#0, hej igen.
Der er lidt, der lige skal fixes.
Start med at deaktivere systemgendannelse.
Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.
Genstart og download enten SP1 eller SP2 samt DCOMbobulator, for dit system er hullet som en si!
- SP1 DK:
ftp://ftp.sdu.dk[...]
- SP2 DK:
ftp://ftp.sdu.dk[...]
- DCOMbobulator:
http://grc.com[...]
Du skal ikke installere programmerne endnu. Skal først gøres efter rensningen af loggen.
Hiv så netkablet ud så der ikke er nogen forbindelse til nettet.
Kør en ny scanning med HJT og sæt flueben ved disse:
R1 - HKCUSoftwareMicrosoftInternet Explorer,Search =
http://gfhjkhgi.biz[...] (obfuscated)
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL =
http://gfhjkhgi.biz[...] (obfuscated)
R1 - HKLMSoftwareMicrosoftInternet Explorer,Search =
http://gfhjkhgi.biz[...] (obfuscated)
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://gfhjkhgi.biz[...] (obfuscated)
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://gfhjkhgi.biz[...] (obfuscated)
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://gfhjkhgi.biz[...] (obfuscated)
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://gfhjkhgi.biz[...] (obfuscated)
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://gfhjkhgi.biz[...] (obfuscated)
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://gfhjkhgi.biz[...] (obfuscated)
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
http://gfhjkhgi.biz[...] (obfuscated)
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
http://gfhjkhgi.biz[...] (obfuscated)
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
http://gfhjkhgi.biz[...] (obfuscated)
R3 - Default URLSearchHook is missing
O2 - BHO: Neo Toolbar - {722E8B26-1C44-460F-88BB-50C82B20E30E} - C:WINDOWSSystem32searchbar.dll (file missing)
O3 - Toolbar: Neo Toolbar - {722E8B26-1C44-460F-88BB-50C82B20E30E} - C:WINDOWSSystem32searchbar.dll (file missing)
O4 - HKLM..Run: [TkBellExe] "D:ProgrammerK-Lite Codec Pack ealUpdate_OB ealsched.exe" -osboot
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavajre1.5.0 injusched.exe
O4 - HKCU..Run: [Rlrc] C:WINDOWSSystem32??chost.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0 in pjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0 in pjpi150.dll
O16 - DPF: {A7F82252-EF7F-4E46-8595-84AE76D5FE03} (InstControl Class) -
http://neo-toolbar.com[...]
Jeg skal lige høre en ting: Er det med vilje, du har valgt about:blank som startsside? Det har jeg fx selv gjort, men hvis IKKE du har, så skal du også sætte flueben ved dette, ellers skal du ikke:
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”.
Luk programmet og genstart i fejlsikret tilstand (tryk F8 efter POST skærmen).
Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler.
(Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".)
>>> C:\WINDOWS\System32\??chost.exe <<< Slet filen
Genstart normalt. Deaktiver DCOM protokollen med DCOMbobulator. Installer den downloadede Service Pack. Etabler forbindelse til nettet igen og få opdateret det sidste via Windows update.
Kør en ny scanning med HJT og smid loggen herind til kontrol.
//*Cookie
--
Make somebody else's day - commit an act of kindness ... TODAY :o)!