Sfondo bloccato icone invisibili nelle cartelle

Pubblicità
ma mi hanno detto che tramite una partizione nell'hd di backup e i cd di ripristino il pc torna come quando lo si ha comprato
 
prova prima come ti ho scritto
e piu' veloce
fai prima
poi se il virus ti ha disattivato il ripristino
prova il ripristino da cd
 
e probabile che il virus ti ha cancellato i punti di ripristino

prova anche cosi' vedi se tornano le anteprime
Start –> Computer –> Disco Locale(C e nella barra in alto clicca su Organizza.

Seleziona Opzioni cartella e ricerca e poi Visualizzazione, e poi metteti la spunta su Visualizza cartelle e file nascosti.

vai nella cartella che contiene le immagini, cliccaci sopra con il tasto destro del mouse e poi su Proprietà, togli la spunta da Nascosto, premi Applica, seleziona “Applica Cambiamenti a questa cartella, a tutte le sottocartelle e a tutti i file” e poi premi Ok.
 
il backup come dici tu funziona solo se lo hai creato prima del problema

se lo vuoi pulire da infezioni
ti aiuto io
 
i cd di ripristino li ho creati qualche settimana dopo aver acquistato il pc, il problema logicamente non c'era.

cmq se mi dici qualche tecnica di pulizia o programmi attendibili , accetto con piacere tutti i consigli, dato che non sono esperto.
 
e certo mica ti faccio scaricare softw. dannosi
siamo qui per aiutare non per danneggiare:)

procedi cosi'

Scaricate ATF Cleaner, salvalo sul desktop non eseguirlo
http://www.atribune.org/ccount/click.php?id=1

Scarica MalwareBytes:
Thank you for downloading Malwarebytes Anti-Malware from CNET Downloads
salvalo sul Desktop
prima di salvarlo rinominalo in iexplore.exe e importante
Installalo, avvialo ed aggiornalo (è importante).Prima di fare la scansione devi AGGIORNALO.vai nella voce Aggiornamento e clicca Ricerca Aggiornamenti
chiudi MalwareBytes non esegure scansioni

riavvia il PC in modalità provvisoria, premendo il tasto F8 sulla tastiera continuamente dopo i test iniziali del bios e prima che appaia il logo di Windows e poi seleziona con il tasto freccia sulla tastiera modalità provvisoria e premi il tasto Invio

Avvia ATF Cleaner.exe con un doppio click
clicca sul menu main
seleziona la casella Select All
clicca sul pulsante Empty selected
poi spostati sulla voce firefox di fianco a main metti la spunta alla casella Select All
clicca sul pulsante Empty selected
aspetta l'avviso Done Cleaning.
e premi ok
chiudi il programma

ora lancia MalwareBytes:
vai sulla scheda Scansione ed Esegui la scansione completa del sistema selezionando tutte le unità
ed elimina tutti gli elementi infetti che trova .
cliccando su Rimuovi gli elementi selezionati se chiede di riavviare il pc riavvia ,altrimenti riavvia tu manualmente
chiudi il programma.e Posta il log della scansione qui
 
Ultima modifica:
e certo mica ti faccio scaricare softw. dannosi
siamo qui per aiutare non per danneggiare:)

[/B]se chiede di riavviare il pc riavvia ,altrimenti riavvia tu manualmente
chiudi il programma.e Posta il log della scansione qui

ecco:


Malwarebytes' Anti-Malware 1.51.0.1200
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Versione database: 6798

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 9.0.8112.16421

07.06.2011 21:57:09
mbam-log-2011-06-07 (21-57-04).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|G:\|)
Elementi esaminati: 545050
Tempo impiegato: 1 ore, 11 minuti, 24 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 19
Valori di registro infetti: 7
Voci infette nei dati di registro: 1
Cartelle infette: 1
File infetti: 28

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
HKEY_CLASSES_ROOT\CLSID\{10000000-1000-1000-1000-100000000000} (Adware.IEToolbar) -> No action taken.
HKEY_CLASSES_ROOT\TBSB05288.TBSB05288.3 (Adware.IEToolbar) -> No action taken.
HKEY_CLASSES_ROOT\TBSB05288.TBSB05288 (Adware.IEToolbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{10000000-1000-1000-1000-100000000000} (Adware.IEToolbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{10000000-1000-1000-1000-100000000000} (Adware.IEToolbar) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{2EE92BCA-74C4-4D4B-88DA-DB9F9E3C9F93} (Adware.IEToolbar) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{255C13AE-4BB0-45C3-BAE1-BA6C088C43B3} (Adware.IEToolbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TBSB05288.TBSB05288Toolbar (Adware.IEToolbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{6714ADBD-C6C1-42A8-BD84-9C9339059421} (Adware.IEToolbar) -> No action taken.
HKEY_CLASSES_ROOT\Toolbar3.TBSB05288.1 (Adware.IEToolbar) -> No action taken.
HKEY_CLASSES_ROOT\Toolbar3.TBSB05288 (Adware.IEToolbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6714ADBD-C6C1-42A8-BD84-9C9339059421} (Adware.IEToolbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{6714ADBD-C6C1-42A8-BD84-9C9339059421} (Adware.IEToolbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6714ADBD-C6C1-42A8-BD84-9C9339059421} (Adware.IEToolbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\df498559-bb0a-239c-b0ab-7c18ae96d234 (Adware.AdRotator) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\undefined (Adware.SnappyAds) -> No action taken.
HKEY_CLASSES_ROOT\TBSB05288.IEToolbar (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\TBSB05288.IEToolbar.1 (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NvCplDaemonTool (Heuristics.Shuriken) -> Value: NvCplDaemonTool -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{10000000-1000-1000-1000-100000000000} (Adware.IEToolbar) -> Value: {10000000-1000-1000-1000-100000000000} -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{10000000-1000-1000-1000-100000000000} (Adware.IEToolbar) -> Value: {10000000-1000-1000-1000-100000000000} -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\COMMON FILES\SPIGOT\WTXPCOM\COMPONENTS\WIDGITOOLBARFF.DLL (Adware.WidgiToolbar) -> Value: WIDGITOOLBARFF.DLL -> No action taken.
HKEY_CURRENT_USER\Control Panel\don't load\scui.cpl (Hijack.SecurityCenter) -> Value: scui.cpl -> No action taken.
HKEY_CURRENT_USER\Control Panel\don't load\wscui.cpl (Hijack.SecurityCenter) -> Value: wscui.cpl -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bczscvcntnts (Trojan.Agent) -> Value: bczscvcntnts -> No action taken.

Voci infette nei dati di registro:
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.

Cartelle infette:
c:\program files\runit (Trojan.Agent) -> No action taken.

File infetti:
c:\Users\Vincenzo\uload33.dll (Heuristics.Shuriken) -> No action taken.
c:\program files\ietoolbar\ECO Bar\ecobar.dll (Adware.IEToolbar) -> No action taken.
c:\program files\common files\Spigot\wtxpcom\components\widgitoolbarff.dll (Adware.WidgiToolbar) -> No action taken.
c:\program files\ietoolbar\ECO Bar\tbhelper.dll (Trojan.BHO) -> No action taken.
c:\Users\a\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\J86A3218\play_mp3[1].exe (Adware.Agent) -> No action taken.
c:\Users\a\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\J86A3218\play_mp3[2].exe (Adware.Agent) -> No action taken.
c:\Users\a\AppData\Local\microsoft\Windows\temporary internet files\Low\antiphishing component update 10 (Trojan.Agent) -> No action taken.
c:\Users\a\AppData\Local\microsoft\Windows\temporary internet files\Low\antiphishing component update 4 (Trojan.Agent) -> No action taken.
c:\Users\a\AppData\Local\microsoft\Windows\temporary internet files\Low\antiphishing component update 5 (Trojan.Agent) -> No action taken.
c:\Users\Vincenzo\tfloadvd3.dll (Heuristics.Shuriken) -> No action taken.
c:\Users\Vincenzo\AppData\Local\Temp\9127.tmp (Heuristics.Shuriken) -> No action taken.
c:\Users\Vincenzo\AppData\Local\thinstall\Cache\Stubs\6a21f3ef3d9322ff53020fbf3b062a9662b4b6\FireBird.exe (Trojan.Backdoor) -> No action taken.
c:\Users\Vincenzo\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scancdisky59.dll (Heuristics.Shuriken) -> No action taken.
c:\Users\Vincenzo\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scanndiskio92.dll (Heuristics.Shuriken) -> No action taken.
c:\Windows\mxus25068.exe (Trojan.Agent) -> No action taken.
c:\Windows\System32\df498559-bb0a-239c-b0ab-7c18ae96d234.exe (Adware.AdRotator) -> No action taken.
c:\Windows\System32\undefined-remove.exe (Adware.SnappyAds) -> No action taken.
c:\Users\a\AppData\Roaming\02000000681dd615625c.manifest (Malware.Trace) -> No action taken.
c:\Users\a\AppData\Roaming\02000000681dd615625o.manifest (Malware.Trace) -> No action taken.
c:\Users\a\AppData\Roaming\02000000681dd615625p.manifest (Malware.Trace) -> No action taken.
c:\Users\a\AppData\Roaming\02000000681dd615625s.manifest (Malware.Trace) -> No action taken.
c:\Users\Vincenzo\AppData\Roaming\02000000681dd615625c.manifest (Malware.Trace) -> No action taken.
c:\Users\Vincenzo\AppData\Roaming\02000000681dd615625o.manifest (Malware.Trace) -> No action taken.
c:\Users\Vincenzo\AppData\Roaming\02000000681dd615625p.manifest (Malware.Trace) -> No action taken.
c:\Users\Vincenzo\AppData\Roaming\02000000681dd615625s.manifest (Malware.Trace) -> No action taken.
c:\Users\Vincenzo\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scandisk.lnk (Trojan.Downloader) -> No action taken.
c:\Windows\kdiue732.txt (Malware.Trace) -> No action taken.
c:\program files\runit\config.txt (Trojan.Agent) -> No action taken.
 
ciao
Malwarebytes' ha trovato delle infezioni
ma alla fine della scansione hai premuto Rimuovi gli elementi selezionati?

ora
scarica HiJackThis da qui
http://www.trendmicro.com/ftp/products/hijackthis/HiJackThis.msi
salvalo sul desktop
crea una nuova cartella con il nome HijackThis in C:\Programmi
vai sul desktop e taglia e incolla HijackThis e posizionalo nella cartella HijackThis che hai creato in C:\Programmi

chiudi tutti i programmi aperti compreso il browser
tasto destro sull' icona HijackThis e clicca su Esegui come Amministratore

clicca sul pulsante Do a system scan and save a logfile
alla fine della scansione ti apparirà un log in formato documento di testo salvalo sul desktop e postalo qui

se non riesci ad allegare il log
caricalo da qui
Wikisend: free file sharing service
 
dopo la scansione gli elementi erano in quarantena, dopo il riavvio ho aperto il programma e ho cliccato su quarantena > elimina tutto.

tra poco provo a scansionare. grazie
 
non c'è l'opzione "esegui come amministratore" ho installato il programma, clicco sull'icona sul desktop ma c'èe solo "apri"..ecc
 
Pubblicità
Pubblicità
Indietro
Top