Użyj WWDC :
http://www.firewallleaktester.com/wwdc.htm
Zmień opcje z 
disable na 
enable. Uruchom ponownie komputer.
Tak powinny wyglądać porty (NetBIOS może być żółty) : 
http://www.firewallleaktester.com/images_site/wwdc.jpg 
	
Pobierz i uruchom narzędzie : 
The Avenger
Zaznacz opcję 
Input script manually i kliknij na 
Lupkę z prawej strony. W okienku, które się otworzy wklejasz:
Files to delete:
C:\WINDOWS\system32\kernels1118.exe
C:\WINDOWS\TEMP\VR2.tmp
Klikasz 
Done, a następnie 
zielone światełko i zgadzasz się na restart klikając 
OK.
Po restarcie w 
HijackThis usuwasz wpis/wpisy:
O4 - HKLM\..\Run: [System] C:\WINDOWS\system32\kernels1118.exe
Otwórz Notatnik i wklej w nim to:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager] 
"BootExecute"=hex(7):61,00,75,00,74,00,6f,00,63,00,68,00,65,00,63,00,6b,00,20,\ 
00,61,00,75,00,74,00,6f,00,63,00,68,00,6b,00,20,00,2a,00,00,00,00,00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"System"=-
Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG i uruchom go w trybie awaryjnym.
Przeskanuj system tym programem i usuń wszystko co znajdzie: 
www.ewido.net i wklej raport na forum. 
Kasujesz ręcznie z dysku plik: C:\Avenger\
backup.zip i wklejasz na forum raport: C:\
avenger.txt + log z 
HijackThis + log z 
Silent Runners.
 
			Bo czasem warto spojrzeć wstecz...