Moro, koneellasi on lop-infektio :(
Ohje on aika pitkä, joten tee
huolella.
Lataa NoLop työpöydällesi yhdestä seuraavista linkeistä...
Linkki 1
Linkki 2
Linkki 3
[*]Sulje kaikki ohjelmat, koska tämä vaihe vaatii uudelleenkäynnistyksen
[*]Tuplaklikkaa NoLop.exe ajaaksesi sen[list]
[*]Kirjoita tai kopioi/liitä huolellisesti seuraava merkkisarja tekstialueeseen, jossa lukee
Insert CLSID Here.
{AD4C8EE2-4880-2CB4-D34B-6C0F912C1427}
[*]Klikkaa nappulaa "
Search and Destroy"
<<Tietokoneesi skannataan saastuneiden tiedostojen osalta>>
[*] Kun skannaus on valmis, sinua pyydetään käynnistämään kone uudestaan, jos infektio löytyy. Klikkaa OK
[*] Klikkaa "
REBOOT"-painiketta.
[*]
NoLopin pitäisi antaa viesti. Jos ei, tuplaklikkaa ohjelmaa ja se valmistuu. Lähetä
C:\NoLop.log-tiedoston sisältö uuden
HijackThis-lokin kera.
Jos saat seuraavan virheen, "mscomctl.ocx or one of its dependencies are not correctly registered," lataa mscomctl.ocx ja tallenna se system32-hakemistoosi (yleensä c:\Windows\system32). Tämän jälkeen aja ohjelma uudestaan.
1. Lataa
combofix.exe tiedosto työpöydällesi.
2. Tuplaklikkaa
combofix.exe tiedostoa ja seuraa ohjeistuksia.
3. Kun työkalu on valmis, se tuottaa lokin. Lähetä tämä loki viesti ketjuusi.
Huom!
Älä klikkaile combofixin ikkunaa käytön aikana. Tämä saattaa aiheuttaa ohjelman jumiutumisen.
Siirrä
HijackThis omaan kansioon -> C:\hjt\
Fixaa HjT:llä (Do a system scan only, merkkaa ja paina fix checked)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.qajonaoaffsbsjllqnxjs.info/H5...hYcTj3SCWw.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
O2 - BHO: (no name) - {AD4C8EE2-4880-2CB4-D34B-6C0F912C1427} - C:\DOCUME~1\Juho\APPLIC~1\SEEKST~1\sizesafe.exe (file missing)
O2 - BHO: (no name) - {F68F7B44-D55E-28EC-8572-77E955F98CEB} - C:\DOCUME~1\Juho\APPLIC~1\SEEKST~1\sizesafe.exe (file missing)
O4 - HKLM\..\Run: [the open kind keep] C:\Documents and Settings\All Users\Application Data\Jugs warn the open\sixth intra.exe
O4 - HKLM\..\Run: [BoreBluePollVc] C:\Documents and Settings\All Users\Application Data\settings bits bore blue\helpmeow.exe
O4 - HKCU\..\Run: [play deaf] C:\DOCUME~1\Juho\APPLIC~1\CHINBA~1\Dalebitsinside.exe
O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab
Javan päivitys: (uusin java on: Java Runtime Environment (JRE) 5.0 Update 9)
[*]Klikkaa
Käynnistä ->
Ohjauspaneeli ja tupla-klikkaa
Lisää tai poista sovellus Ohjauspaneelissa.
[*]Etsi listasta kaikki entiset Java versiosi. (J2SE Runtime Environment.... )
Niissä pitäisi olla seuraava kuva vieressä:
[*]Valitse kaikki entiset Java versiosi ja valitse
Poista.
[*]
Asenna uusin Java päivitys seuraavasta linkistä..
[*]
Käynnistä kone uudelleen asennuksen jälkeen:
[list]
http://java.sun.com/javase/downloads/index.jsp
[/list]
[*]Käynnistyksen jälkeen, mene takaisin Ohjauspaneeliin ja avaa Java asetuksesi (Muita Ohjauspaneelin asetuksia -> Java kahvikuppi).
[*]Temporary Internet Files -osion alla, klikkaa
Delete Files nappia.
[*]Varmista että kaikki kolme valintaa ovat rastitettuja:
[list]
Downloaded Applets
Downloaded Applications
Other Files
[/list]
[*]Klikkaa OK "Delete Temporary Internet Files" -ikkunassasi.
Huomaa: Tämä poistaa kaikki ladatut sovellukset ja appletit VÄLIMUISTISTA.
[*]Klikkaa OK jättääksesi Java asetusikkunasi.
Hae
AVG anti-spyware ->
http://aaxxeell.googlepages.com/ewido4
Päivitä, scannaa,
poista löydöt ja tallenna raportti.
Lähetä uusi HjT-loki, C:\NoLop.log, C:\Combofix.txt ja AVG:n raportti.