Wareout

http://www.virustotal.com/flash/index_en.html

去以上網址. 然後按"瀏覽". 上載以下檔案,然後按 "Send". 掃描完成後貼上報告結果.

QUOTE:

C:\WINDOWS\LS101805.exe

C:\WINDOWS\LAN11315.exe

C:\WINDOWS\system32\UAService.exe

用 HijackThis 掃描電腦,然後勾上以下項目左面的方格. 之後按 Fix checked

QUOTE:

O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - (no file)

O20 - Winlogon Notify: RunOnceEx - C:\WINDOWS\

http://www.snapfiles.com/download/dllspfix.html

執行 LSPFix

然後話我知 Keep、Remove 下面個框有o的乜檔案.

 

你中 WareOut, 在移除過程中有可能贊法連線,如果發生,請按照以下方式處理:

1.
開始>>控制台>>網路連線>>搵到原先連線網路>>右鍵>>內容>>按二下 Internet Protocol (TCP/IP)>>一般>>點選自動取得 IP位置
   >>確定>>確定

   
2.聯絡系統供應商幫助處理


  以下係處理過程:
  1.下載 Fixwareout.exe桌面
    http://swandog46.geekstogo.com/Fixwareout.exe
  
  2.按二下 Fixwareout.exe>>Next>>Install>>確認已勾選 "Run fixit">>Finish
    程式就會開始執行,過程中可能會透過網路下載 Brute Force Uninstaller (BFU),請保持網路連線。
   
  3.
執行中請依畫面指示,最後會提示重新開機,請照做。重新開機時間會比平常慢。
  
  4.Hijackthis.exe 會自動打開>>Scan >>勾選下面所有項目後(左邊小格子),關閉其它所有視窗,按"Fix checked":
   

R3 - URLSearchHook: (no name) - {B6FFF029-2378-3953-65F0-F5FD8D796C59} - WTFCTF.dll (file missing)
O1 - Hosts: localhost 127.0.0.1
O2 - BHO: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\System32\dkemx.dll
O2 - BHO: DownloadBHO T2BHO - {B1D147E7-873E-4909-8127-695D9BB78728} - C:\WINDOWS\Downloaded Program Files\CONFLICT.1\barhelp24.0.dll
O3 - Toolbar:
毞狟刲坰 - {56A7DC70-E102-4408-A34A-AE06FEF01586} - C:\WINDOWS\Downloaded Program Files\CONFLICT.1\iebar23.0.dll
O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:\WINDOWS\System32\dkemx.dll
O4 - HKCU\..\Run: [bingo9] ERTYDF.exe
O4 - HKCU\..\Run: [_ctcp] MNTP.exe
O4 - HKCU\..\Run: [media64] sound64.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{DDFE335B-6758-47C2-A9A4-D98F6139DDDC}: NameServer = 85.255.115.46,85.255.112.154
O17 - HKLM\System\CCS\Services\Tcpip\..\{E3A726F8-1F60-4FCB-9E67-B6270FC8312E}: NameServer = 85.255.115.46 85.255.112.154
   

    關閉 Hijackthis.exe
   
  5.按 OK
  
  6.最後程式執行完成,請重新開機。
  
  
  請再Scan 一次 Hijackthis log 貼上
  再貼上 C:\fixwareout\report.txt 檔案的內容

 

 

 

 

下載 AFTCleaner桌面
http://www.atribune.org/ccount/click.php?id=1

打開
AFTCleaner>> Select All >> 取消勾選 Cookies >> Empty Selected >> Exit

刪除下面檔案

C:\WINDOWS\Downloaded Program Files\html.exe
C:\readme.exe


到 Norton>>檢視>>隔離所>>選取所有檔案>>按 "X">>選取所有檔案>>開始刪除

至於點解又中 WareOut ,因為中毒本來就係個人上網習慣問題,當然有時候係 d fan 好介紹(對方中毒唔知 E-mail 俾你)。
日後如果你不幸電腦又中病毒,中 WareOut 機率係非常高。

  
處理完就OK!老規矩,過一、二日系統程式冇問題,關閉再開啟一次系統還原。
  Good Luck!

 

 

 

If setup server, you can use onebb 5 X Fix IP at home. no block 25 & 80 port.

 

 

睇 完 按 這 掣

Hosted by www.Geocities.ws

1