PROBLEMA Win7 infetto da Adware e altri virus

etr300

Utente Attivo
29
1
Salve
mi è stato consegnato un netbook(Asus EEEPC 1201ha con win7 home premium con sp1) da ripulire da alcuni virus tra cui fbsearch. IL PC deve essere stato riprisitinato in quanto presenta file di programmi che non sono più presenti. Ho installato e usato i seguenti programmi, kis 2014, hijackthis, adwcleaner,combofix,rogue killer,malwarebytes, OTL e ccleaner. Ora il PC è più veloce e ho ripristinato anche il UAC di windows,però non sono convinto che sia stato rimosso tutto. Secondo voi c'è ancora qualcosa da eliminare o può andare bene così? Se presente qualcosa mi potreste indicare che cosa? Vi metto qui sotto il log di OTL.
Grazie
Wikisend: free file sharing service
Wikisend: free file sharing service
 

Federico83

UTENTE LEGGENDARIO
Utente Èlite
35,407
6,323
CPU
Ryzen 7 3700X
Dissipatore
NDH15
Scheda Madre
Gigabyte auros X570 elite
HDD
4.5TB + 15 di NAS lol
RAM
16 GB G.Skill 3200
GPU
RTX2070
Monitor
IIyama 28" 4K
PSU
Cooler Master GX 650
Case
REV200
OS
Windows11x64pro
sezione errata... c'è la sezione sicurezza... cmq dai una passata di malwarebytes e una passata di superantimalware...
 

etr300

Utente Attivo
29
1
Chiedo scusa per la sezione sbagliata. Grazie Federico e infatti con superantimalware ho trovato ancora qualche voce. Ho rifatto una nuova scansione con OTL è infatti sono sparite altre voci. Ho modificato a mano le ultime chiavi che mancavano,però ho qualche dubbio su alcune voci. Ho trovato in HKLM/SOFTWARE la voce mircrosoft(non microsoft),si può eliminare? Ho trovato questa parte di codice che non so se va bene:
========== ZeroAccess Check ==========

[2009/07/14 06:42:31 | 000,000,227 | RHS- | M] () -- C:\windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2013/07/26 03:55:59 | 012,872,704 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010/11/20 14:19:02 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2009/07/14 03:16:17 | 000,342,528 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili