Aggiornamento automatico a PDF Creator-sospetto virus-

Pubblicità
Ciao Ebox, hola R16!

MBR.exe è un tool nativo di Windows a 32 Bit, come ti ha già detto R16, sul tuo pc a 64 Bit da risultati sballati.
MBR check, compatibile con entrambi i so, rileva MBR non infetto.

Disinstalla Crawler Toolbar, e Advanced SystemCare, incluso IObit Malware Fighter.

Avvia HiJackThis e:
● clicca sul pulsante Do a system scan only/Scan
● a sinistra, metti la spunta accanto ad ogni singola voce che ti indicherò sotto (non spuntare tutte le voce , solo quelle riportate sotto, mi raccomando)
● spuntate le voci, termina tutti i programmi attivi, comprese le pagine Internet
● clicca, in basso a sinistra, sul pulsante Fix checked; potrebbe comparire un'ulteriore finestra durante il fix delle voci: clicca su
Queste sono le voci da fixare:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Search
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Wondershare Helper Compact.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O17 - HKLM\System\CCS\Services\Tcpip\..\{7263EE6B-1B85-4FA3-BB5D-111D2B62F17E}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{C704B00B-705E-470B-B01A-FA9A01CE668E}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{D4523D4B-5B1C-46B0-BCB4-DADC90C2FB42}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{7263EE6B-1B85-4FA3-BB5D-111D2B62F17E}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CS2\Services\Tcpip\..\{7263EE6B-1B85-4FA3-BB5D-111D2B62F17E}: NameServer = 176.31.229.24,176.31.229.25

Script personalizzato di ComboFix

Avviso: non eseguire ComboFix di tua iniziativa; questo tool non è un giocattolo e non è adatto ad un uso quotidiano.

Apri il Block Note: Start> Tutti i programmi> Accessori> Blocco note
● all'interno del nuovo documento di testo, copia ed incolla le seguenti righe:



File::
c:\users\Campobello Gigi\AppData\Local\ServUpdater\ServiceUpd.exe

Folder::
c:\users\Campobello Gigi\AppData\Local\PosService
c:\users\Campobello Gigi\AppData\Local\ServUpdater

Driver::
ServUpdater


● chiama questo file CFScript.txt, e posizionalo sul Desktop

Molto importante! Disabilita temporaneamente il tuo antivirus e firewall prima di seguire la procedura indicata. Potrebbero infatti interferire con ComboFix o rimuovere alcuni dei suoi file incorporati che possono portare a risultati imprevedibili.
Facendo riferimento all'immagine presente qui sotto, trascina con il puntatore del mouse CFScript.txt sull'icona di ComboFix
ComboFix ora eseguirà una scansione del tuo sistema. Una volta terminata, potrebbe riavviare automaticamente il sistema: in caso contrario, procedi tu manualmente.
A questo punto, il programma produrrà un Report. Copia ed incolla il log nel tuo prossimo post.



Nota - riguardo alla procedura:
● non toccare assolutamente il mouse e la tastiera durante la scansione: potrebbe interrompersi
N.B :
● se viene visualizzato l'errore: Operazione non valida tentata su una chiave di registro che è stato contrassegnato per l'eliminazione, dovrai semplicemente riavviare il sistema e ripetere lo Script


EDIT: Grazie "maestro". :)
 
Ultima modifica:
Nota - riguardo al programma:
OTC by OldTimer serve ad eliminare i programmi che abbiamo utilizzato per la pulizia (ComboFix in particolare) in modo automatico e preciso: al riavvio non noterai più l'icona di ComboFix, è del tutto normale
Perchè?
Dai "monello" controlla meglio il log di Combofix.
Ci sono delle infezioni da eliminare, che dovresti conoscere.
 
Oltre a fare quello che mi hai chiesto di fare,ho fatto una scansione con HitmanPro,
il quale mi ha rilevato una voce dannosa,il cui nome era simile ad "update...",che ovviamente ho eliminato.
Stamane ho fatto una scansione con Combofix,ma stavolta sono sicuro di averla fatta con i privilegi
di amministratore.
I soli comportamenti sospetti che si continuano a verificare,sono che SuperantiSpyware continua a rilevare
degli Adaware cookies inerenti siti quali ad esempio yeld manager,e simili.
Mai tanti cookies mi erano stati rilevati da SuperantiSpyware.
Per ora ti allego il log di HiJackThis,ma qualora tu volessi,conservo anche quello di Combofix.
Grazie moltissimo per tutti gli aiuti
Ciao
 

Allegati

Mi dispiace moltissimo di non avere letto il tuo post con adeguata attenzione FDAC,scusa.;)
Quanto prima ti posterò il log.
Grazie
 
Ultima modifica:
Ciao.
Cestina questa cartella:
c:\program files (x86)\Common Files\Spigot

Disinstalla Stinger e Sophos
Il pc ora dovrebbe andare meglio. Allega un nuovo log di Hijackthis.
 
Stinger e Sophos li avevo già disinstallati,per il resto ho fatto quanto mi hai chiesto di fare FDAC.
Adesso l'unico problema sono gli Adware.tracking.cookie rilevati da SuperantiSpyware,che si rigenerano,
nonostante continuo ad eliminarli.A volte mi rallentano l'attività del PC.
Per il resto,grazie ai tuoi preziosi suggerimenti,il PC tenderebbe a funzionare notevolmente meglio.
Grazie FDAC
Ciao
 

Allegati

Ultima modifica:
I cookie non sono maligni, puoi ignorarli o, più semplicemente, disinstallare SuperAntiSpyware (basta MalwareBytes).

Ora, infine:
Scarica TFC by OldTimer: http://oldtimer.geekstogo.com/TFC.exe
● posiziona il tool sul Desktop
termina tutti i programmi attivi, comprese le pagine Internet
● avvia il tool con un doppio click
● clicca, in basso a sinistra, sul pulsante Start
scomparirà, per qualche istante, il Desktop: nulla di cui preoccuparsi
● attendi pazientemente il termine delle operazioni
● clicca, in basso a destra, sul pulsante Exit
● una volta terminate le operazioni, chiudi il programma

Nota - riguardo al programma:
TFC by OldTimer serve ad eliminare i file temporeanei di tutti gli utenti, con facilità e velocemente

Scarica OTC by OldTimer: http://oldtimer.geekstogo.com/OTC.exe
● posiziona il tool sul Desktop
● chiudi tutti i programmi attivi
● avvia il tool con un doppio click
● clicca sul pulsante CleanUp!
● il programma chiede di riavviare il sistema: consenti, cliccando su Yes per due volte

Nota - riguardo al programma:
OTC by OldTimer serve ad eliminare i programmi che abbiamo utilizzato per la pulizia (ComboFix in particolare) in modo automatico e preciso: al riavvio non noterai più l'icona di ComboFix, è del tutto normale

Se non riscontri altri problemi, abbiamo finito.
Ciao!!
 
Pubblicità
Pubblicità
Indietro
Top