PROBLEMA Ho beccato 360 files infetti. Ora il problema è Microsoft Edge. help!

FoxAdriano

Utente Èlite
2,005
53
Ciao, purtroppo in un solo colpo sono riuscito a beccare 360 files infetti. Immediatamente ho fatto andare l'antispyware Malwarebytes e ho passato con MCAfee antivirus, anche in modalità provvisoria. Ora non ci sono più file incetti. Nemmeno uno. Il PC va bene ma quando apro Microsoft Edge una voce mi dice che ho il computer infetto, etc. etc. Mai uso Microsoft Edge ma aprendosi automaticamente ho notato che apre varie pagine. Il problema è quello. Che potrei fare? Grazie
 

danilo79

Utente Èlite
1,814
549
Ciao

scarica adwcleaner da quihttps://www.bleepingcomputer.com/download/adwcleaner/
tasto dx sopra eseguibile
avvia come amministratore
e fai la scansione
elimina quello che trova e
posta il log

Poi ,esegui una scansione con roguekiller...
Scaricalo da qui...
http://www.adlice.com/download/roguekiller/
Scarica la versione portable...
Segui questa guida per usare il programma
http://it.ccm.net/faq/3204-come-usare
Cancella solo le voci di colore rosso...
Posta il.report

Scarica frst da qui https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
scarica la versione adatta al tuo sistemaoperativo 32 o 64 bit
posiziona l eseguibile sul desktop
tasto dx sopra eseguibile--apri come amministratore
una volta aperto clicca su scan
postare log frst.txt e addition.txt


quest ultimo non elimina ne modifica nulla serve per avere una visione completa sullo stato del pc...

Fai uno screen del messaggio che ti da edge...
Ciao
 

FoxAdriano

Utente Èlite
2,005
53
Ciao, grazie per la tua disponibilità. Ora Edge non mi da più noia dopo aver usato roguekiller e anche un altro AV NOD32. Ora posto quando mi ha salvato frst.
Ora il portatile sembra vada bene. Grazie ancora.
 

Allegati

  • FRST.txt
    166.7 KB · Visualizzazioni: 196
  • Addition.txt
    53.3 KB · Visualizzazioni: 139
Ultima modifica:

danilo79

Utente Èlite
1,814
549
Ciao
Posta il log di roguekiller....
Ancora non abbiamo finito, ci sono pulizie da completare...
Appena ho un attimo visiono i log e ti do istruzioni...

Ciao grazie
 

danilo79

Utente Èlite
1,814
549
Ciao

-Scarica AVG Sality Fix e salvalo sul desktop
Fare clic con il tasto destro sull'icona e selezionare Esegui come amministratore
Attendi la fine della scansione..
Fai clic su File, Salva registro ...
Salvare il file sul desktop come VirusRemover.log ma non pubblicare il registro...
Se viene trovato un virus, riavviare il computer come richiesto...

-Scarica Kaspersky Sality Killer e salvalo sul desktop
Fare clic con il tasto destro sull'icona e selezionare Esegui come amministratore
Attendi la fine della scansione..
Una volta completato, posta i risultati e premere qualsiasi tasto per continuare e chiudere il programma....

-Conosci questi programmi?(secondo me no),sotto programmi installati non si sono:

C:\Program Files (x86)\lighteners
C:\Program Files (x86)\Houten\Bridgeable.exe
C:\Program Files (x86)\goddamn\Townhouse.exe
C:\Program Files (x86)\Plinking\Bridgeable.exe
C:\Program Files (x86)\blasphemer
C:\Program Files (x86)\Agent

Se li conosci non eseguire il fixlist che dovro modificarlo pero dovrai dirmi quale tenere ...

-Poi posiziona sul desktop frst.exe e il file allegato sotto fixlist.txt (mi raccomando sul desktop)
tasto dx sopra frst---->esegui come amministratore
quando si apre clicca su fix
attendi che finisca e che il pc si riavvii ( se non si riavvia fallo te)
posta il fixlog.txt (lo trovi sul desktop)

Dopo aver eseguito il fixlist disinstalla questo programma da pannello di controllo:
Setup (HKLM-x32\...\{C9C9ACD1-F275-45CB-B507-96486DB5E608}) (Version: 20.0.0.132 - Nome società) Hidden

Resetta i browser vedi qui http://it.ccm.net/faq/1767-come-ripristinare-il-browser
dopo questa operazione dovrai reinpostare la pagina iniziale dei browser vedi qui http://it.ccm.net/faq/2175-come-cambiare-la-pagina-iniziale-del-browser
prima di resettare i browser salvati i segnalibri e password se ti interessano....

-Fai pulizia con ccleaner sia sistema che registro (importante)

Fa sapere..
 

Allegati

  • fixlist.txt
    5.9 KB · Visualizzazioni: 103
  • Mi piace
Reazioni: Blume.

FoxAdriano

Utente Èlite
2,005
53
Grazie per la tua gradita disponibilità. AVG Sality Fix o non funziona o non capisco cosa dovrei fare. Infatti quando lo apro come amministratore mi postra per 2-3 sendi la scansione e poi si chiude automaticamente. Quando dici "Fai clic su File, Salva registro" non so cosa intendi.
 

FoxAdriano

Utente Èlite
2,005
53
Ho provato in modalità provvisoria e il problema non cambia. Ho anche usato Kaspersky Sality Killer e non c'è l'opzione di salvare il file per salvare i risultati. Comunque ho letto che c'era un problema nel registro. Ho anche usato frst.exe. Ma ora non vorrei andare avanti perchè il computer mi sta andando bene, poi sono inesperto e non vorrei farti perdere altro tempo. Ti ringrazio.
 

danilo79

Utente Èlite
1,814
549
Ok lascia perdere i due programmi....
Quindi hai eseguito il fixlist??
Posta il fixlog....

Quei programmi dell elenco li conosci??
Se non li conosci cancellali...
Se hai qualche problema per eliminalrli usa questo script:

Start::
CreateRestorePoint:
EmptyTemp:
CloseProcesses:

C:\Program Files (x86)\lighteners
C:\Program Files (x86)\Houten
C:\Program Files (x86)\goddamn
C:\Program Files (x86)\Plinking
C:\Program Files (x86)\blasphemer
C:\Program Files (x86)\Agent

cmd: ipconfig /flushdns
RemoveProxy:
Hosts:
Reboot:

End::

Lo copi nel box bianco di frst e clucchi fix
Posta il log..

Ciao
 

FoxAdriano

Utente Èlite
2,005
53
Quei programmi erano solo cartelle vuote che ho già cancellato. Ma Agent è un programma che conosco e l'ho lasciato.
Ecco i files fixlog .

Non ho capito bene cosa devo fare dopi. Ho aperto il Prompt come Amministratore e digitato "cmd: ipconfig /flushdns", una successiva scritta mi dice "Cache del resolver DNS svuotata". Poi ho digitato "RemoveProxy:" ma una scritta mi ha detto "Non è riconosciuto come comando interno o esterno". E così anche i comandi successivi non li riconosce.
 

Allegati

  • FRST.txt
    167.7 KB · Visualizzazioni: 70
  • Addition.txt
    52.1 KB · Visualizzazioni: 125

danilo79

Utente Èlite
1,814
549
Allora ricapitoliamo....

Non devi copiate nel promt dei comadi quelle stringhe non funziona cosi....
Comunque hai cancellato a mano queste cartelle:

C:\Program Files (x86)\lighteners
C:\Program Files (x86)\Houten
C:\Program Files (x86)\goddamn
C:\Program Files (x86)\Plinking
C:\Program Files (x86)\blasphemer

Se è cosi lo script non ti serve piu...non devi eseguirlo piu...quello script dovevi copiarlo e incollarlo non nel prompt, ma dovevi aprire frst e incollarlo nel box bianco e premere fix...ora non farlo pero se no cancelli anche la cartella agent...

Ok ,proseguiamo...
Ti chiedo, hai eseguito le istruzioni del post 6 ,lasciando perdere i due programmi avg e kaspersky??
Se ancora non l hai fatto devi eseguire il fixlist come istruzioni in quel post...
Cioè devi scaricare il file fixlist.txt allegato in fondo al post 6 e metterlo sul desktop.
Poi apri il programma frst e al posto di cliccare scan clicchi su fix...
Al termine delle eliminazioni e dopo che il pc si riavvia devi postarmi il file fixlog.txt che lo trovi sul desktop...

Non mi servono i file frst.txt e addition.txt adesso..ok hai capito?
Se hai domande chiedi...
 
Ultima modifica:

FoxAdriano

Utente Èlite
2,005
53
Ora ti sei spiegato molto meglio. ehehe Ho eseguito perfettamente quanto mi hai consigliato. Ecco il file.
 

Allegati

  • Fixlog.txt
    15.3 KB · Visualizzazioni: 71

danilo79

Utente Èlite
1,814
549
Ok perfetto...
Testa il pc per un po e vedi come va....
Poi puliremo il pc dai programmi utilizzati per effettuare le scansioni...
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!