csrcs.exe

Pubblicità
Stato
Discussione chiusa ad ulteriori risposte.

DAVIDE980

Utente Attivo
Messaggi
13
Reazioni
1
Punteggio
25
Con tutte le applicazioni chiuse e disconnesso da internet
Avvia Hijackthis e clicca su "do a system scan only"
Metti la spunta a queste voci e clicca su "fix checked"
Codice:
F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe
Scarica the Avenger
http://swandog46.geekstogo.com/avenger.zip
Lo salvi in una cartella, scompatti il file .zip
Individua avenger.exe, lo avvii
Inserisci questo script nel box bianco

Codice:
Files to delete:
C:\WINDOWS\system32\csrcs.exe

folders to delete:
C:\WINDOWS\temp
C:\WINDOWS\Tasks
Clicca su Execute
Il pc dovrebbe riavviarsi (se così non fosse, fallo tu)
Posta il log che verrà creato in C:\Avenger

:) salve a tutti!!!
Avevo lo stesso problema di criss88 creatore del post.

Ho seguito le indicazioni del post quotato qui sopra (ringrazio molto l'autore delle sue indicazioni precise e ordinate).

Allego il log di hijackthis dopo la procedura sopra indicata e il "report" di avenger; spero di aver risolto il mo problema.

Ringrazio tutti del tempo che mi verrà dedicato.
:ok: BuonaSerata
DAVIDE980

Visualizza allegato 12629
Visualizza allegato 12630
 
Ciao e benvenuto.

Lo script di avenger non è corretto.

Apri SpyBot in modalità avanzata (menù modalità - avanzata) poi vai in utilità - resident e togli la spunta a TeaTimer.

Con tutte le applicazioni chiuse e disconnesso da internet
Avvia Hijackthis e clicca su "do a system scan only"
Metti la spunta a queste voci e clicca su "fix checked"

Codice:
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search &  Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [AAK8K3J4FL] C:\DOCUME~1\Nasty\IMPOST~1\Temp\c.exe

Disattiva momentaneamente l'antivirus
Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Se usi Vista: Tasto destro, esegui come amministratore
(non installare la recovery console)
Lascia lavorare il programma senza interferire
Allega il rapporto C:\ComboFix.txt nella tua risposta.
 
Perfetto non c'è altro.

Puoi tenere Malwarebytes per delle scansioni settimanali, dopo aver aggiornato le firme

Chiudo ;)
 
Stato
Discussione chiusa ad ulteriori risposte.
Pubblicità
Pubblicità
Indietro
Top