
              C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
              O9 - Extra 'Tools' menuitem: Sun Java Console -
              {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
              Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
              O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
              C:\PROGRA~1\FLASHGET\flashget.exe
              O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3}
              - C:\PROGRA~1\FLASHGET\flashget.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
              C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger -
              {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
              O16 - DPF: {8626DFA9-2BAC-4BDA-8663-8DAA0F942C0D} -
              megapanel.gem.pl/temp/netp/1005/7566/5440/7400/5_1005756654407400.ocx
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
              Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
              Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
              Software\Avast4\ashWebSv.exe" /service (file missing)

              • Gość: Ala Re: Sprawdźcie mi proszę mojego Loga!! IP: 213.199.194.* 08.03.05, 21:17
                I jeszcze jedno, jak "niby" usunę to coś to potem otwiera mi się taka strona
                www.smaakloos.nl/forgotten.html To juz tyle chyba.
              • netsec Re: Sprawdźcie mi proszę mojego Loga!! 08.03.05, 21:46
                Problem polega na tym, że masz włączone przywracanie systemu.
                W pomocy Windows wpisz w Wyszukaj hasło Przywracanie systemu,
                dowiesz się jak je wyłączyć.

                Zamknij wszystkie okna przeglądarki IE i inne programy.
                Uruchom ponownie HiJackThis wykonaj "Do a system SCAN only" i zaznacz
                (haczykiem) te pozycje:

                O4 - HKLM\..\Run: [REGRUN] C:\winudp.exe
                O4 - HKLM\..\RunServices: [Microsoft Windows Update] scvvhost.exe
                O4 - HKLM\..\RunServices: [MSN Messenger] msnmsgr.exe
                O4 - HKCU\..\Run: [Microsoft Windows Update] scvvhost.exe

                Po zaznaczeniu ww. pozycji wykonaj FIX CHECKED i potwierdź TAK/OK.

                Uruchom komputer ponownie i przeskanuj cały system Avast'em.

                Podczas skanowania nie otwieraj programów, przeglądarki GG itp.
                • Gość: Ala Re: Sprawdźcie mi proszę mojego Loga!! IP: *.mt.pl / *.mt.pl 08.03.05, 22:27
                  Zrobiłam wszystko co poleciłeś, avast usunął to dziadostwo z powodzeniem :-)))
                  I jak się domyślam mam właczyć z powrotem przywracanie systemu??
                  Dzięki dobry człowieku i mam nadzieję,ze pozbyłam się tego na dobre :-)
Pełna wersja