Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.
Poi:
Scarica FRST sul desktop: (è obligatorio)
Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )
Farbar Recovery Scan Tool Download
Avvialo e clicca Esegui.
Sulla finestra che ti compare clicca SI.
Clicca Scan.
Aspetta pazientemente la fine della scansione.
Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice:
KillAll::
Driver::
ayxzl
bpaos
gpuvsidx
shniqbpd
File::
C:\Windows\SysWow64\drivers\teznb.sys
C:\Windows\SysWow64\drivers\qcqybc.sys
C:\Windows\SysWow64\drivers\rxpta.sys
C:\Windows\SysWow64\drivers\antv.sys
C:\Windows\system32\drivers\mdpvefwe.sys
C:\Windows\7zSF087.tmp
C:\Windows\7zSD20E.tmp
C:\Windows\7zSBC4D.tmp
C:\Windows\7zS760.tmp
C:\Windows\7zS3997.tmp
C:\Windows\7zSF91E.tmp
C:\Windows\7zS6DEF.tmp
C:\Windows\7zSFBDC.tmp
C:\PROGRA~3\LOCALS~1\Temp\msvopfw.bat
Folder::
C:\Windows\7zSF087.tmp
C:\Windows\7zSD20E.tmp
C:\Windows\7zSBC4D.tmp
C:\Windows\7zS760.tmp
C:\Windows\7zS3997.tmp
C:\Windows\7zSF91E.tmp
C:\Windows\7zS6DEF.tmp
C:\Windows\7zSFBDC.tmp
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows\Currentversion\policies\explorer\Run]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\Currentversion\policies\explorer\Run]
"24308"=-
"Ulead Calendar Checker"=-
FCopy::
C:\Windows\winsxs\amd64_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7601.17514_none_cde90685eb910636\winlogon.exe|C:\Windows\system32\winlogon.exe
C:\Windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_2b5e71b083fc0973\user32.dll|C:\Windows\system32\user32.dll
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.
Poi:
Scarica FRST sul desktop: (è obligatorio)
Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )
Farbar Recovery Scan Tool Download
Avvialo e clicca Esegui.
Sulla finestra che ti compare clicca SI.
Clicca Scan.
Aspetta pazientemente la fine della scansione.
Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)