Du får da smidt en masse logs her
Hent disse programmer som skal bruges i fejlsikret tilstand
- Kaspersky Scanner
http://www.spywareinfo.dk[...]
- Ad-aware SE Personal Edition 1.05
http://www.download.com[...]
- Spybot - Search & Destroy 1.3
http://users.skynet.be[...]
Installer og opdater Ad-aware og Spybot
Deaktiver systemgendannelse.
(Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.)
Genstart i fejlsikret tilstand.
(Tryk F8 gentagne gange ved opstart)
Inden du starter HJT skal følgende processer lukkes i Joblisten/Task Manager den åbner du ved at trykke "Ctrl + Alt + Delete" samtidig
??plorer.exe
Kør så en ny scanning med HJT og sæt flueben ved disse:
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL = about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
O2 - BHO: (no name) - {BFEB58B2-C556-8CFB-7435-C1A930990CC0} - C:WINDOWSSystem32 sshh.dll (file missing)
O4 - HKLM..Run: [Windows service] smss32.exe
O4 - HKLM..Run: [FireWire Service] nvscv32.exe
O4 - HKLM..Run: [MSNMGR] wini032.exe
O4 - HKLM..Run: [etbrun] C:windowssystem32elitevji32.exe
O4 - HKLM..RunServices: [Windows service] smss32.exe
O4 - HKLM..RunServices: [FireWire Service] nvscv32.exe
O4 - HKLM..RunServices: [MSNMGR] wini032.exe
O4 - HKCU..Run: [MSNMGR] wini032.exe
O4 - HKCU..Run: [Wlxpm] C:WINDOWSSystem32??plorer.exe
O4 - HKCU..RunServices: [MSNMGR] wini032.exe
O15 - Trusted Zone:
http://ny.contentmatch.net[...] (HKLM)
O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:WINDOWSSystem32hwclock.exe (file missing)
Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”.
Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler.
(Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".)
C:\WINDOWS\System32\??plorer.exe >> Slet Filen
C:\Windows\System32\smss32.exe >> Slet Filen
C:\Windows\System32\wini032.exe >> Slet Filen
C:\Windows\System32\nvscv32.exe >> Slet Filen
C:\windows\system32\elitevji32.exe >> Slet Filen
Ændre derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler.
-----------------------
Installer og scan så med Kaspersky scanneren.
Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services.
- og prik i følgende: All local drives og Scan all files. Klik på scan.
Du skal ikke klikke på Add to Startup folders, for så scannes din PC, hver gang du starter Windows op
-----------------------
Ad-aware SE
Tag en "Full System Scan" med Ad-aware og ikke "Smart System Scan" og fix alt det den finder med rød tekst
-----------------------
Spybot S&D
Der er vist bare en knap som hedder Scan og fix alt det den finder og selv sætter flueben i.
-----------------------
Kør så en diskoprydning.
(Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv).
-----------------------
Du må først aktivere systemgendannelse igen, når jeg siger til.
Genstart i normal tilstand. Kør en ny scanning med HJT og smid loggen herind til kontrol. Læg evt. også et par ord, om du har problemer med din PC, eller om det bare var et tjek
--
Dell XPS 3||3.2 Ghz P4 540||i925X ICH6-R||2x512 PC4300 Dual DDR2 533 Mhz||Radeon X800 SE PCI-E||Creative Audigy 2||160GB SATA Seagate||DVD+RW NEC 2100AD 8x||460W PFC||M993 19" Ultrascan