Avaa HijackThis merkkaa ja fixaa (fix checked) seuraava rivit:
O4 - HKLM\..\Run: [CakeTestSizeHtm] C:\Documents and Settings\All Users\Application Data\bits error cake test\part default.exe
Unknown
O4 - HKCU\..\Run: [32curb] C:\DOCUME~1\Omistaja\APPLIC~1\Htmmode\IDLESENDLICENSE.exe
O4 - HKCU\..\Policies\Explorer\Run: [{48AAAF21-0BB8-1035-0913-060401050166}] "C:\Program Files\Common Files\{48AAAF21-0BB8-1035-0913-060401050166}\Update.exe" mc-110-12-0000272
***************
Lataa NoLop työpöydällesi yhdestä seuraavista linkeistä...
Linkki 1
Linkki 2
Linkki 3
[*]Sulje kaikki ohjelmat, koska tämä vaihe vaatii uudelleenkäynnistyksen
[*]Tuplaklikkaa NoLop.exe ajaaksesi sen
[*]Klikkaa nappulaa "
Search and Destroy"
<<Tietokoneesi skannataan saastuneiden tiedostojen osalta>>
[*] Kun skannaus on valmis, sinua pyydetään käynnistämään kone uudestaan, jos infektio löytyy. Klikkaa OK
[*] Klikkaa "
REBOOT"-painiketta.
[*]
NoLopin pitäisi antaa viesti. Jos ei, tuplaklikkaa ohjelmaa ja se valmistuu. Lähetä
C:\NoLop.log-tiedoston sisältö uuden
HijackThis-lokin kera.
-- Jos saat seuraavan virheen, "mscomctl.ocx or one of its dependencies are not correctly registered,"
lataa mscomctl.ocx
ja tallenna se system32-hakemistoosi (yleensä c:\Windows\system32). Tämän jälkeen aja ohjelma uudestaan.
****************
lataa ATF Cleaner
http://www.atribune.org/ccount/click.php?id=1
Tupla-klikkaa ATF-Cleaner.exe käynnistääksesi ohjelman. Main:n alla valitse: Select All
Klikkaa Empty Selected valintaa.
Jos käytät FireFoxia selaimenasi Klikkaa
Firefox yläpuolelta ja valitse: Select All
Klikkaa Empty Selected valintaa.
HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
Jos käytät Operaa selaimenasi Klikkaa
Opera yläpuolelta ja valitse: Select All
Klikkaa Empty Selected valintaa taas.
HUOMIO: Jos haluaisit pitää tallennetut salasanasi, klikkaa No kun se sitä kysyy.
Klikkaa Exit päävalikosta sulkeaksesi ohjelman.
Teknistä tukea tulee jos tupla-klikkaat sähköpostiosoitetta joka sijaitsee jokaisen menun alapuolella kyseisessä työkalussa. (Huomatkaa että se tuki on sitten englanniksi)
**************************
Lataa
AVG Anti-Spyware 7.5 ja tallenna ohjelma työpöydällesi.
[*]Kun olet ladannut ohjelman, kaksoisklikkaa asennuohjelman pikakuvaketta työpöydälläsi, asennus alkaa.
[*]Asennuksen jälkeen täytyy ohjelma käynnistää ja sen tunnisteet päivittää.
[*]Käynnistä
AVG Anti-Spyware.
[*]Klikkaa "
Update" kuvaketta päävalikossa. Sen jälkeen klikkaa "
Update now" painiketta.
[*]Sitten klikkaa "
Start Update" kuvaketta jolloin päivitys alkaa.
[*]Kun päivitykset on ladattu, klikkaa "
Scanner" kuvaketta ikkunan ylälaidassa. Valitse sitten "
Settings" välilehti.
[*]Kun
"Settings" valikko on auennut, klikkaa "
Recommended actions" ja sitten valitse "
Quarantine".
[*]Sitten "
Reports" valikon alta:
[*]Laita täppi kohtaan "
Automatically generate report after every scan"
[*]Ota täppi pois kohdasta"
Only if threats were found"
10. Klikkaa
OK jättääksesi Java asetusikkunasi.
[*]Sitten klikkaa "
Shield" kuvaketta ikkunan ylälaidassa
[*]"
Resident shield is", muuta tila
active:sta
inactive:ksi
[*]Sulje ohjelma,
ÄLÄ skannaa vielä.
Käynnistä tietokone vikasietotilaan:
1. Käynnistä tietokone uudelleen.
2. Kun tietokone käynnistyy, paina F8-näppäintä.
3. Näyttöön tulee erilaisia käynnistysvaihtoehtoja.
4. Valitse näppäimistön nuolinäppäinten avulla Vikasietotila.
5. Paina ENTER-näppäintä.
*****************
laita piilotiedostot näkyviin
* Avaa Oma Tietokone.
* Valitse Työkalut ylämenusta ja klikkaa Kansion asetukset.
* Valitse Näytä välilehti.
* Piilotiedostot/kansiot kohdalla valitse Näytä piilotetut tiedostot ja kansiot.
* Poista rasti ruudusta -> Piilota suojatut käyttöjärjestelmätiedostot
* Klikkaa Kyllä varmistaaksesi muutokset.
* Klikkaa OK.
**************
Poista seuraavat kansiot(jos löytyy):
C:\Documents and Settings\All Users\Application Data\bits error cake test\
C:\DOCUME~1\Omistaja\APPLIC~1\Htmmode\
C:\Program Files\Common Files\{48AAAF21-0BB8-1035-0913-060401050166}
*************
HUOM! Älä käytä muita ohjelmia
AVG skannauksen aikana, tämä saattaa häiritä skannausta.
[*]Kun vikasietotilassa, käynnistä
AVG Anti-Spyware.
[*]Klikkaa "
Scanner" kuvaketta ikkunan ylälaidassa ja valitse "
Scan" välilehti. Sitten klikkaa "
Complete System Scan".
[*]AVG aloittaa nyt tietokoneen skannaamisen, ole kärsivällinen sillä skannaus vie aikaa.
Kun skannaus on valmis:
TÄRKEÄÄ : Älä klikkaa "Save Scan Report" ennen kuin klikkaat "Apply all Actions"
[*]Varmistu, että
Set all elements to: näyttää
Quarantine (1), jos ei, klikkaa linkkiä ja valitse
Quarantine popup-valikosta.
[*]Sinulta kysytään mitä tehdä jos infektioita löytyi, valitse silloin "
Apply all actions"
[*]Sitten klikkaa "
Reports" kuvaketta ohjelma yläosasta.
[*]Klikkaa "
Save report as" painiketta ikkunan vasemmassa alalaidassa ja tallenna raportti työpöydälle.
[*]Sulje ohjelma, käynnistä kone normaalisti ja lähetä AVG:n raportti viestiketjuusi.
******************
Muuta tuo näytä piilotiedostot pois ja laita älä näytä kohtaan.
*******************
Laita uusi
HijackThis logi