#15
Du har en smule som skal fjernes (som Guanomo antyder;)) så lad os komme igang.
Hent disse programmer som skal bruges i fejlsikret tilstand
- Kaspersky Scanner
http://www.spywareinfo.dk[...]
- Ewido Security Suite
http://www.ewido.net[...]
- L2mFix (Gem filen på dit Skrivebord)
http://www.atribune.org[...]
Installer Ewido SS, åben derefter programmet og opdater det og luk det igen.
Genstart i fejlsikret tilstand.
(Tryk F8 gentagne gange ved opstart)
Kør så en ny scanning med HJT og sæt flueben ved disse:
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://www.meagvyymvnxewfsryquxlaxh.com[...]
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://go.microsoft.com[...]
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://go.microsoft.com[...]
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page = about:blank
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
F2 - REG:system.ini: Shell=explorer.exe
O4 - HKLM..Run: [Media type htm axis] C:Documents and SettingsAll UsersApplication DataFace open media typeMeow stupid.exe
O4 - HKCU..Run: [Bolt multi] C:DOCUME~1GodbEeAPPLIC~1INTERN~132 test.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:ProgrammerMessengermsmsgs.exe (file missing)
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} -
http://deposito.hostance.net[...]
O20 - Winlogon Notify: Nls - C:WINDOWSsystem32en42l1ho1.dll
O20 - Winlogon Notify: Reinstall - C:WINDOWSsystem32lv6409jqe.dll (file missing)
Luk alle øvrige programvinduer så kun HJT er åben. Klik på ”Fix checked”.
Søg og slet nedenstående filer/mapper, hvis de stadig er der. Husk at ændre mappeindstillinger så du kan se skjulte filer samt systemfiler.
(Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".)
C:\DOCUME~1\GodbEe\APPLIC~1\INTERN~1\ >> Slet Mappen
C:\Documents and Settings\All Users\Application Data\Face open media type\ >> Slet Mappen
Ændre derefter mappeindstillinger tilbage til ikke at vise skjulte filer og skjulte systemfiler.
-----------------------
L2mFix
Dobbeltklik på l2mfix.exe.
Klik på Install knappen og følg instruktionerne. Åben herefter den nye mappe der er dannet på dit Skrivebord (l2mfix).
Dobbeltklik på l2mfix.bat og vælg option 1 (Run Find log) ved at taste "1" og "Enter". Din computer bliver nu scannet
- efter et par minutter åbnes en tekstfil i Notesblok. Upload loggen på Peecee.
NB: Du må ikke køre option 2 eller andre af filerne i l2mfix mappen, før du er blevet bedt om det.
-----------------------
Kør en diskoprydning.
(Start=> Programmer=> Tilbehør=> Systemværktøjer=> Diskoprydning. Sæt flueben ved temp-filer, temporary internet files og papirkurv).
-----------------------
Installer og scan så med Kaspersky scanneren.
Sæt flueben i følgende: Memory, Startup folders, drive, Registry, System folders og Services.
- og prik i følgende: All local drives og Scan all files. Klik på scan.
Du skal ikke klikke på Add to Startup folders, for så scannes din PC, hver gang du starter Windows op
-----------------------
Ewido Security Suite
Åben programmet Gå i "Scanner" og vælg "Complete System Scan"
Vælg Remove til alt hvad den finder.
Når den er færdig vælger du "Save Report" for Rapporten skal jeg bruge senere.
-----------------------
Genstart i normal tilstand. Kør en ny scanning med HJT og smid HJT loggen samt Ewido loggen herind til kontrol.
HJT, Ewido og L2mFix logsne skal uploades på Peecee seperat så jeg får 3 links, og dem smider du herind.
--
http://www.hattrick.org[...]
Alliancen (570540)
Hol.dk HJT Supporter