Użyj WWDC :
http://www.firewallleaktester.com/wwdc.htm
Zmień opcje z
disable na
enable. Uruchom ponownie komputer.
Tak powinny wyglądać porty (NetBIOS może być żółty) :
http://www.firewallleaktester.com/images_site/wwdc.jpg
Pobierz i uruchom narzędzie :
The Avenger
Zaznacz opcję
Input script manually i kliknij na
Lupkę z prawej strony. W okienku, które się otworzy wklejasz:
Files to delete:
C:\WINDOWS\system32\kernels1118.exe
C:\WINDOWS\TEMP\VR2.tmp
Klikasz
Done, a następnie
zielone światełko i zgadzasz się na restart klikając
OK.
Po restarcie w
HijackThis usuwasz wpis/wpisy:
O4 - HKLM\..\Run: [System] C:\WINDOWS\system32\kernels1118.exe
Otwórz Notatnik i wklej w nim to:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"BootExecute"=hex(7):61,00,75,00,74,00,6f,00,63,00,68,00,65,00,63,00,6b,00,20,\
00,61,00,75,00,74,00,6f,00,63,00,68,00,6b,00,20,00,2a,00,00,00,00,00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"System"=-
Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG i uruchom go w trybie awaryjnym.
Przeskanuj system tym programem i usuń wszystko co znajdzie:
www.ewido.net i wklej raport na forum.
Kasujesz ręcznie z dysku plik: C:\Avenger\
backup.zip i wklejasz na forum raport: C:\
avenger.txt + log z
HijackThis + log z
Silent Runners.
Bo czasem warto spojrzeć wstecz...