• 2
  • 3
2008-12-13, 18:51
  #25
Medlem
Ha bara en antivirus igång och stäng av dom andra

Kopiera rader nedan en i taget i Kör fältet och klicka Ok efter bägge rad

sc stop Schedule
sc delete Schedule

Scanna med Hijack bocka i följande rader stäng Web-läsaren och klicka Fix checked

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O4 - HKUS\S-1-5-18\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [winlogon] C:\Documents and Settings\LocalService\svchost.exe (User 'SYSTEM')

starta sen i felsäkert läge och med dolda filer synliga ta bort

C:\WINDOWS\tasks\chbdpabu.job
C:\WINDOWS\system32\fjugnkut.ini
C:\WINDOWS\system32\sdyoga.dll
C:\WINDOWS\system32\htrpdrpf.dll
C:\WINDOWS\system32\hhwsquor.ini
C:\WINDOWS\system32\UxGfLnnn.ini2
C:\WINDOWS\system32\UxGfLnnn.ini
C:\WINDOWS\system32\kthpexmd.ini
C:\WINDOWS\system32\iimdxv.dll
C:\WINDOWS\system32\kdxqvhys.dll
C:\WINDOWS\system32\oqqnjqmi.ini
C:\WINDOWS\system32\nxgvow.dll
C:\WINDOWS\system32\jbjcgcsd.dll
C:\WINDOWS\system32\CIQAyJlm.ini2
C:\WINDOWS\system32\CIQAyJlm.ini

sen ska det vara ok enligt loggar
Citera
2008-12-13, 19:21
  #26
Medlem
Citat:
Ursprungligen postat av tzipp
Ha bara en antivirus igång och stäng av dom andra

Kopiera rader nedan en i taget i Kör fältet och klicka Ok efter bägge rad

sc stop Schedule
sc delete Schedule

Scanna med Hijack bocka i följande rader stäng Web-läsaren och klicka Fix checked

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O4 - HKUS\S-1-5-18\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [winlogon] C:\Documents and Settings\LocalService\svchost.exe (User 'SYSTEM')

starta sen i felsäkert läge och med dolda filer synliga ta bort

C:\WINDOWS\tasks\chbdpabu.job
C:\WINDOWS\system32\fjugnkut.ini
C:\WINDOWS\system32\sdyoga.dll
C:\WINDOWS\system32\htrpdrpf.dll
C:\WINDOWS\system32\hhwsquor.ini
C:\WINDOWS\system32\UxGfLnnn.ini2
C:\WINDOWS\system32\UxGfLnnn.ini
C:\WINDOWS\system32\kthpexmd.ini
C:\WINDOWS\system32\iimdxv.dll
C:\WINDOWS\system32\kdxqvhys.dll
C:\WINDOWS\system32\oqqnjqmi.ini
C:\WINDOWS\system32\nxgvow.dll
C:\WINDOWS\system32\jbjcgcsd.dll
C:\WINDOWS\system32\CIQAyJlm.ini2
C:\WINDOWS\system32\CIQAyJlm.ini

sen ska det vara ok enligt loggar

tog bort allt utom dessa hitta inte dem även fast jag hade visa dolda filer.

C:\WINDOWS\system32\fjugnkut.ini
C:\WINDOWS\system32\hhwsquor.ini
C:\WINDOWS\system32\UxGfLnnn.ini2
C:\WINDOWS\system32\UxGfLnnn.ini
C:\WINDOWS\system32\kthpexmd.ini
C:\WINDOWS\system32\oqqnjqmi.ini
C:\WINDOWS\system32\CIQAyJlm.ini2
C:\WINDOWS\system32\CIQAyJlm.ini
Citera
2008-12-13, 19:32
  #27
Medlem
Öppna Hijack
Open the Misc Tools section
Delete a file on reboot

sen kopiera raden nedan

C:\WINDOWS\system32\fjugnkut.ini

och klistra in i filnamnfältet...öppna och svara Nej
sen in med nästa fil och svara Nej...osv
När sista filen är inne så svara Ja och starta om datorn
Citera
2008-12-14, 18:29
  #28
Medlem
Citat:
Ursprungligen postat av tzipp
Öppna Hijack
Open the Misc Tools section
Delete a file on reboot

sen kopiera raden nedan

C:\WINDOWS\system32\fjugnkut.ini

och klistra in i filnamnfältet...öppna och svara Nej
sen in med nästa fil och svara Nej...osv
När sista filen är inne så svara Ja och starta om datorn

Okej gjorde det ledsen för dett sena svaret. Vill tacka er allihopa för all hjälp! Här är en sista logg.


Citera
  • 2
  • 3

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in