W menadzerze zadan zakoncz:
C:\WINDOWS\System32\dvcsetup.exe
W hjt usun:
O4 - HKLM\..\Run: [ddivmwa] C:\WINDOWS\System32\dvcsetup.exe
O4 - HKCU\..\Run: [ddivmwa] C:\WINDOWS\System32\dvcsetup.exe
Plik usun z dysku.
W gmerze przywroc sstd przy:
SSDT \??\C:\WINDOWS\System32\xpdt.sys
SSDT \??\C:\WINDOWS\System32\xpdt.sys
SSDT \??\C:\WINDOWS\System32\xpdt.sys
Usun te uslugi (rowniez w gmerze):
LEGACY_NTIO256
nm
ntio256
xpdt
Do kasacji z dysku:
C:\WINDOWS\System32\xpdt.sys
C:\WINDOWS\system32\cbadd.bak1
C:\WINDOWS\ytyrfryhtr.exe
C:\WINDOWS\ertreedwefwe.exe
C:\WINDOWS\hntrgryh.exe
C:\WINDOWS\system32\phtsecom.exe
C:\WINDOWS\system32\efkeulpv.exe
C:\WINDOWS\system32\golsqojv.dll
C:\WINDOWS\system32\voqqveys.exe
C:\WINDOWS\system32\j4271437.dll
C:\WINDOWS\retrhfsdfer.exe
C:\WINDOWS\ghregrehyhty.exe
C:\WINDOWS\hytrfgewfew.exe
C:\WINDOWS\bbteddsferf.exe
C:\WINDOWS\rgtrhtyjyt.exe
C:\WINDOWS\fgredsds.exe
C:\WINDOWS\dshgthgrege.exe
C:\WINDOWS\htrrgrtgrgewfer.exe
C:\WINDOWS\system32\autosys.exe
C:\WINDOWS\system32\secdcwgg.exe
C:\WINDOWS\system32\sedkeyss.exe
C:\WINDOWS\system32\netwsmlx.exe
C:\WINDOWS\system32\smdlsset.exe
C:\WINDOWS\system32\ldmprocs.exe
C:\WINDOWS\system32\liscrts.exe
2C:\WINDOWS\system32\atluqdfu.exe
C:\WINDOWS\system32\igfkhpbk.exe
C:\WINDOWS\System32\nvstatld.dll
(w razie problemow uzyj killbox z zaznaczona opcja delete on reboot)
Uruchom regedit, przedz do:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Usun tam jak beda:
"kbdmisd"="secdcwgg.exe" [2001-10-26 18:29 C:\WINDOWS\system32\secdcwgg.exe]
"cpbitse"="C:\WINDOWS\System32\igfkhpbk.exe" [2001-10-26 18:29]
"dlmicss"="C:\WINDOWS\System32\netwsmlx.exe" [2001-10-26 18:29]
"cpssystem"="C:\WINDOWS\System32\smdlsset.exe" [2001-10-26 18:29]
"clopcs"="C:\WINDOWS\System32\atluqdfu.exe" [2001-10-26 18:29]
"smiproc"="C:\WINDOWS\System32\ldmprocs.exe" [2001-10-26 18:29]
"expcrt"="C:\WINDOWS\System32\liscrts.exe" [2001-10-26 18:29]
"sdkeylib"="C:\WINDOWS\System32\sedkeyss.exe" [2001-10-26 18:29]
Nastepnie w:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Usuwasz:
"netsscv"="C:\WINDOWS\System32\igfkhpbk.exe" [2001-10-26 18:29]
"iosctl"="C:\WINDOWS\System32\igfkhpbk.exe" [2001-10-26 18:29]
"dlmicss"="C:\WINDOWS\System32\netwsmlx.exe" [2001-10-26 18:29]
"cpssystem"="C:\WINDOWS\System32\smdlsset.exe" [2001-10-26 18:29]
"kbdmisd"="secdcwgg.exe" [2001-10-26 18:29 C:\WINDOWS\system32\secdcwgg.exe]
"clopcs"="C:\WINDOWS\System32\atluqdfu.exe" [2001-10-26 18:29]
"expcrt"="C:\WINDOWS\System32\liscrts.exe" [2001-10-26 18:29]
"smiproc"="C:\WINDOWS\System32\ldmprocs.exe" [2001-10-26 18:29]
"cpbitse"="C:\WINDOWS\System32\igfkhpbk.exe" [2001-10-26 18:29]
"sdkeylib"="C:\WINDOWS\System32\sedkeyss.exe" [2001-10-26 18:29]
"lmdisc"="C:\WINDOWS\System32\igfkhpbk.exe" [2001-10-26 18:29]
"ddivmwa"="C:\WINDOWS\System32\dvcsetup.exe" [2001-10-26 18:29]
Pozniej w:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
usun:
"{C7F76815-E647-4BCE-B21A-600CE626E5D8}"="C:\WINDOWS\System32\nvstatld.dll" []
Jak juz to zrobisz to daj nowy log z gmera oraz:
http://www.techsupportforum.com/sectools/Deckard/dss.exe