Lataa NoLop työpöydällesi yhdestä seuraavista linkeistä...
Linkki 1
Linkki 2
Linkki 3[list]
[*]Sulje kaikki ohjelmat, koska tämä vaihe vaatii uudelleenkäynnistyksen
[*]Tuplaklikkaa NoLop.exe ajaaksesi sen[list]
[*]Klikkaa nappulaa "
Search and Destroy"
[color=blue]<<Tietokoneesi skannataan saastuneiden tiedostojen osalta>>[/color]
[*] Kun skannaus on valmis, sinua pyydetään käynnistämään kone uudestaan, jos infektio löytyy. Klikkaa OK
[*] Klikkaa "
REBOOT"-painiketta.
[*]
NoLopin pitäisi antaa viesti. Jos ei, tuplaklikkaa ohjelmaa ja se valmistuu. Lähetä
C:\NoLop.log-tiedoston sisältö uuden
HijackThis-lokin kera.
[/list][size=9]
-- Jos saat seuraavan virheen, "mscomctl.ocx or one of its dependencies are not correctly registered," lataa mscomctl.ocx ja tallenna se system32-hakemistoosi (yleensä c:\Windows\system32). Tämän jälkeen aja ohjelma uudestaan.[/size] --
Lataa
SDFix by AndyManchesta ja tallenna se työpöydällesi.
Fixaa nämä rivit:
O4 - HKLM\..\Run: [Two chic bend online] C:\Documents and Settings\All Users\Application Data\AnteNewTwoChic\wait support.exe
O4 - HKCU\..\Run: [dvdflag] C:\DOCUME~1\Omistaja\APPLIC~1\STYLES~1\GRAMBAGS.exe
O20 - Winlogon Notify: winpdc32 - winpdc32.dll (file missing)
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe (file missing)
Laita piilotiedostot näkyviin ->
http://keskustelu.afterdawn.com/thread_view.cfm/248944
Käynnistä koneesi vikasietotilaan ja valitse tavallinen käyttäjätilisi:[list][*]Käynnistä tietokone
[*]Kun kuulet koneen piippaavan, paina F8, kuitenkin ennen Windowsin logon esiintuloa
[*]Seuraavaksi pitäisi ilmestyä valikko
[*]Valitse valikosta vikasietotila.
[/list][list]
[*] Kun vikasietotilassa, pura tiedoston
SDFix.zip sisältö (SDFix kansio) työpöydällesi. Työpöydälle pitäisi ilmestyä kansio nimeltä
SDFix.
[*] Avaa
SDFix-kansio ja tuplaklikkaa tiedostoa
RunThis.bat käynnistääksesi ohjelman.
[*] Paina
Y käynnistääksesi skriptin.
[*] Työkalu puhdistaa troijalaisen palvelut ja tekee myös joitakin korjauksia rekisteriin. Lopuksi se pyytää käynnistämään koneen uudelleen, "
Press any key to Reboot".
[*]
Paina mitä tahansa näppäintä ja kone käynnistyy uudelleen.
[*] Käynnistyminen kestää normaalia kauemmin sillä SDFix puhdistaa konetta.
[*] Kun kone on käynnistynyt ja työpöytä latautunut, SDFix kertoo että puhdistus on suoritettu, "
Finished".
[*] Paina sitten mitä tahansa näppäintä sulkeaksesi skriptin ja ladataksesi pikakuvakkeet työpöydälle.
[*] Lopuksi avaa SDFix kansio (työpöydällä) ja kopioi & liitä tiedoston
Report.txt sisältö viestiketjuusi uuden
HijackThis lokin kera.
[/list]
Lähetä uusi
HjT-loki, C:\NoLop.log ja Report.txt.