Hej yamahaeksperten
Ja der er da lidt at komme efter i den log der. *S*
Deaktiver din systemgendannelse.
Hvis du ikke ved, hvordan du gør det så kig her:
http://www.spywarefri.dk/virusscannere.htm#alleGå i kontrolpanelet - tilføj/fjern programmer, og afinstaller hvis de er der: Windows AdService, Windows ControlAd, Windows ServeAd og WebRebates
Download og gem denne scanner på skrivebordet. Du skal ikke aktivere det endnu.
http://www.spywareinfo.dk/download/mwav.exe --------------------------------------------------------------------------
Hent CWShredder her:
www.spywareinfo.dk/CWShredder.exeKør programmet, afbryd din internetforbindelse fysisk (stikket ud), luk alle vinduer undtaget cwshredder
Klik på Fix, den scanner nu, når den er færdigt klik på Next, klik på Exit.
----------------------------------------------------------------------------
Kør en scanning med Hijackthis, så du kan se alle filer. Nu skulle CWS have gjort sit job, så det er ikke sikkert du finder alle de filer jeg lister herunder. Jeg har jo også bedt dig afinstallere nogle prg. så de filer skulle helst heller ikke findes mere.
Du får herunder nogle filer, som du skal fixe. Det, du skal gøre, er at sætte et flueben ud for disse filer. Når du har gjort det, så lukker du alle andre vinduer ned. Det er meget vigtigt at det eneste vindue, som er åbent er HijackThis vinduet. Husk også at lukke dette vindue, når du har markeret filerne. Nu må du fixe. Klik på Fix checked.
Det er disse, som skal fixes:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://searchcentral.cc/search.php?v=4&aff=3135R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://searchcentral.cc/index.php?v=4&aff=3135R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://searchcentral.cc/index.php?v=4&aff=3135R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
R3 - Default URLSearchHook is missing
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 82.179.166.164 lender-search.com
O1 - Hosts: 82.179.166.165 hot-searches.com
O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~2.DLL (file missing)
O2 - BHO: InstaFinder - {4E7BD74F-2B8D-469E-DCF7-F96DA086B434} - C:\WINDOWS\DOWNLO~1\instafin.dll
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Windows AdService] C:\Program Files\Windows AdService\WinAdServ.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Programmer\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [Windows ControlAd] C:\Program Files\Windows ControlAd\WinCtlAd.exe
O4 - HKLM\..\Run: [Windows ServeAd] C:\Program Files\Windows ServeAd\WinServAd.exe
O4 - HKLM\..\RunOnce: [tlc] C:\WINDOWS\update13.js
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Reboot.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: E&ksporter til Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000O8 - Extra context menu item: Web Rebates -
file://C:\Programmer\Web_Rebates\Sy1150\Tp1150\scri1150a.htmO16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:
file://C:\foo.mht!http://82.179.166.130/e9xr2.chm::/file.exeO16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) -
http://www.errorguard.com/installation/Install.cabO18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - C:\WINDOWS\System32\xplugin.dll
-------------------------------------------------------------------
Disse er unødvendige at have liggende i din opstart, da de alle kan nås via startprogrammer. De ligger bare og ”sluger” computerens kræfter.
Du kan Fjerne vingen til venstre for følgende programmer, hvis du ønsker det:
Start
Kør
Skriv: msconfig
Ok
Fanebladet start
[NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
[nwiz] nwiz.exe /install
[MMTray] C:\Programmer\MusicMatch\MusicMatch Jukebox\mm_tray.exe
[NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
[QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
Genstart, du får en advarsel om, at start er lavet om. Sig ok til det, og fjern flueben i vis denne advarsel.
-------------------------------------------------------------------
For at kunne se alle filer og mapper, så følg denne vejledning:
Åbn en mappe, klik på Funktioner >Mappeindstillinger >Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
Genstart i fejlsikret tilstand søg og slet:
C:\Program Files\Windows AdService\WinAdServ.exe – hele mappen Windows AdService
C:\Program Files\Windows ControlAd\WinCtlAd.exe - hele mappen Windows ControlAd
C:\Program Files\Windows ServeAd\WinServAd.exe – hele mappen Windows ServeAd
C:\Programmer\Web_Rebates\WebRebates1.exe – hele mappen Web_Rebates
C:\WINDOWS\DOWNLO~1\instafin.dll - filen hvis den stadig er der instafin.dll
C:\WINDOWS\update13.js – filen update13.js
C:\Programmer\Desktop Messenger\8876480\Program\LDMConf.exe – filen LDMConf.exe
Nu skal du så køre den scanner som du startede med at hente. Klik på den fil du har hentet: mwav.exe Klik på unzip og det pakker sig ud i en mappe som det selv opretter på C:\Kasperskky – klik på OK.
Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files
Klik på scan.
Tip: du skal ikke klikke på Add to Startup folders så scannes din maskine hver gang du starter Windows op.
Denne scanning kan godt tage et par timer alt efter hvor meget du har liggende på din computer.
Når scanningen er færdig, og har slettet dine evt. virus. Klik på Ok. Klik på exit, klik på exit igen, hvis du ikke ønsker at købe programmet.
Genstart din computer.
Hent og Installer ”Ad-Aware hvis du da ikke har det i forvejen SE version 1.05” (Bemærk ny version)
http://www.download.com/3000-2144-10045910.html?part=69274&subj=dlpage&tag=buttonLad den opdatere sine spywaredefinitioner og kør så en scan (Perform Full System Scan). Efter den har renset hvad den finder, genstart din computer.
Genstart din computer, kør en ny scanning med HijackThis, kopier en ny log herind til tjek.