Sformatuj pendrvie'a, a potem zrób taką czynność:
Wklej do
Notatnika:
- Kod: Zaznacz wszystko
File::
c:\windows\system32\olhrwef.exe
C:\pook.com
D:\pook.com
E:\pook.com
F:\pook.com
c:\program files\Hewlett-Packard\File Sanitizer\IEBHO.dll
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3134413B-49B4-425C-98A5-893C1F195601}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LightScribe Control Panel"=-
"PC Suite Tray"=-
"DAEMON Tools Lite"=-
"AQQ"=-
"cdoosoft"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"=-
"hpWirelessAssistant"=-
"QlbCtrl.exe"=-
"AccelerometerSysTrayApplet"=-
"SynTPEnh"=-
"accrdsub"=-
"PTHOSTTR"=-
"CognizanceTS"=-
"File Sanitizer"=-
"WatchDog"=-
"PDF Complete"=-
"Cpqset"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7744abb7-f161-11dd-b85f-0021005052e6}]
>>Plik>>Zapisz jako... >>> CFScriptPrzeciągnij i upuść plik
CFScript.txt na plik
ComboFix.exe --> 
Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
Jeśli pójdzie dobrze, to:
Po restarcie usuń ręcznie folder
C:\Qoobox.W Hijacku "rżniesz" ten wpis:
O20 - Winlogon Notify: ackpbsc - c:\WINDOWS\system32\ackpbsc.dll
>>Hijack>>scan(Do a system scan only)>>zaznacz>>
Fix checked.

===============
K.