Wyłącz przywracanie systemu ( właściwości mój komputer-zakładka przywracanie - wyłącz przywracanie na wszystkich dyskach)
Start do awaryjnego ( F8 ) przy starcie komputera.
sciagnij killbox`a:
http://www.wiruskill.pl/forum/viewtopic.php?t=58
Odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżkę :
C:\WINDOWS\svchost.exe
i nacisnij x
Program będzie pytał o restart (oczywiście zgadzasz się)
nastepnie
O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\system32\rsumtksp.dll",realset
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
Odpalasz hijackthis i zaznaczasz ptaszkami powyższe wpisy i dajesz Fix checked.
Pogrubione pliki usuwasz ręcznie z dysku
zastosuj:
smitfraudfix z opcji 2:
http://siri.urz.free.fr/Fix/SmitfraudFix_En.php
oraz te skanery po kilka razy w awaryjnym
VundoFix
http://www.atribune.org/ccount/click.php?id=4
VirtumundoBeGone
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
FixVundo
http://securityresponse.symantec.com/avcenter/FixVundo.exe
potem nowy log z silent runners i comboscana
http://forum.programosy.pl/hijackthis-amp-silent-runners-gtobsuga-i-umieszczanie-vt9452.html
http://forum.programosy.pl/dodatkowe-narzedzia-do-usuwania-i-ochrony-vt42021.html