Wyłączasz przywracanie systemu:
Panel sterowania --> System --> Przywracanie systemu
Tam zaznacz opcję Turn off System Restore lub Turn off System Restore on all drives (Wyłącz przywracanie na wszystkich dyskach). Zatwierdzasz wszystkie zmiany.
Włączasz tryb awaryjny:
W momencie kiedy komputer się resetuje i ma jeszcze czarny ekran klikamy nieustannie i bardzo szybko w klawisz F8. Problem z metodą F8 polega na strzelaniu w ten klawisz WE WŁAŚCIWYM MOMENCIE: na czarnym ekranie ale nie za wcześnie (inaczej wystąpi błąd klawiatury) i nie za późno (inaczej załaduje się Windows w trybie Normalnym). Po pojawieniu się menu tekstowego należy wybrać opcję: Tryb awaryjny
Start --> uruchom --> services.msc --> wyłącz usługi Command Service i Network Monitor
Otwórz hijackthis --> open misc tools section --> delete a NT service --> wpisz cmdService i ok
Odpalasz Hijacka --> do a system scan only i zaznaczasz wpisy:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
O4 - HKLM\..\Run: [keyboard] c:\windows\keyboard14.exe
O4 - HKLM\..\Run: [mousepad] c:\windows\mousepad14.exe
O4 - HKLM\..\Run: [newname] c:\windows\newname14.exe
O4 - HKCU\..\Run: [quuq] C:\PROGRA~1\COMMON~1\quuq\quuqm.exe
O20 - Winlogon Notify: winhab32 - winhab32.dll (file missing)
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\QXM\command.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
I klikasz na dole "fix checked"

Usuwasz ręcznie z dysku foldery:
C:\Program Files\
Network MonitorC:\WINDOWS\
QXMC:\PROGRA~1\COMMON~1\
quuqUruchamiasz narzędzie
KillBox, zaznaczasz
Delete on reboot, w polu
full path of file wklej ścieżkę:
c:\windows\keyboard14.exe
c:\windows\mousepad14.exe
c:\windows\newname14.exeKlikasz X i restart kompa (restart dopiero po usunięciu ostatniego pliku)

Co do tego wpisu:
O20 - Winlogon Notify: ThemeManager - C:\WINDOWS\system32\en0ql1d51.dll
Użyj narzędzia
Look2Me-Destroyer, następnie wrzuć log z programu
l2mfix (wybierasz opcje 1)
Po zabiegach nowy log z Hijacka + log z
Silent Runners (prawy przycisk myszy --> zapisz element docelowy jako --> włączasz i czekasz, aż się pojawi że log jest skończony) + w/w log z l2mfix
