Problemi con windows e il pc generale

Pubblicità
Stato
Discussione chiusa ad ulteriori risposte.
ciao:)

allora allegalo in questo modo

caricalo da qui
Wikisend: free file sharing service
Clicca sul bottone "Sfoglia"
Seleziona il file ComboFix.txt dal Disco Locale C:
Clicca su Upload file
Dopo qualche secondo, vieni spostata su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copia e incolla il link
qui sul forum
 
allora
sono state rimosse un sacco di infezione

alcune sono rimaste
per rimuoverle esegui cio che scrivo

crea un Nuovo documento di testo nella cartella download
dove c'e l'icona di combofix
Ci copi e incolli il codice che vedi sotto, e lo salvi con il nome CFScript.txt
e trascinalo sull'icona di ComboFix.
partirà la scansione attendi la fine senza toccare niente
se chiede il riavvio del pc riavvia
Posta il log aggiornato di combofix.

File::
c:\windows\system32\FlashPlayerCPLApp.cpl
c:\windows\iun6002.exe
c:\program files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
c:\program files\Babylon\Babylon-Pro\Babylon.exe
c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
c:\program files\Common Files\Nero\Lib\NeroCheck.exe
c:\program files\SweetIM\Messenger\SweetIM.exe
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
c:\program files\McAfee Security Scan\2.0.181\McCHSvc.exe
c:\windows\system32\DRIVERS\ewusbfake.sys

Folder::
c:\program files\PriceGong
c:\program files\SweetIM
c:\program files\Babylon
c:\program files\McAfee Security Scan
c:\program files\Windows Searchqu Toolbar

Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35D-6118-11DC-9C72-001320C79847}"=
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
[-HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}]
[-HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1]
[-HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}]
[-HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=
[-HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[-HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
[-HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[-HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"=
[-HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[-HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
[-HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[-HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Babylon Client]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SweetIM]
[-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
"DisableMonitoring"=dword:00000001
 
Ultima modifica:
ok lo faccio subito...
credevo che mi avessi abbandonato stavo per chiedere il divorzio ahahahha
 
ahahahha
no che divorzio
non siamo ne anche andati in luna di miele
gia divorziamo?:)

no
disattiva solo il firewall
e l'antivirus

mi raccomando
esegui bene la procedura
e lo script;)
 
ciaooo....rieccomi non riuscivo a usare il pc non mi faceva far nulla... stavo per morire qui a terra... anche perchè il pc è della mia collega responsabile ahahahah comunque devo postare il log????
 
ciao
infatti mi stavo preoccupando
come mai non riuscivi che e successo?

posta il log come hai fatto per il primo;)
 
ma non lo so non mi faceva andare su mozilla ma nemmeno su start o pannello di controllo usciva una scritta con errore e che c'è stato un errore durante il ripristo del sistema... ok posto il log...
 
ok

e stato rimosso un'altro po di monnezza:asd:

attiva il firewall
attiva l'antivirus

disattiva
Windows Defender
pannello di controllo
Windows Defender
aprilo e disattivalo;)

Edit.Fatto?
 
quando apro windows defender mi esce sopra pagina iniziale - analizza - cronologia - strumenti - ma non c'è da nessuna parte dissativa
 
Stato
Discussione chiusa ad ulteriori risposte.
Pubblicità
Pubblicità
Indietro
Top