>>Start >>> Uruchom >>> wybierz (lub wpisz) REGEDIT>>OK>
>rozwiń ten klucz,klikając na (+):
>(+)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion >
>zaznacz: Svchost >
>w okienku po prawej zaznacz: NetSvcs>>prawoklik>>Modyfikuj>>w okienku, które wyskoczy wyszukaj i zaznacz: sshnas>>prawoklik>>usuń >OK
>zwiń ten klucz, klikając na (-).
Jeśli tego SSHNAS tam nie będzie, to przejdź do następnego kroku.
2) Do Notatnika wklej:
Kod: Zaznacz cały
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"rundll32"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ASH24SXZ9S"=-
Z Menu Notatnika >>
Plik >>
Zapisz jako >> Ustaw rozszerzenie na
Wszystkie pliki >>
Zapisz jako>
FIX.REG >>
plik uruchom (dwuklik i OK).
3) Ściągnij -->
Dostępne tylko dla zarejestrowanych użytkowników.
wklej do niego ten tekst:
Kod: Zaznacz cały
Files to delete:
c:\documents and settings\all users\dane aplikacji\hpe24F.dll
c:\windows\system32\mtxeyhv.dat
c:\windows\system32\kbdruj.dat
c:\windows\system32\ntshrudm.dat
c:\windows\system32\wuauevg.dat
c:\windows\system32\hidkthgj.dat
c:\windows\system32\netuibjm.dat
c:\windows\system32\mobsvnc.dat
c:\windows\pklflr0b6uu4na84dcdyjzyq.ini
c:\documents and settings\roxi\userinit.exe
c:\documents and settings\roxii\ustawienia lokalne\temp\Gjx.exe
C:\WINDOWS\system32\sshnas21.dll
Drivers to delete:
DFBCFDBA
SSHNAS
Kliknij w "
Execute" i zatwierdź restart komputera.
Zrestartuj komputer.
Daj Raport z Avengera z
C:\avenger.txt.
I spróbuj ponownie zrobić log z OTL.
F.