Na prvu, ove dvije linije (pored izrazenog
ffinder.com/):
Code:
C:\Windows\system32\regmod.exe
C:\Windows\system32\ieffse32.dll
su sumnjive.
Takodje, i ovaj proces
wininit.exe moze da bude nosilac malware-a.
Ovako,
odavde skini program SmithFraudFix, te ga raspakuj gdje hoces, npr. na Desktop. Takodje, skini najnovije definicije za AV.
Kad to odradis, sve dalje korake obavljas u Safe Mode-u.
Znaci, restartuj racunar, pokreni ga u Safe Mode-u, te prati ove korake:
1. Pokreni
SmitfraudFix.exe, te izaberi opciju 2 [Enter] Na pitanje:
Do you want to clean the registry? odgovori sa
Y [Enter]. Nadam se da ces se snaci sa opcijama ovog programcica, uostalom evo ti
uputstvo za njega, tebi je potrebna opcija
Clean. Moze se desiti da bude potreban i restart racunara, kako bi SfF zavrsio ciscenje.
2. Pokreni AV i odradi
Full system scan, ali, takodje obavezno u Safe Mode-u. Ako racunar bude restartovan nakon rada SmitfraudFix-a, opet ga restartuj, te odaberi Safe Mode, jer vec ti rekoh, u njemu ces skenirati AV-om.
3. Nakon svega, pokreni HijackThis i okaci njegov novi log ovdje, da vidimo ima li kakvih rezultata? A i ti sam reci ima li kakvih promjena?
P.S.
Posto u Safe Mode-u neces moci da se konektujes na Internet, a tako i na ES i ostale sajtove, ova gore uputstva odstampaj ili sacuvaj u Word ili Notepad fajl, kako bi ih mogao pratiti u S. Mode-u.