Du KAN godt vælge at fixe de entries som du nævner, men der er ikke nogen af dem, der er decideret snavs.
Hvis du vil fjerne snavs på din computer så gør sådan her:
Hent CWShredder her:
http://cwshredder.net[...]
Placer den i sin egen mappe. Du skal bruge det senere
Download og gem denne scanner på skrivebordet. Du skal ikke aktivere det endnu.
http://www.spywareinfo.dk[...]
Herefter køres CWShredder. Kør programmet, afbryd din internetforbindelse fysisk (stikket ud), luk alle vinduer undtaget cwshredder, klik på Fix, den scanner nu, når den er færdigt klik på Next, klik på Exit.
Genstart fejlsikret tilstand (tast f8 under genstart og vælg fejlsikret) og uden forbindelse til Nettet.
Kør en scanning med Hijackthis, så du kan se alle filer.
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.
Det er disse, som skal fixes:
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = about:blank
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Hyperlinks
O4 - HKLM..Run: [10Base-T] explore.exe
O4 - HKLM..RunServices: [10Base-T] explore.exe
-------------------------------------------------------------------
For at kunne se alle filer og mapper, så følg denne vejledning:
Åbn en mappe, klik på Funktioner >Mappeindstillinger >Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Genstart i fejlsikret tilstand søg efter følgende fil. Det er vigtigt at den er stavet præcis som angivet hernedenfor (da du ellers kan komme til at slette stifinderen -- explorer.exe eller IE-browseren iexplore.exe):
explore.exe
Kør nu programmet mwav
Klik på den fil du har hentet: mwav.exe Klik på unzip og det pakker sig ud i en mappe som det selv opretter på C:Kasperskky – klik på OK.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files
Klik på scan.
Lad scanneren fjerne alt hvad den selv foreslår. Det kan godt tage et par timer, men den er også meget grundig. :-)
Genstart, kør en scanning med hijackthis og kopier en ny log herind til test. Brug denne gang en nyere version af HJT, som du kan downloade herfra:
http://danborg.org[...]
----------------------------------------
R1 og R0-entryerne tyder på en (mild) CWS-infektion
O4-entryerne kan du finde noget på her:
http://startup.iamnotageek.com[...]
Generelt kan du finde god info om entries i HJT her:
http://www.answersthatwork.com[...]
http://computercops.biz[...]
Indenfor kort tid vil du kunne finde en generel introduktion til HJT her:
http://www.eksperten.dk[...]
--
Jeg er ny hjælper på HOL, men har en vis erfaring i at rense HJT-logs fra Eksperten.dk:
http://www.eksperten.dk[...]