Du overser ikke noget, den infektion er hundesvær at få bugt med.
Kør About:Buster igen, klik på Update, er der en update så hent den, ellers klik på Exit.
du må ikke klikke på Start.
Hent og installer ad-aware her:
http://www.spywarefri.dk/vaerktoj.htm#adawareOpdater det online, når det er gjort, luk ad-aware igen, efter du har fulgt vejledningen
her til udvidet søgning:
http://www.spywarefri.dk/tipsogtricks.htm#adaware Følg denne vejledning:
Åbn en tilfældig mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Det er ikke sikkert det her punkt kan gøres, men så fortsæt til næste punkt.
Klik på start->Kør skriv services.msc klik OK.
Scroll ned af listen til du finder Network Security Service, dobbeltklik på den og klik på
Stop, klik så på egenskaber fanebladet generelt her vælger du Starttype=Deaktiveret, klik
på anvend, klik på OK.
Luk alle vinduer og genstart i fejlsikret tilstand.
Kør Hijackthis og sæt flueben ved disse linier:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
res://C:\WINDOWS\cnfzk.dll/sp.html#28129R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
res://C:\WINDOWS\cnfzk.dll/sp.html#28129R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
res://C:\WINDOWS\cnfzk.dll/sp.html#28129R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
res://C:\WINDOWS\cnfzk.dll/sp.html#28129R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
res://C:\WINDOWS\cnfzk.dll/sp.html#28129R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
res://C:\WINDOWS\cnfzk.dll/sp.html#28129R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {F6CB920B-A4A6-46E0-C07F-F02819E65389} - C:\WINDOWS\winhy32.dll
O4 - HKLM\..\Run: [windd.exe] C:\WINDOWS\system32\windd.exe
Klik så på fix Checked.
Find og slet:
C:\WINDOWS\cnfzk.dll
C:\WINDOWS\system32\windd.exe
C:\WINDOWS\Rhododendron.bmp:wsydq - hedder måske kun C:\WINDOWS\Rhododendron.bmp
Klik så på start->Kør skriv Regedit, klik OK.
Du får et vindue ligesom stifinder, her klikker du dig vej ned til:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services klik på Services
Kig efter følgende i højre vindue:
__NS_Service
__NS_Service_2
__NS_Service_3
Hvis en eller flere af dem er der, højreklik på dem og slet dem.
Samme procedure med:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root
Her er det Root du skal klikke på.
Kør så About:Buster, klik Start->OK når scanningen er færdig, klik Exit og genstart i
fejlsikret tilstand.
Gentag proceduren med About:buster, denne gang gemmer du rapporten et sted hvor du kan
finde den, den skal kopieres herind.
Genstart igen i fejlsikret tilstand, kør så Ad-aware.
Find og slet alt indhold i dine Temp mapper:
C:\WINDOWS\Temp\
C:\Temp\
C:\Documents and Settings\brugernavn\Local Settings\Temp\
Start Internet Explorer, klik på det røde kryds så den ikke prøver at komme på nettet.
Klik på Funktioner->Internetindstillinger->Slet filer, husk flueben i Slet alt offline
indhold, klik OK og OK igen.
Tøm din papirkurv, og genstart i almindelig windows.
Scan online hos både Panda og Housecall:
http://www.spywarefri.dk/onlinevark.htmLad dem fjerne hvad de måtte finde.
Hen Asquared (A²) her:
http://www.emsisoft.com/en/software/free/Scan med programmet, og lad det fjerne alt det finder.
Opdater din windows fra Windowsupdate.
Genstart.
To eller tre filer kan være fjernet fra din windows af hijackeren, tjek om de er tilstede:
a. Control.exe
b. hosts (uden extension)
c. SDHelper.dll (hvis du bruger Spybot Search & Destroy)
Mangler de hent dem her:
Control.exe -
http://www.spywareinfo.com/~merijn/winfiles.html#controlWindows 95/98/98SE/ME: kopieres til C:\WINDOWS
Windows 2000, kopieres til c:\winnt\system32\.
Windows XP, kopieres til c:\windows\system32\
Download the Hoster:
http://members.aol.com/toadbee/hoster.zipKlik på 'Restore Original Hosts' klik 'OK'
Luk Programmet.
Hvis du har tilføjet linier selv, skal du gøre det igen.
SDHelper.dll -
http://www.spywareinfo.com/~merijn/winfiles.html#sdhelper Kopier filen til Spybot mappen, som regel C:\programmer\Spybot - Search & Destroy
Tjek dine ActiveX indstillinger, de skal være således.
http://www.spywareinfo.com/articles/hijacked/prevent.phpGenstart så, scan med hijackthis igen, kopier både Hijackthisloggen og About:Buster loggen
ind i dit næste indlæg.