#4 + #6
Hej
Du har fået IST ind på din PC så derfor kan du risikere at din netforbindelse går når vi fjerner det, men hvis det skulle ske har jeg lagt et ekstra program med du skal hente som så kan gendanne din netforbindelse hvis det skulle ske. Det sker i øvrigt sjældent.
Jeg er lidt i tvivl med Furw programmet, hvis du ikke kender det så slet det som står i guiden med det, men ellers så skip henover de ting som handler om Furw.
Hent disse programmer som skal bruges i fejlsikret tilstand
- Kaspersky Scanner
http://www.spywareinfo.dk[...]
- Ad-aware SE Personal Edition 1.06
http://www.download.com[...]
- Spybot - Search & Destroy 1.4
http://www.softpedia.com[...]
Installer og OPDATER Ad-aware og Spybot
- LSPFix
http://www.spyware911.net[...]
(Hvis nu din net forbindelse skulle gå)
Deaktiver systemgendannelse.
(Højreklik på "Denne Computer" på skrivebordet, vælg egenskaber og fanebladet "Systemgendannelse" og sæt flueben i "Deaktiver systemgendannelse". Klik OK.)
Genstart i fejlsikret tilstand.
(Tryk F8 gentagne gange ved opstart)
Inden du starter HJT skal følgende processer lukkes i Joblisten/Task Manager den åbner du ved at trykke "Ctrl + Alt + Delete" samtidig
istsvc.exe
furwm.exe
xwoxl.exe
Gå i Start > Kontrolpanel > Tilføj/Fjern Programmer
og afinstaller nedenstående navne (med fed skrift)
ISTsvc
Kør så en ny scanning med HJT og sæt flueben ved disse:
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O4 - HKLM..Run: [D7SNYS] C:WINDOWSxwoxl.exe
O4 - HKLM..Run: [Á³# é"h'þ9ÓœU3rŲWC:ProgrammerISTsvcistsvc.exe] C:WINDOWSxwoxl.exe
O4 - HKLM..Run: [IST Service] C:ProgrammerISTsvcistsvc.exe
O4 - HKCU..Run: [furw] C:PROGRA~1COMMON~1furwfurwm.exe
O4 - Startup: Genvej til KeyCount.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = ?
Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”.
Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler.
(Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".)
C:\WINDOWS\xwoxl.exe >> Slet Filen
C:\Programmer\ISTsvc\ >> Slet Mappen
C:\PROGRA~1\COMMON~1\furw\ >> Slet Mappen
Ændre derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler.
-----------------------
Installer og scan så med Kaspersky scanneren.
Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services.
- og prik i følgende: All local drives og Scan all files. Klik på scan.
Du skal ikke klikke på Add to Startup folders, for så scannes din PC, hver gang du starter Windows op
-----------------------
Ad-aware SE (Husk at update)
Tag et "Full System Scan" med Ad-aware og ikke "Smart System Scan" og fix alt det den finder med rød tekst
-----------------------
Spybot S&D (Husk at update)
Åben programmet og tryk på "Check For Problems" efter scanningen trykker du på "Fix Selected Problems"
-----------------------
Kør så en diskoprydning.
(Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv).
-----------------------
Du må først aktivere systemgendannelse igen, når jeg siger til.
Genstart i normal tilstand. Kør en ny scanning med HJT og smid loggen herind til kontrol. Læg evt. også et par ord, om du har problemer med din PC, eller om det bare var et tjek
Det første du skal gøre er at tjekke om du kan komme på nettet, hvis du kan er det fint også skal der ikke gøres noget. Men hvis du ikke kan skal du gøre dette
---------------------
LSPFix
Åben programmet og marker "I know what I'm Doing" og klik på "Finish"
---------------------
--
Hent Live For Speed S2 Demo (28MB) og join os på IRC @ Quakenet => #sargoolracing og #hol.dk - Lets Race!
http://www.liveforspeed.net[...]
Hol.dk HJT Supporter