Seuraappa näitä ohjeita ja saatat päästä eroon noista, Hujon ohjella sitä ei tule tapahtumaan
******************
Avaa HijackThis merkkaa ja fixaa (fix checked) seuraava rivit:
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [wave mp3 bags balm] C:\Documents and Settings\All Users\Application Data\GRIMCHINWAVEMP3\ErrorAmok.exe
***************
Lataa NoLop työpöydällesi yhdestä seuraavista linkeistä...
Linkki 1
Linkki 2
Linkki 3
[*]Sulje kaikki ohjelmat, koska tämä vaihe vaatii uudelleenkäynnistyksen
[*]Tuplaklikkaa NoLop.exe ajaaksesi sen
[*]Klikkaa nappulaa "
Search and Destroy"
<<Tietokoneesi skannataan saastuneiden tiedostojen osalta>>
[*] Kun skannaus on valmis, sinua pyydetään käynnistämään kone uudestaan, jos infektio löytyy. Klikkaa OK
[*] Klikkaa "
REBOOT"-painiketta.
[*]
NoLopin pitäisi antaa viesti. Jos ei, tuplaklikkaa ohjelmaa ja se valmistuu. Lähetä
C:\NoLop.log-tiedoston sisältö uuden
HijackThis-lokin kera.
-- Jos saat seuraavan virheen, "mscomctl.ocx or one of its dependencies are not correctly registered,"
lataa mscomctl.ocx
ja tallenna se system32-hakemistoosi (yleensä c:\Windows\system32). Tämän jälkeen aja ohjelma uudestaan.
****************
lataa ATF Cleaner
http://www.atribune.org/ccount/click.php?id=1
Tupla-klikkaa ATF-Cleaner.exe käynnistääksesi ohjelman. Main:n alla valitse: Select All
Klikkaa Empty Selected valintaa.
Jos käytät FireFoxia selaimenasi Klikkaa
Firefox yläpuolelta ja valitse: Select All
Klikkaa Empty Selected valintaa.
HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
Jos käytät Operaa selaimenasi Klikkaa
Opera yläpuolelta ja valitse: Select All
Klikkaa Empty Selected valintaa taas.
HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
Klikkaa Exit päävalikosta sulkeaksesi ohjelman.
Teknistä tukea tulee jos tupla-klikkaat sähköpostiosoitetta joka sijaitsee jokaisen menun alapuolella kyseisessä työkalussa. (Huomatkaa että se tuki on sitten englanniksi)
**************************
[*]Käynnistä
AVG Anti-Spyware.
[*]Klikkaa "
Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "
Update now" painiketta.
[*]Sitten klikkaa "
Start Update" kuvaketta jolloin päivitys alkaa.
[*]Kun päivitykset on ladattu, klikkaa "
Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "
Settings" välilehti.
[*]Kun
"Settings" valikko on auennut, klikkaa "
Recommended actions" ja sitten valitse "
Quarantine".
[*]Sitten "
Reports" valikon alta:
[*]Laita täppi kohtaan "
Automatically generate report after every scan"
[*]Ota täppi pois kohdasta"
Only if threats were found"
10. Klikkaa
OK jättääksesi Java asetusikkunasi.
[*]Sitten klikkaa "
Shield" kuvaketta ikkunan ylälaidassa
[*]"
Resident shield is", muuta tila
active:sta
inactive:ksi
[*]Sulje ohjelma,
ÄLÄ skannaa vielä.
Käynnistä tietokone vikasietotilaan:
1. Käynnistä tietokone uudelleen.
2. Kun tietokone käynnistyy, paina F8-näppäintä.
3. Näyttöön tulee erilaisia käynnistysvaihtoehtoja.
4. Valitse näppäimistön nuolinäppäinten avulla Vikasietotila.
5. Paina ENTER-näppäintä.
*****************
laita piilotiedostot näkyviin
* Avaa Oma Tietokone.
* Valitse Työkalut ylämenusta ja klikkaa Kansion asetukset.
* Valitse Näytä välilehti.
* Piilotiedostot/kansiot kohdalla valitse Näytä piilotetut tiedostot ja kansiot.
* Poista rasti ruudusta -> Piilota suojatut käyttöjärjestelmätiedostot
* Klikkaa Kyllä varmistaaksesi muutokset.
* Klikkaa OK.
**************
Poista seuraavat kansiot(jos löytyy):
C:\Documents and Settings\All Users\Application Data\GRIMCHINWAVEMP3
Jos tuo ei jälkimmäinen löydy niin käytä etsi toimintoa tähän "gpl joy browse.exe" jos ei vielkää löydy niin jatka vaan
*************
HUOM! Älä käytä muita ohjelmia
AVG skannauksen aikana, tämä saattaa häiritä skannausta.
[*]Kun vikasietotilassa, käynnistä
AVG Anti-Spyware.
[*]Klikkaa "
Scanner" kuvaketta ikkunan ylälaidassa ja valitse "
Scan" välilehti. Sitten klikkaa "
Complete System Scan".
[*]AVG aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.
Kun skannaus on valmis:
TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
[*]Varmistu, että
Set all elements to: näyttää
Quarantine (1), jos ei, klikkaa linkkiä ja valitse
Quarantine popup-valikosta.
[*]Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "
Apply all actions"
[*]Sitten klikkaa "
Reports" kuvaketta ohjelma yläosasta.
[*]Klikkaa "
Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
[*]Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestiketjuusi.
*********************
Javan päivitys ja välimuistin tyhjennys:
1. Klikkaa Käynnistä ->
Ohjauspaneeli ja tupla-klikkaa
Lisää tai poista sovellus Ohjauspaneelissa.
2. Etsi listasta kaikki entiset Java versiosi. (
J2SE Runtime Environment.... )
Niissä pitäisi olla seuraava kuva vieressä:
3. Valitse kaikki entiset Java versiosi ja valitse
Poista.
4. Asenna uusin Java päivitys seuraavasta linkistä..
5. Käynnistä kone uudelleen asennuksen jälkeen:
http://java.sun.com/javase/downloads/index.jsp
Rullaa alas kohteeseen
Java Runtime Environment (JRE) 6
Paina
Download
Ruksaa
Accept, ota
offline installation, tallenna vaikka työpöydälle ja asenna se.
6. Käynnistyksen jälkeen, mene takaisin
Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi).
7. General Settings -osion alla, vedä liukusäädintä (
Disk Space) pienemmälle, ja klikkaa
Delete Files -nappia.
(
Jotkut javapohjaiset ohjelmat saattavat tarvita enemmän levytilaa.
Jos huomaat säädön pienentämisen jälkeen koneessa hitautta, siirrä liukusäädintä isommalle).
8. Varmista että kaikki kaksi valintaa ovat rastitettuja:
*Applications and Applets
*Trace and Log Files
Ja paina
OK -nappia
9. Klikkaa OK "Temporary Files Settings" -ikkunassasi.
10. Klikkaa
OK jättääksesi Java asetusikkunasi.
******************
Muuta tuo näytä piilotiedostot pois ja laita älä näytä kohtaan.
*******************
Laita uusi
HijackThis logi