marcin1989
(Wieliczka Marcin)
5 Luty 2006 21:20
#2
tart >> Uruchom >> services.msc >> zatrzymaj i wyłącz Win32Sr
Później logi usuwasz w hijacku (oczywiście w trybie awaryjnym i z wyłączonym przywracaniem sysa) i usuwasz pliki zaznaczone na czerwono ręcznie z dysku =]
1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com O4 - HKLM…\Run: [WinHound] C:\Program Files\WinHound\WinHound.exe O4 - HKLM…\Run: [winsysupd] C:\windows\winsysupd5.exe O4 - HKLM…\Run: [winsysban] C:\windows\winsysban5.exe O4 - HKLM…\Run: [gimmygames] C:\windows\gimmygames.exe O4 - HKLM…\RunServices: [Generic Host Process9 System Backup] scvhost9.exe O4 - HKLM…\RunServices: [Generic Host Process2 System Backup] scvhost2.exe O4 - HKLM…\RunServices: [mlp] C:\apace.exe O4 - HKCU…\Run: [Generic Host Process9 System Backup] scvhost9.exe O4 - HKCU…\Run: [Generic Host Process2 System Backup] scvhost2.exe O4 - HKCU…\Run: [win msdt service] mswindtc.exe O4 - HKCU…\RunServices: [win msdt service] mswindtc.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra ‘Tools’ menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe
Gutek
(Gutek)
5 Luty 2006 21:47
#3
jeszcze do usuniecia
Start >>> Uruchom >>> services.msc >>> zatrzymaj i wyłącz Win32Sr potem usuwaj
wszystko w trybie awaryjnym z wyąłczonym przywracaniem systemu
kuz5
(Kuz5)
5 Luty 2006 21:58
#4
Wyłacz przywracanie systemu:
PPM=>Mój komputer=>Właściwości=>Przywracanie systemu=>“Wyłącz przywracanie systemu”
Nastepnie startujesz do trybu awaryjnego poprze klikniecie w trakcie uruchamiania kompa F8 , i z listy wybierasz tryb awaryjny
Gdy jestes juz w trybie awaryjnym kasujesz pliki na czerwono ręcznie z dysku a wpisy kasujesz w HijackThisie
Poczytaj Usuwanie WinHound
Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jezeli któryś z nich bedzie na żółto to go zostaw)
Gutek
(Gutek)
5 Luty 2006 23:11
#6
w trybie awaryjnym usuń pliki