IL PC E' INFETTO?

pinolav2

Nuovo Utente
32
0
Salve a tutti, stavo dando una controllatina al pc di mio zio e secondo le mie competenze sembra che il pc sia pulitp. L'altra volta gli si era installato il virus della polizia di stato e l'ho disattivato dalla modalità provvissoria con l'utilità msconfig. Anche se a me sembra pulito sono più che sicuro che qualcosa che non va ci sia lo stesso. Ho eseguito il programma OTL come spiegato dalla guida e questi sono i 2 file che mi ha rilasciato:
Wikisend: free file sharing service
Wikisend: free file sharing service

Potete darmi una mano a rendere pulito questo pc? Grazie in anticipo :)

Saluti Giuseppe
 

tecnico24

Utente Èlite
10,706
1,072
Ciao pinolav2.

Apri OTL
copia questo codice nel box custom scans/fixes:

:OTL
SRV - (SoftwareUpd) -- C:\Users\BANCA IFIS\AppData\Local\SoftwareUpdater\SoftwareUpdService.exe (SoftwareUpdService)
SRV - (ServUpdater) -- C:\Users\BANCA IFIS\AppData\Local\ServUpdater\ServiceUpd.exe (ServiceUpd)
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Search
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Search
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Search
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Search
IE - HKU\S-1-5-21-4264339494-2012243394-3904876281-1005\..\SearchScopes\{0813D0FD-9234-47F0-B650-6135439669A7}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2269050&SSPV=TB_IEOB25
IE - HKU\S-1-5-21-4264339494-2012243394-3904876281-1005\..\SearchScopes\{5FBA36C5-A339-454E-876C-AFC51C269111}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=it_IT&apn_ptnrs=U3&apn_dtid=OSJ000YYIT&apn_uid=ABA0CDB3-A52E-4649-A195-8D6DD7232185&apn_sauid=94466735-6620-440D-B956-D5742A0527C9&
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{03BBB4C9-7429-473D-A310-E0ADA06D7877}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{13830EFB-2B6D-4425-AF85-48FAF27EB26F}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{2FAEC2C7-11E8-4220-9FC8-A74E3D4CB19E}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{999535C6-4109-4B68-80CC-81A1B5E21E16}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{A4307CB7-0FC1-41DA-8243-D6782E1444C6}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{BC31BB91-CD09-42C4-8B94-49283084D846}: NameServer = 8.8.8.8,8.8.4.4
[2013/02/18 21:38:25 | 000,000,153 | ---- | C] () -- C:\ProgramData\7195088.reg
[2013/02/18 21:38:25 | 000,000,063 | ---- | C] () -- C:\ProgramData\7195088.bat
[2013/02/18 21:38:21 | 095,023,320 | ---- | C] () -- C:\ProgramData\7195088.pad

:Files
ipconfig /flushdns /c

:Commands
[emptytemp]
[RESETHOSTS]
[Reboot]

clicca in alto RUN FIX
aspetta il processo
posta il report dopo il riavvio.
 

Entra

oppure Accedi utilizzando