si e probabile che sia un virus oppure no
ad ogni modo ti ho fatto fare le scansioni con Malwarebytes' e Avg e anche in modalità provvisoria
non ha trovato infezioni
apri HijackThis
Per aprire HijackThis Tasto destro sopre Esegui come Amministratore
fixa
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O20 - AppInit_DLLs: acaptuser32.dll
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
poi disinstalla java
lo reinstalliamo dopo pulito se ne fai uso
Poi
poi
scarica ccleaner da qui
salvalo sul desktop
installalo durante l'installazione verrà chiesto di installare una toolbar tu non installarla
apri CCleaner
nel menù di sinistra, clicca su Opzioni
nella finestra successiva, clicca su Impostazioni
metti la spunta alla voce Tipo cancellazione: Sicura (lenta) e nel menù a tendina seleziona la voce DOD 5220.22-M (3 passaggi)
clicca su Avanzate
togli la spunta alla voce Cancella file in Windows Temp solo se più vecchi di 24 ore
togli la spunta alla voce Chiedi se salvare un backup dei problemi del registro
e alla voce chiudi il programma dopo la pulizia
clicca, nel menù a sinistra, su Pulizia:
windows
metti la spunta per tutte le voci
esplora risorse
metti la spunta su tutte le voci
sistema
metti la spunta
sulle prime 8 voci che vedi fino a cache DNS
Avanzate,
metti la spunta alle voci Vecchi dati Prefetch
File Log IIS
In Applicazioni: a fianco windows
spunta tutte le voci presenti
clicca, in basso a sinistra, sul bottone Analizza,
clicca, in basso a destra, sul bottone Avvia Pulizia[/B
terminata la pulizia, nel menù a sinistra, clicca sulla voce Registro
clicca sul bottone Trova Problemi,
assicurati che tutte le voci abbiano la spunta
al termine della scansione clicca sul bottone Ripara selezionati..
questoo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere fino a quando la pagina risulterà completamente vuota
una volta terminate le operazioni, chiudi il programma
ad ogni modo ti ho fatto fare le scansioni con Malwarebytes' e Avg e anche in modalità provvisoria
non ha trovato infezioni
apri HijackThis
Per aprire HijackThis Tasto destro sopre Esegui come Amministratore
fixa
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O20 - AppInit_DLLs: acaptuser32.dll
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
poi disinstalla java
lo reinstalliamo dopo pulito se ne fai uso
Poi
poi
scarica ccleaner da qui
salvalo sul desktop
installalo durante l'installazione verrà chiesto di installare una toolbar tu non installarla
apri CCleaner
nel menù di sinistra, clicca su Opzioni
nella finestra successiva, clicca su Impostazioni
metti la spunta alla voce Tipo cancellazione: Sicura (lenta) e nel menù a tendina seleziona la voce DOD 5220.22-M (3 passaggi)
clicca su Avanzate
togli la spunta alla voce Cancella file in Windows Temp solo se più vecchi di 24 ore
togli la spunta alla voce Chiedi se salvare un backup dei problemi del registro
e alla voce chiudi il programma dopo la pulizia
clicca, nel menù a sinistra, su Pulizia:
windows
metti la spunta per tutte le voci
esplora risorse
metti la spunta su tutte le voci
sistema
metti la spunta
sulle prime 8 voci che vedi fino a cache DNS
Avanzate,
metti la spunta alle voci Vecchi dati Prefetch
File Log IIS
In Applicazioni: a fianco windows
spunta tutte le voci presenti
clicca, in basso a sinistra, sul bottone Analizza,
clicca, in basso a destra, sul bottone Avvia Pulizia[/B
terminata la pulizia, nel menù a sinistra, clicca sulla voce Registro
clicca sul bottone Trova Problemi,
assicurati che tutte le voci abbiano la spunta
al termine della scansione clicca sul bottone Ripara selezionati..
questoo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere fino a quando la pagina risulterà completamente vuota
una volta terminate le operazioni, chiudi il programma