Wyłącz przywracanie systemu ( właściwości mój komputer-zakładka przywracanie - wyłącz przywracanie na wszystkich dyskach)
Start do awaryjnego ( F8 ) przy starcie komputera.
Start => uruchom => wpisz cmd i kliknij OK
sc stop PowerManager
sc delete PowerManager
sciagnij killbox`a:
http://www.wiruskill.pl/forum/viewtopic.php?t=58
Odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżkę :
C:\WINDOWS\svchost.exe
i nacisnij x
Program będzie pytał o restart (oczywiście zgadzasz się)
O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe
Odpalasz hijackthis i zaznaczasz ptaszkami powyższe wpisy i dajesz Fix checked.
Pogrubione pliki usuwasz ręcznie z dysku
uzyj:
http://wirusy.antivirenkit.pl/pl/szczepionki/Jeefo.html
potem nowe logi z Hijack This oraz Silent runners