Last Activity Viewer○ Stáhněte a nainstalujte LastActivityViewer do jeho desktopu.○ Otevřete program a podívejte se na jejich nedávno otevřené soubory; zabanujte jej, pokud naleznete cokoli podezřelého.UserAssistViewer○ Stáhněte a nainstalujte UserAssistViewer do jeho desktopu.○ Otevřete program a podívejte se na jejich nedávno otevřené soubory; zabanujte jej, pokud naleznete cokoli podezřelého.WinRar Recent Files○ Běžte na jeho plochu, klikněte pravým tlačítkem na myši a dejte 'Nový', klikněte na WinRar Archive.○ Pokud otevřete, pravým tlačítkem na myši klikněte na program na taskbar.○ Pokud na tomto listu otevřel něco podezřelého, zabanujte jej.Stažené a plocha○ Běžte prvně do složky 'Stažené', scrollujte v složce a koukejte po čemkoli podezřelém (příklad: hG402.exe etc), koukněte na poslední datum úpravy a pokud to bylo nedávno, zabanujte jej.○ Běžte na plochu, podívejte se na složky nebo itemy na ploše a koukejte po čemkoli podezřelé.Search Everything○ Stáhněte a nainstalujte Everything do jeho desktopu.○ Nechte everything plně načíst a poté hledejte vše, co zde máte vypsané, pokud něco z toho vyjede, podívejte se na poslední datum úpravy a pokud to bylo nedávno, můžete jej zabanovat.○ Search for the following: Clicker, AutoClicker, XRay, Vape, Incognito, Vea, Kurium, OneTap, Nero, Demon, Fusk, Merge, Misplace, Drek.
○ Pokud něco naleznete a bylo to upraveno nedávno, zabanujte jej.Process Hacker 21. Smartscreen.exe○ Stáhněte a nainstalujte Process Hacker 2 do jeho desktopu.○ Zmáčkněte Ctrl + K a napište 'smartscreen.exe', klikněte na soubor 2x a přejděte do Memory.○ Odškrtněte boxík, u kterého se píše 'hide free regions' a klikněte na tlačítko 'strings'.○ Do 'Minimum Length' napište 4. Ujistěte se, že Image & Mapped jsou zaškrtnuty, poté klikněte na OK.○ Klikněte na filter v levém dolním rohu v okně, které vyskočilo po loadnutí strings (Klikněte "contains (case-insensitive)").○ Napište Vape do text boxu a klikni ok. (Pokud vyjde výsledek, zabanujte jej).2. Explorer.exe○ Zmáčkněte Ctrl + K a napište 'explorer.exe', 2x klikněte na soubor a přejděte na Memory.○ Odškrtněte boxík, u kterého se píše 'hide free regions' a klikněte na tlačítko 'strings'.○ Do 'Minimum Length' napište 4. Ujistěte se, že Image & Mapped jsou zaškrtnuty, poté klikněte na OK.○ Klikněte na filter v levém dolním rohu v okně, které vyskočilo po loadnutí strings (Klikněte "contains (case-insensitive)").○ Napište následující string: Oshi-core-1.1.jar (pokud něco vyjede, zabanujte jej).○ Napište následující string: C:\users\(jméno účtu na jeho PC).○ Po napsání zmíněných stringů, vytvořte nový filter a napište .exe, poté .jar, v neposlední řadě .zip.○ Pokud v těchto třech hledání naleznete něco podezřelého, co bylo použito nedávno/nelze najít zpět, zabanujte jej.○ Nyní napište následující string: PcaClient○ Dvakrát klikněte na ten, který začíná ''TRACE, ....''○ Celý list se zobrazí zvýrazněný modře, prohledejte všechny programy uvedené v modré barvě, zda neobsahují cokoli podezřelé. Příklad: C:\users\_LukyN\Desktop\hgKGE.exe - pokud najdete cokoli podobné tomuto, zabanujte jej.○ Vraťte se na začátek Explorer.exe a do filteru (klikněte "contains (case-insensitive)") zadejte následující: C:\○ Poté běžte zpět na filter (klikněte "contains (case-insensitive)") a napište file:3. Javaw.exe○ Zmáčkněte Ctrl + K a napište 'javaw.exe', dvakrát klikněte na soubor a jděte do Memory.○ Odškrtněte boxík, u kterého se píše 'hide free regions' a klikněte na tlačítko 'strings'.○ Do 'Minimum Length' napište 4. Ujistěte se, že Image & Mapped jsou zaškrtnuty, poté klikněte na OK.○ Klikněte na filter v levém dolním rohu v okně, které vyskočilo po loadnutí strings (Klikněte "contains (case-insensitive)").○ Zadejte jakékoli stringy, které vlastníte - nebudu Vám dávat mé stringy.○ Běžte zpět do Process Hacker 2, dejte Ctrl + K a vyhledejte javaw.exe znovu, poté klikněte na 'Find Handles or DLLs'a zkopírujte a vložte toto: reflective_dll.x64.dll4. dwm.exe○ Dejte Ctrl + K a napište 'dwm.exe', 2x klikněte na soubor a jděte do Memory.○ Odškrtněte boxík, u kterého se píše 'hide free regions' a klikněte na tlačítko 'strings'.○ Do 'Minimum Length' napište 4. Ujistěte se, že Image & Mapped jsou zaškrtnuty, poté klikněte na OK.○ Klikněte na filter v levém dolním rohu v okně, které vyskočilo po loadnutí strings (Klikněte "contains (case-insensitive)").○ Napište následující stringy: auto click, autoclick, clicker, veneclicker, 7clicker, nacl (hledejte nacl 32), silent clicker, agent.jar○ DŮLEŽITÉ: Poté, co dokončíte poslední krok u Process Hackeru 2, ujistěte se, že jste smazal své stringy!- Na horním panelu klikněte na Možnosti a poté stiskněte 'Reset'Regedit.exe○ Zmáčkněte Windows Key + R, napište regedit a potvrďte enterem.○ Poté, co se regedit otevře napište do horního navigačního panelu následující:Computer\HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\AppCompatFlags\Compatibility\Store○ Kdykoli dokončí otevírání adresáře, dostanete seznam programů.○ Postupně projeďte všechny programy a ujistěte se, že tam nenaleznete nic podezřelého.Příklad: C:\Users\_LukyN\Downloads\RJVjMswM