Ciao Barbara. Cerco di essere un po' più chiaro, senza nulla togliere a Marco.
Hai un Computer NON aggiornato, soggetto a rischio infezioni e falle incredibili.
Per prima cosa, devi:
Rilancia
HijackThis:
Nota: per lanciare HijackThis su
Windows Vista e
Windows Seven, clicca con il tasto destro del mouse sull'icona di HijackThis e, dal menù contestuale, scegli la voce
Esegui come amministratore: conferma quindi la richiesta che ti viene proposta.
● clicca sul pulsante
Do a system scan only
●
spunta la casellina a fianco di ogni singola voce che ti indicherò sotto
● una volta spuntate le voci:
chiudi tutte le applicazioni aperte
chiudi tutte le pagine Internet aperte
● in HijackThis fixa le voci cliccando su
Fix checked
Queste le voci da fixare:
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file)
O3 - Toolbar: (no name) - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [frymxins] atiimxgl
O4 - HKLM\..\Run: [ScanSoft OmniPage SE 4.0-reminder] "C:\Programmi\ScanSoft\OmniPageSE4.0\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Dati applicazioni\ScanSoft\OmniPageSE4.0\Ereg\ereg.ini"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - Global Startup: BCR Manager.lnk = ?
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} -
http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{337389F1-4EBE-4D07-BF3E-9C8D275FED04}: NameServer = 212.28.160.10
O17 - HKLM\System\CCS\Services\Tcpip\..\{9CF8B734-7354-4DF9-969D-25B68659B797}: NameServer = 213.230.155.10
O17 - HKLM\System\CS1\Services\Tcpip\..\{337389F1-4EBE-4D07-BF3E-9C8D275FED04}: NameServer = 212.28.160.10
O17 - HKLM\System\CS2\Services\Tcpip\..\{337389F1-4EBE-4D07-BF3E-9C8D275FED04}: NameServer = 212.28.160.10
O17 - HKLM\System\CS3\Services\Tcpip\..\{337389F1-4EBE-4D07-BF3E-9C8D275FED04}: NameServer = 212.28.160.10
Poi:
Scarica ed installa
Pserv:
http://p-nand-q.com/download/pserv_cpl/pserv-2.7.exe
Una volta installato:
● clicca su
Start - Tutti i programmi
● lancia
Services & Devices
● nell'elenco, individua questo servizio:
DCPFLICS
● clicca con il
tasto destro del mouse sul servizio in questione
● scegli, dal menù contenstuale, la voce
Delete
● una volta rimosso il servizio,
riavvia il sistema
Stessa operazione con Pserv la esegui per questi servizi:
FGLRYUtil
LEC TranslateDotNet Server
SAVRoam (SavRoam)
Poi
Scarica ed installa
Malwarebytes' Anti-Malware Free Version:
Malwarebytes
Nota - durante l'installazione:
● verrà richiesto di
aggiornare le definizioni virali del programma, e di avviarlo una volta installato;
consenti, lasciando la spunta a:
Aggiorna Malwarebytes' Anti-Malware
Avvia Malwarebytes' Anti-Malware
Una volta installato:
● collega tutte le
periferiche esterne che possiedi ( Chiavette USB, HDD Esterni, Lettori MP3... )
● verrà mostrata la schermata principale del tool
● clicca sul pulsante
Scansione completa, e conferma cliccando il pulsante
Scansione
● verrà richiesto quali
drive scansionare; selezionali
tutti, e clicca nuovamente su
Scansione
● attendi
pazientemente il termine della scansione
● verrà rilasciato
automaticamente un file di testo: salvalo sul
Desktop ed
allegalo
● se vengono rilevate infezioni:
eliminale, cliccando su
Rimuovi elementi selezionati
Al termine, allega anche un log di Hijackthis aggiornato.
Poi, provvederemo a installare il Service Pack 3.
Ciao e buon lavoro :)