Hoi bloemetje,
We zijn er bijna, is een zeer lastige besmetting.
Je moet tijdens het uitvoeren alle vensters (ook je browser) sluiten. Dus om de richtlijnen te kunnen volgen print deze tekst uit.
Je hebt HijackThis in een
tijdelijke map staan. Voor je verder gaat moet je dit in een vaste map zetten, bijvoorbeeld in de map
C:\Program Files\HijackThis Reserveer dus een
eigen map voor het bestand (hijackthis.exe). Dit is noodzakelijk omdat anders het programma HijackThis.exe gewist wordt bij het verwijderen van de tijdelijke bestanden en dan ben je ook de back-up van eventueel 'teveel' gefixte items van HijackThis kwijt.
Download en installeer volgende programma's maar gebruik ze pas als je dat gezegd word:
KillBoxSchakel het
systeemherstel uit.
Maak de temp-file leeg. Start - uitvoeren - tik in: %TEMP%. De temp-map wordt geopend. Verwijder alle bestanden.
Open nu Killbox.
Selecteer de opties: "Delete on reboot" and "End explorer shell before deleting". Verwijder de volgende bestanden: je mag dit doen met copy & paste,
C:\WINDOWS\System32\TGBRFV_.exe
C:\WINDOWS\System32\TGBRFV_5.dll
C:\WINDOWS\System32\TGBRFV_.dll
C:\WINDOWS\System32\TGBRFV_5.exe
Klik na dat je een bestand toegevoegd hebt op de knop met de rode cirkel en het witte kruis.
Wanneer het programma vraagt om nu te rebooten, geef je hier geen toestemming voor.
Bij elk .dll bestand vink je aan "Unregister .dll before deleting".
Wanneer je het laatste bestand toegevoegd hebt geef je toestemming om de computer te rebooten.
Schakel het
systeemherstel terug in.
Herstart hierna je computer in normale modus. Scan opnieuw met HijackThis en post een nieuwe log voor de restanten, ik zal wachten.
Koarle