Wyłączasz Przywracanie Systemu i wchodzisz w tryb awaryjny i :
Na sam początek pobierz programik
LSPFix
Uruchom, zaznacz
I'm know what I'm doing i w okienku
Keep zaznacz plik
newdotnet7_22.dll (bądź jakikolwiek inny
newdotnet*_**.dll) -> później za pomocą strzałki (
>>) przenosisz tylko ten pliczek do okienka
Remover i naciśnij
Finish ...
Po tym zabiegu resetujesz kompa i ponownie wchodzisz w tryb awaryjny.
==============================================
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Me69ZMbubcDODB5xmjBn4cnjrz7fp8kmtIhEFuXCQQ6rdqsPFpxhe+wp7LwFfw6Nq3CPuFCNZoEpDjzn7epRgKaxIuppySwCN7pwdX6QFNx9g/l+cL/qCM=
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=explorer.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_22.dll
O2 - BHO: BitComet Toolbar Helper - {6A373B7E-496E-424f-A9BE-486A5E9AB018} - (no file)
O2 - BHO: Starware - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - C:\Program Files\Starware\bin\Starware.dll (file missing)
O3 - Toolbar: BitComet Toolbar - {2E608F70-C430-4bc5-96F6-608E02EBA5B2} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O3 - Toolbar: Starware - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - C:\Program Files\Starware\bin\Starware.dll (file missing)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
1. Wyłączasz Przywracanie Systemu (
Panel Sterowania -> System -> zakładka Przywracanie Systemu -> zaznaczasz "Wyłącz Przywracanie Systemu", lub "Wyłącz Przywracanie Systemu na wszystkich dyskach" -> Zastosuj -> OK).
2. Uruchamiasz komputer w trybie awaryjnym (podczas uruchamiania komputera naciskasz
F8 i wybierasz opcję
SafeBoot).
3. Uruchamiasz program HijackThis i wybierasz opcję "
Do a system scan only".
4. Zaznaczasz wpisy, które wskazałem i naciskasz
Fix checked.
5. Kasujesz pliki/foldery, które
pogrubiłem.
6. Skanujesz komputer :
Ewido Security Suite 3.5
CWShredder 2.19
Skanery on-line
7. Dajesz nowy log do kontroli (wykonujesz go w trybie normalnym).