Security Alert come fare a eliminarlo?

Pubblicità
@r16
nello script forse ti sei dimenticato di segare anche il proxy probabilmente creato dal malware a meno che non l'abbia messo lui.
uInternet Settings,ProxyServer = http=127.0.0.1:6092
Una cosa alla volta condor67 :)
Lo faccio togliere da HJT con le pulizie finali.
R16 sei sempre un grande
Ti assicuro, che qui ci sono persone migliori di me. :sisi:
Comunque grazie.:blush:
Ciao.
 
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice:
KillAll::
Driver::
tjchv
Registry::
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\tjchv]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\tjchv]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\tjchv]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\tjchv]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\tjchv]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tjchv]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tjchv]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\tjchv]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\tjchv]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\tjchv]

e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix
 
C'è ancora, ma lo si può eliminare manualmente:
Segui il percorso, ed eliminalo:
c:\windows\system32\drivers\tjchv.sys
Riavvia il pc.
Controlla se si è rigenerato. (non dovrebbe)
 
Disattiva il ripristino configurazione di sistema.

Scarica TFC by OldTimer sul desktop
http://oldtimer.geekstogo.com/TFC.exe
chiudi tutti i programmi
avvia TFC, clicca su "start"
al termine della scansione ti chiederà il riavvio, dai ok.

Per eliminare i vari Tooll scaricati:
Scarica OTC by OldTimer sul desktop:
http://oldtimer.geekstogo.com/OTC.exe
doppio clic per eseguirlo
Clicca su CleanUp.
Ti chiederà di riavviare il pc.
Clicca sì.

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6092
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU..Run: [Skype] "C ProgrammiSkype\PhoneSkype.exe" /nosplash /minimized
O4 - Startup: Widget vodafone.lnk = C:\Programmi\Widget vodafone.it\Widget vodafone.it.exe
O4 - Global Startup: Nokia Nseries PC Suite.lnk = C:\Programmi\Nokia\NNPCS\RunLauncher.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programmi\VIA\RAID\raid_tool.exe

Dai una pulita (registro compreso)con CCleaner: Piriform - Download CCleaner, Defraggler, Recuva, Speccy - Millions of users worldwide!
Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie)

Poi:
Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
C:\Windows\Prefetch

SVUOTA IL CESTINO

Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su Remove selected

Installa Internet Explorer 8 (è importante)
http://www.microsoft.com/downloads/...d5-8c3d-4347-8c03-08cdecd8852b&displaylang=it

Fai una deframmentazione del HD.
Esegui anche uno Scandisk.
Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.

Buon lavoro.;)
 
Come vuoi.
Ma proprio perchè non lo usi, non vedo il motivo di tenerti un browser vecchio e pieno di bug...
Ciao, e buonanotte anche a te.!;)
 
Pubblicità
Pubblicità
Indietro
Top