Der var en del snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her:
http://www.spywarefri.dk/virus.htm#alle derefter skal du åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for disse filer jeg har skrevet nedeunder. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL =
http://www.hotsearchbox.com/ie/R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL =
http://www.hotsearchbox.com/ie/R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://www.hotsearchbox.com/ie/R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://www.hotsearchbox.com/ie/R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://www.hotsearchbox.com/ie/R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://www.hotsearchbox.com/ie/R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://www.hotsearchbox.com/ie/R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://www.hotsearchbox.com/ie/R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://www.hotsearchbox.com/ie/R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O4 - HKLM\..\Run: [SystemSearch] REGEDIT.EXE -S c:\system.reg
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office10\OSA.EXE
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) -
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=developer.viewpoint.comO16 - DPF: {11111111-1111-1111-1111-111111111113} - mhtml:C:\\NO_SUCH_MHTML.MHT!
http://66.79.166.152/go.exeO16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
http://download.macromedia.com/pub/shockwave/cabs/director/sw.cabO16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) -
http://www.cult3d.com/download/cult.cabO16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) -
http://launch.gamespyarcade.com/software/launch/alaunch.cabDerefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må du aktiver din systemgendannelse igen.