Sfondo bloccato icone invisibili nelle cartelle

Pubblicità
ok

ora
Scarica Avenger
http://swandog46.geekstogo.com/avenger2/download.php
estrai il zip
in c programmi

Avvia AVENGER
Clicca Ok
(copia-incolla) nel riquadro bianco: del proogramma
tutto questo script
mi raccomando copialo e incollalo bene
non scrivere codice:

Files to delete:
c:\Program Files\vShare\vshare_toolbar.dll
c:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll
c:\Program Files\ConduitEngine\ConduitEngine.dll
c:\Program Files\myBabylon_English\tbmyBa.dll
c:\Program Files\BearShare Applications\MediaBar\ToolBar"
c:\Program Files\BearShare Applications\MediaBar"
c:\Users\Vincenzo\uload33.dll
c:\program files\ietoolbar\ECO Bar\ecobar.dll
c:\program files\common files\Spigot\wtxpcom\components\widgitoolbarff.dll
c:\program files\ietoolbar\ECO Bar\tbhelper.dll
c:\Users\a\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\J86A3218\play_mp3[1].exe
c:\Users\a\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\J86A3218\play_mp3[2].exe
c:\Users\a\AppData\Local\microsoft\Windows\temporary internet files\Low\antiphishing component update 10
c:\Users\a\AppData\Local\microsoft\Windows\temporary internet files\Low\antiphishing component update 4
c:\Users\a\AppData\Local\microsoft\Windows\temporary internet files\Low\antiphishing component update 5
c:\Users\Vincenzo\tfloadvd3.dll
c:\Users\Vincenzo\AppData\Local\Temp\9127.tmp
c:\Users\Vincenzo\AppData\Local\thinstall\Cache\St ubs\6a21f3ef3d9322ff53020fbf3b062a9662b4b6\FireBir d.exe
c:\Users\Vincenzo\AppData\Roaming\microsoft\Window s\start menu\Programs\Startup\scancdisky59.dll
c:\Users\Vincenzo\AppData\Roaming\microsoft\Window s\start menu\Programs\Startup\scanndiskio92.dll
c:\Windows\mxus25068.exe
c:\Windows\System32\df498559-bb0a-239c-b0ab-7c18ae96d234.exe
c:\Windows\System32\undefined-remove.exe
c:\Users\a\AppData\Roaming\02000000681dd615625c.manifest
c:\Users\a\AppData\Roaming\02000000681dd615625o.manifest
c:\Users\a\AppData\Roaming\02000000681dd615625p.manifest
c:\Users\a\AppData\Roaming\02000000681dd615625s.manifest
c:\Users\Vincenzo\AppData\Roaming\02000000681dd615 625c.manifest
c:\Users\Vincenzo\AppData\Roaming\02000000681dd615 625o.manifest
c:\Users\Vincenzo\AppData\Roaming\02000000681dd615 625p.manifest
c:\Users\Vincenzo\AppData\Roaming\02000000681dd615 625s.manifest
c:\Users\Vincenzo\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scandisk.lnk
c:\Windows\kdiue732.txt
c:\program files\runit\config.txt
c:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe

Folders to delete:
c:\program files\runit
c:\Program Files\Common Files\Spigot
c:\Program Files\BabylonToolbar
c:\Program Files\ConduitEngine

Registry Keys to delete:
HKEY_CLASSES_ROOT\CLSID\{10000000-1000-1000-1000-100000000000}
HKEY_CLASSES_ROOT\TBSB05288.TBSB05288.3
HKEY_CLASSES_ROOT\TBSB05288.TBSB05288
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{10000000-1000-1000-1000-100000000000}
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{10000000-1000-1000-1000-100000000000}
HKEY_CLASSES_ROOT\TypeLib\{2EE92BCA-74C4-4D4B-88DA-DB9F9E3C9F93}
HKEY_CLASSES_ROOT\Interface\{255C13AE-4BB0-45C3-BAE1-BA6C088C43B3}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\TBSB05288.TBSB05288Toolbar
HKEY_CLASSES_ROOT\CLSID\{6714ADBD-C6C1-42A8-BD84-9C9339059421}
HKEY_CLASSES_ROOT\Toolbar3.TBSB05288.1
HKEY_CLASSES_ROOT\Toolbar3.TBSB05288
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{6714ADBD-C6C1-42A8-BD84-9C9339059421}
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Settings\{6714ADBD-C6C1-42A8-BD84-9C9339059421}
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Stats\{6714ADBD-C6C1-42A8-BD84-9C9339059421}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\df498559-bb0a-239c-b0ab-7c18ae96d234
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\undefined
HKEY_CLASSES_ROOT\TBSB05288.IEToolbar
HKEY_CLASSES_ROOT\TBSB05288.IEToolbar.1
HKEY_CURRENT_USER\SOFTWARE\fcn

Registry Values to delete:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{10000000-1000-1000-1000-100000000000}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{10000000-1000-1000-1000-100000000000}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\COMMON FILES\SPIGOT\WTXPCOM\COMPONENTS\WIDGITOOLBARFF.DLL
HKEY_CURRENT_USER\Control Panel\don't load\scui.cpl
HKEY_CURRENT_USER\Control Panel\don't load\wscui.cpl
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bczscvcntnts

Registry data to delete:
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default)Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1")

Togli la spunta su Scan for Rootkit
Clicca su Execute e attendi la fine dell'operazione
Il pc dovrebbe riavviarsi, altrimenti, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger
 
Ultima modifica:
ecco non so perchè sembra che non ha trovato i file, però c'era scritto che aveva completato, e poi sembra che non ha trovato le chiavi di registro, mi dava continuamente errore.

avenger.txt
 
ok
non ti preoccupare
tutte quelle infezioni sono state rimosse
era uno script di controllo

credo
ci sia ancora qualche infezione piu' profonda sul tuo pc
quindi

Scarica TDSSKiller e salvalo sul desktop. >>>http://support.kaspersky.com/downloads/utils/tdsskiller.exe
clicca due volte sul TDSSKiller.exe per eseguire l'applicazione, fare clic sul pulsante Start Scan
e attendi la fine della scansione (dura pochissimo 1 minuto circa)

Se trova il file infetto viene rilevato, l'azione predefinita sarà Cure, fare clic su Continua.

Se un file sospetto è rilevato, l'azione predefinita sarà Skip Salta, fare clic su Continua.

Se chiede di riavviare il pc acconsenti
Se non chiede di riavviare il pc clicca su report e salvalo sul desktop
Postalo qui.
 
c'era un file sospetto, ho fatto continua, poi quando ha finito clicco report ma c'è scritto che il file è usato da un'altra applicazione..
 
per i sospetti devi fare Skip e poi continua
ti deve rilasciare il report
rieseguilo
con tasto destro Esegui come Amministratore
 
ok

e pulito
quello rilevato e un falso positivo

scusa
ora devo uscire un attimo
ci sentiamo tra una mezz'ora a dopo
ciao
cmq abbiamo quasi finito
tranq...risolviamo:)
 
allora dobbiamo rimuovere tutti i punti di ripristino perchè il virus e rimasto
nel ripristino configurazione di sistema

clic sul pulsante Start,clicca su su Computer

clicca con il tasto destro del mouse sulla partizione C e scegli Proprietà clicca su Pulizia disco e scegli File di tutti gli utenti sul computer in uso. Se viene chiesto di confermare, conferma

quindi nella nuova finestra scegli Altre opzioni

In Ripristino configurazione di sistema e Copie shadow fare clic su Esegui pulizia e quindi, nella finestra di dialogo di conferma, fare clic su Elimina.

chiudi tutti i programmi
e riavvia il pc

quando hai fatto cio
fammi sapere
 
e si questa operazione
oltre a liberare spazio
pulisce anche dai residui

ok
adesso
pannello di controllo

Opzioni cartella poi Visualizzazione, e metteti la spunta su Visualizza cartelle e file nascosti.
vai nella cartella che contiene le immagini, cliccaci sopra con il tasto destro del mouse su Proprietà, togli la spunta da Nascosto, premi Applica, seleziona “Applica Cambiamenti a questa cartella, a tutte le sottocartelle e a tutti i file” e poi premi Ok.

vedi se compaiono
 
niente comunque non c'era la spunta su nascosto, strano. ma in pratica il problema è che in qualsiasi cartella non si vedono le icone, ma se clicco su visualizza, compaiono e se provo a farle diventare grandi come prima si formano immagini con i pixel grandi, poi lo sfondo può essere cambiato solamente con le bitmap
 
umm

prova anche cosi'
si vede che mancano le estensioni

Apri il task manager di Windows (tramite la combinazione di tasti CTRL+Shift+Esc).

nel menu “File” e, tenendo premuto il tasto CTRL della tastiera, cliccare su “Nuova attività”.

Nel prompt dei comandi appena comparso, digita assoc.jpe=jpegfile e premi il tasto Invio della tastiera.

ripeti la stessa operazione ora digita assoc.jpeg=jpegfile e premi il tasto Invio della tastiera.

ripeti la stessa operazione ora digita assoc.jpg=jpegfile e premi il tasto Invio della tastiera.

ripeti la stessa operazione ora digita assoc.ico=icofile e premi il tasto Invio della tastiera.

ripeti la stessa operazione ora digita assoc.gif=giffile e premi il tasto Invio della tastiera.

riavvia il pc
e vedi se funziona
 
Pubblicità
Pubblicità
Indietro
Top