HjT omaan kansioon esim: C:\hjt\hijackthis.exe
poista lisää/poista sovelluksen kautta, jos löytyy:
MessengerPlus3
Lataa NoLop työpöydällesi yhdestä seuraavista linkeistä...
Linkki 1
Linkki 2
Linkki 3
[*]Sulje kaikki ohjelmat, koska tämä vaihe vaatii uudelleenkäynnistyksen
[*]Tuplaklikkaa NoLop.exe ajaaksesi sen[list]
[*]Kirjoita tai kopioi/liitä huolellisesti seuraava merkkisarja tekstialueeseen, jossa lukee
Insert CLSID Here.
{CLSID TÄHÄN}
[/list]
[*]Klikkaa nappulaa "
Search and Destroy"
[color=blue]<<Tietokoneesi skannataan saastuneiden tiedostojen osalta>>[/color]
[*] Kun skannaus on valmis, sinua pyydetään käynnistämään kone uudestaan, jos infektio löytyy. Klikkaa OK
[*] Klikkaa "
REBOOT"-painiketta.
[*]
NoLopin pitäisi antaa viesti. Jos ei, tuplaklikkaa ohjelmaa ja se valmistuu. Lähetä
C:\NoLop.log-tiedoston sisältö uuden
HijackThis-lokin kera.
[/list][size=9]
-- Jos saat seuraavan virheen, "mscomctl.ocx or one of its dependencies are not correctly registered," lataa mscomctl.ocx ja tallenna se system32-hakemistoosi (yleensä c:\Windows\system32). Tämän jälkeen aja ohjelma uudestaan.[/size] --
-----------------------------------------------------------------
[color=green]
Tallenna nämä ohjeet tekstitiedostoon tai tulosta nämä, muuten et pääse niihin käsiksi vikasietotilasta[/color]
Lataa [url=http://www.ewido.net/en/download/][color=blue]AVG Anti-Spyware 7.5[/color][/url] ja tallenna ohjelma työpöydällesi.
[list][*]Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
[*]Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
[*]Käynnistä [color=blue]AVG Anti-Spyware[/color].
[*]Klikkaa "
Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "
Update now" painiketta.[list]
[*]Sitten klikkaa "
Start Update" kuvaketta jolloin päivitys alkaa.
[/list]
[*]Kun päivitykset on ladattu, klikkaa "
Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "
Settings" välilehti.
[*]Kun
"Settings" valikko on auennut, klikkaa "
Recommended actions" ja sitten valitse "
Quarantine".
[*]Sitten "
Reports" valikon alta:[list]
[*]Laita täppi kohtaan "
Automatically generate report after every scan"
[*]Ota täppi pois kohdasta"
Only if threats were found"
[/list]
[*]Sitten klikkaa "
Shield" kuvaketta ikkunan ylälaidassa
[*]"
Resident shield is", muuta tila
[color=green]active[/color]:sta
inactive:ksi
[*]Sulje ohjelma,
ÄLÄ skannaa vielä.
[/list]
avaa
HjT ja sulje kaikki muut ikkunat
klikkaa
do a system scan only
merkkaa:
O2 - BHO: WebManager Class - {D5792AA9-D373-4039-8670-2CDAB6A71F15} - C:\Program Files\Torrent101\TorrentManager.dll
O4 - HKLM\..\Run: [MessengerPlus3] "J:\kamaa\asennnukset\MsgPlus.exe"
O4 - HKLM\..\Run: [Base Bike Tick Dupe] C:\Documents and Settings\All Users\Application Data\mp3 axis base bike\Defy Idle.exe
O4 - HKCU\..\Run: [Java] C:\Windows\System32\Java.exe
O4 - HKCU\..\Run: [Microsoft Windows DLL Services Configuration] windir32.exe
O4 - HKCU\..\Run: [playhold] C:\DOCUME~1\Koti\APPLIC~1\ROAM32~1\FIRST MFCD PLATFORM.exe
klikkaa
fix checked
käynnistä koneesi vikasietotilaan
poista,jos löytyy:
J:\kamaa\asennnukset\MsgPlus.exe
C:\Documents and Settings\All Users\Application Data\mp3 axis base bike
C:\Windows\System32\Java.exe
C:\DOCUME~1\Koti\APPLIC~1\ROAM32~1
käytä etsi toimintoa ja poista, jos löytyy:
windir32.exe
[color=#FF0000]
HUOM! [/color] Älä käytä muita ohjelmia
AVG skannauksen aikana, tämä saattaa häiritä skannausta.
[list][*]Kun vikasietotilassa, käynnistä [color=blue]AVG Anti-Spyware[/color].
[*]Klikkaa "
Scanner" kuvaketta ikkunan ylälaidassa ja valitse "
Scan" välilehti. Sitten klikkaa "
Complete System Scan".
[*]AVG aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.
Kun skannaus on valmis:
TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
[*]Varmistu, että
Set all elements to: näyttää
[color=#FF6600]Quarantine[/color] [color=green]
(1)[/color], jos ei, klikkaa linkkiä ja valitse
Quarantine popup-valikosta.
[*]Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "
Apply all actions"
[*]Sitten klikkaa "
Reports" kuvaketta ohjelma yläosasta.
[*]Klikkaa "
Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
[*]Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestikejuusi.
[/list]
lähetä:
tuore hjt:n loki
NoLop:n loki
AVG:n raportti