Oireita: nettiselain (IE 7) avaa satunnaisesti itsekseen uuteen välilehteen pic.chinapet.com-sivun. Norton Internet Security 2008 ei löydä mitään koneelta, mutta Kaspersky Online-skannerin raportti kertoo saastuneista tiedostoista: "File name Threat name Threats count C:\WINDOWS\System32\senses.dll/C:\WINDOWS\System32\senses.dll Infected: Trojan.Win32.Agent.tho 1 C:\WINDOWS\system32\senses.dll Infected: Trojan.Win32.Agent.tho 1 Googlettamalla en ole päässyt puusta pitkään, millähän tämän saisi pois koneelta? Lisäys: Latasin tälläkin keskustelualueella suositellun ilmaisen A-squared Free 3.5-antimalwareohjelman, joka löytää tuon troijalaisen. Kuitenkin, kun valitsen delete infected files ja ohjelma väittää "files deleted", niin ovat koneen käynnistetyäni ne samat tiedostot ilmestyneet taas jostakin tartunnan saaneena.
Täytynee siis vaihtaa ohjelmaa. Hyväksi todettu on ainakin Malwarebytes' Anti-malware. Alla taremmat ohjeet. Sitten tarvitaan HiJackThis, jolla saadaan myös mukava loki, josta voi tutkia mitä muuta siellä koneella pyörii ja mahdollisesti fixaamaankin jotain. Tähänkin ohjeet alla. Bonuksena vielä, jos ei Anti-Malware onnistu niin seuraavaa ohjelmaa kehiin eli SmitFraudFix. Ohjeet löytyy alta. Anti-Malware - Lataa (tästä) ja asenna Malwarebytes' anti-malware. - Painele "seuraava" ja "hyväskyn sopimuksen" ynnä muut. - Asennuksen lopussa poista täppä kohdasta "käynnistä Malwarebytes' Anti-Malware". - Odota että ohjelma lataa ja asentaa päivitykset (painele seuraavat ja muut hyväksymiset jos vaatii) - Päivitysten jälkeen käynnistä kone uudelleen vikasietotilaan (jos ei jostain syystä onnistu niin suorita tarkistus sitten normaalitilassa, toisaalta ohjeistusta löytyy viestin lopusta.) -Valitse ohjelman pääikkunasta "Täysi tarkistus" ja paina "Tarkista". - Tarkituksen päätyttyä jos/kun viruksia on löytynyt paina "näytä tulokset". - Tarkista että kaikissa kohdissa on ruksit ja paina "poista valitut". - Poiston jälkeen kopioi avautuneesta tekstitiedostosta loki tänne. HiJackThis - Lataa (tästä) ja asenna HiJackThis - Paina keskimmäisestä napista "Install" - Asennus tapahtuu nopeasti ja kun ohjelma käynnistyy Paina ylimmästä napista "Do a system scan and save a logfile" - Kopioi avautuneen tekstitiedoston sisältö tänne. SmitFraudFix - Lataa (tästä) ja käynnistä SmitFraudFix (ei vaadi varsinaista asennusta). - Ohjelman aluksi pitää painaa jotain näppäintä, että pääsee päävalikkoon. Kirjoita 1 (eli search) ja paina Entteriä. - Ohjelma skannaa ja lopuksi avautuu tekstitiedosto josta näkee onko jossakin tartuntoja. - Jos tekti vaikuttaa liian sekavalta niin kopioi tänne tarkistettavaksi. - Muussa tapauksessa jos huomaat että tartuntoja on niin käynnistä kone vikasietotilaan ja valitse SmitFraudFix:stä 2 (eli clean) ja paina enter. - Puhdistuksen loppuvaiheessa ohjelma kysyy siivotaanko rekisteri ja vastaa Y (kyllä). - Puhdistuksen jälkeen tekstiedoston kopiointi tänne. Vikasietotila - Koneen käynnistyessä, kun käynnistys on ohittanu ensimmäisen ruudun (mistä pääsee emolevyn BIOS:iin painamalla Del), mutta kuitenkin juuri ennen kuin Windowsin latauspalkki ilmestyy. Tällöin painamalla tiettyä näppäintä tulee valikko josta voi valita vikasietotilassa käynnistymisen. Todennäköisin näppäin on F8, mutta se saattaa olla myös F4 tai peräti F12. Näitä kolmen näppäimen "rämpyttäminen" oikeassa kohdassa pitäisi avata kyseinen valikko.