
Tak jdeme na to - tohle si raději vytiskni, nebo ulož na plochu v Notepadu.
Nainstaluj si alternativní prohlížeč namísto Internet Exploreru.
Stáhni si Ccleaner (v podpisu) a nainstaluj. Stáhni si Killbox a nechej po ruce (třeba na ploše)
Stáhni si SmitfraudFix . Restartuj do nouzového režimu, odpoj se od internetu - nejlépe i kabel z síťovky a nespouštěj žádný browser. Spusť a SmitfraudFix a dle návodu (zkopíruj si jej do notepadu, abys věděl, co s ním dělat ) a pročisti komp v nouzovém režimu. (nerestartuj )
Až to budeš mít, spusť znovu HijackThis a zaškrtni v něm okénka před řádky:
R1 - HKCU\Software\Microsoft\Internet Explorer,CustomizeSearch = http://www.sharempeg.com/find/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: (no name) - _{5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file)
F3 - REG:win.ini: load=,DTMONX.EXE
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com
O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - (no file)
O2 - BHO: (no name) - {000E7270-CC7A-0786-8E7A-DA09B51938A6} - (no file)
O2 - BHO: NetAnts.IE.Monitor - {57E91B41-F40A-11D1-B792-444553540000} - C:\Program Files\NetAnts\AntAPI.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Smapp] Smtray.exe
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
O8 - Extra context menu item: &Download by NetAnts - C:\PROGRA~1\NetAnts\NAGet.htm
O8 - Extra context menu item: Download &All by NetAnts - C:\PROGRA~1\NetAnts\NAGetAll.htm
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NetAnts\NetAnts.exe
O9 - Extra 'Tools' menuitem: &NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NetAnts\NetAnts.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O18 - Filter: text/html - (no CLSID) - (no file)
po zaškrtnutí klikni na FixChecked
Potom začni vyhledávat tyto červeně označené soubory a všechny vymaž! Nastav si v Možnostech složky zobrazování skrytých a systémových souborů, abys je lépe nalezl.
C:\ied_s7.cab
C:\WINNT\TEMP\_istmp1.dir\_istmp0.dir\acodec.dll
C:\WINNT\TEMP\_istmp2.dir\_istmp0.dir\acodec.dll - složku Temp vyprázdni celou!!
C:\WINNT\system32\acodec.dll
C:\WINNT\system32\cd_clint.dll
C:\WINNT\system32\ia.dll
C:\WINNT\system32\im64.dll
C:\WINNT\system32\mset_bbi8010.exe
C:\WINNT\system32\NLNP13.exe
C:\WINNT\system32\sahagent1012.exe
C:\WINNT\wlxr.exe
C:\Documents and Settings\16ricany.lz6\Local Settings\temp\bb.exe
C:\Documents and Settings\16ricany.lz6\Local Settings\temp\riskware.avc [**]
C:\Documents and Settings\16ricany.lz6\Local Settings\temp\RSP001.DLL.dat
C:\Documents and Settings\16ricany.lz6\Local Settings\temp\Temporary Internet Files\Content.IE5\0X6BS163\logo%20spyware[1].gif [**] - složku Content.IE5 vyprázdni celou!
C:\Documents and Settings\16ricany.lz6\Local Settings\temp\organize\exe\iehelper.dll
C:\Documents and Settings\16ricany.lz6\Data aplikací\winshow
Pokud některý nenajdeš, zaznamenej si , který to byl!
V nabídce Start dej Spustit, napiš regedit a dej OK
V editoru registrů najdi tyto klíče a vymaž je (ale žádné jiné):
HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\clocksync !!!
HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\gain publishing !!!
HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\precisiontime !!!
HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\whenusearch !!!
Spusť Ccleaner a dej vyčistit windows, aplikace i registry. Potom nakoukni do složek Temp a Temporary Internet Files ve všech profilech Documents and Settings a Windows a vysyp koš. Restartuj do normálu a dej nový log na kontrolu.