Wyłącz przywracanie systemu i wejdźw tryb awaryjny.
Otwórz notatnik i wklej w nim
@echo off
sc stop "Network Monitor"
sc delete "Network Monitor"
sc stop cmdService
sc delete cmdService
DEL F:\WINDOWS\WINLOGON.exe
DEL F:\WINDOWS\nem220.dll
DEL F:\WINDOWS\system32\ATPART~1.DLL
DEL F:\WINDOWS\system32\bpkwb.dll
DEL F:\WINDOWS\wsem303.dll
DEL C:\windows\system\svchost.exe
DEL F:\WINDOWS\elkcha.exe
RD /S /Q "F:\Program Files\MyWebSearch"
RD /S /Q "F:\Program Files\Internet Optimizer"
RD /S /Q "F:\Program Files\BearFlix"
RD /S /Q "F:\Program Files\SurfAccuracy"
RD /S /Q "F:\Program Files\Uokb"
RD /S /Q "F:\Program Files\28463"
RD /S /Q "F:\Program Files\Network Monitor"
RD /S /Q "F:\Program Files\cHBw"
Plik>>zapisz jako>>zmien rozszerzenie z txt na wszystkie pliki i zapisz pod nazwą FIX.BAT uruchom powstały Fix w trybie awaryjnym
Następnie pobierz narzędzie
SDFix*Klikamy 2 krotknie na ikonę
SDFix.exe,program wypakuje się domyślnie do lokalizacji C:\
SDFix *Wchodzimy do trybu awaryjnego z obsługą sieci:
>>>>>>
Jak wejść do trybu awaryjnego z obsługą sieci? *F8 podczas bootowania systemu.
*Używamy narzędzia
BootSafe.exe zaznaczamy opcje
Safe Mode- Networking i klikamy
reboot*Gdy już jesteśmy w trybie awaryjnym,wchodzimy do folderu
SDFix i uruchamiamy narzędzie klikająć
2-krotnie na plik
RunThis.bat lewym przyciskiem myszy.
*Wciskamy Y co uruchomi proces usuwania
*Kiedy proces usuwania się zakończy wciskamy dowolny klawisz>>nastąpi restart.
*Po restarcie SDFix dokończy proces usuwania,kiedy w oknie narzędzia SDFix pojawi się napis
Finishedklikamy dowolny klawisz,narzędzie zakończy swoją pracę,na pulpicie załadują się ikony.
*Wchodzimy do folderu
SDFix i kopiujemy zawartość pliku tekstowego
Report.txt i wklejamy go na forum
Teraz zastosuj
SmitFraudFix z opcji nr 2 również w trybie awaryjnym.
Następnie przeskanuj również w trybie awaryjnym
OnlineScan EwidoUsuń wszystko co znajdzie.
Po tym zastosuj
ComboFixNastepnie uruchamiasz Hijackthis>>DO a system scan>>Zaznacz poniższe wpisy i wcisnij Fix Checked
F:\WINDOWS\WINLOGON.exe
F2 - REG:system.ini: Shell=
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - F:\WINDOWS\nem220.dll (file missing)
O2 - BHO: F1 Organizer Class - {00000EF1-0786-4633-87C6-1AA7A44296DA} - F:\WINDOWS\system32\ATPART~1.DLL (file missing)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - F:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - F:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: PK IE Plugin - {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} - F:\WINDOWS\system32\bpkwb.dll (file missing)
O2 - BHO: (no name) - {6001CDF7-6F45-471b-A203-0225615E35A7} - F:\WINDOWS\DH.dll (file missing)
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - F:\WINDOWS\wsem303.dll (file missing)
O2 - BHO: XBTP02634 - {F97DA966-F09D-4cab-BF29-75A0026986EA} - F:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll (file missing)
O4 - HKLM\..\Run: [Svchost] C:\windows\system\svchost.exe
O4 - HKLM\..\Run: [Internet Optimizer] "F:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [Qsqfkn] C:\Program Files\Uokb\Ksbg.exe
O4 - HKLM\..\Run: [BearFlix] "F:\Program Files\BearFlix\BearFlix.exe" /pause
O4 - HKLM\..\Run: [SurfAccuracy] F:\Program Files\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [ReJf5vH] F:\WINDOWS\elkcha.exe
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 F:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] F:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [TWFJ Agent] F:\WINDOWS\system32\28463\TWFJ.exe
O4 - HKLM\..\Run: [Diagnostic] "F:\WINDOWS\WINLOGON.exe"
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBIniti alSetup1.0.0.15-3.cab
O18 - Filter: text/html - {994D478A-45D0-4DB4-AE27-738B1E346F99} - F:\Program Files\Batty2\Batty2.dll
O20 - Winlogon Notify: WgaLogon - F:\WINDOWS\
O23 - Service: Command Service (cmdService) - Unknown owner - F:\WINDOWS\cHBw\command.exe (file missing)
O23 - Service: Network Monitor - Unknown owner - F:\Program Files\Network Monitor\netmon.exe (file missing)
Wracasz z logiem z Hijackthis,Silentrunners,ComboFix, Raport z SDFix,raport z Ewido oraz raport ze SmitFraudFix