1.Poszukaj w autoexecu [autoexec.bat], autostarcie windowsowym i tu:
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/RunServices
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunServices
...rzeczy o dziwnej ścieżce docelowej (zwuaszcza tych, co siedzą w C:\%WinDir%).
2. Przeglądnij wszytskie execi, znalezione metodami powyżej. Powywalaj z dysku te podejrzane (wcześniej możesz na wszelki wypadek skopiować je w inne miejsce, potem po prostu przywrócisz je spod dosa, jakby coś sie stało).
3. Porządny skan ad-ware/spy-ware i antywirem.
4. Instalacja firewalla
5. przeglądarki innej niż IE (polecam FireFoxa).
6. Przeistalowanie kontrolki shdocvw.dll (silnik IE, powinno siedzieć w C:\%WinDir%\System32). To ostatnie może wydać się niekonieczne, ale wbrew pozorom całkiem spora grupa programów kożysta z tej biblioteki (np. GG czy Tlen), a to zazwyczaj ona jest źródłem problemów [na drugim miejscu, zaraz po syfach odpalanych przy starcie spod rejestru].
7. Sprawdzenie wyników metodą empiryczną (spod TaskManagera, chociaż on jest na tyle niedoskonały [nawet ten spod XP], że polecam inne, specialnie przygotowane do tego celu aplikacje [zazwyczaj dodawane są do pakietów narzędzi diagnostycznych]).
8. W razie potrzeby, powtórzyć kroki 1-7. Jeśli nie pomaga - wypalić najważniejsze dane i zaaplikować niskopoziomowe formatowanie
