Accedi per seguire   
Seguaci 0
monsterS2R

Icone Di Collegamento Sul Desktop

4 messaggi in questa discussione

Scusate ho eliminato un certo numero di trojani e spyware da questo PC. solo che i collegamenti sul desktop non vanno via e se li cancello dopo il riavvio tornano nella posizione di partenza. Vi elenco il nome dellle icone:

1)Find Your Dream Date Now!

2)Guaranteed Approval!!

3)Casino games

4)Advance Your Career

Inoltre vi allego anche il log di hijakthis. Me lo controlllate per favore? grazie

hijackthis_ENZO.log

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Ciao monsterS2R (non sei messo proprio bene....)

Prima di procedere scaricati questi programmi quelli che ti mancano e quelli che lo richiedono, AGGIORNALI

SpyBot 1.4

Ad_Aware 1.06 + Languages (ITA)

CwShredder

SpyWare Blaster (Protezioni)

RegSeeker (Pulizia del Registro)

Ccleaner (pulizia file inutili)

Scarica anche

Killsgrunt

EWIDO

(quest'ultimo è shareware, ma rimuove il malware e scaduto il periodo di prova perde SOLO la protezione in tempo reale

e Questo Tool e aggiornalo (BitDefender)

e lo SCRIPT per riparare la trusted zone

_________________________________________________________

Ricordati di mettere HIJACK in una cartella a lui dedicata (in Programmi o Documenti), l'importante è che non si trovi sul desktop o in cartelle temporanee

Esegui queste operazioni ------ > (Stampa la pagina)

Assicurati che l'opzione "Visualizza cartelle e file nascosti" sia attivata.

(Pannello di controllo > Opzioni Cartella > Visualizzazione)

Disabilita il Ripristino di configurazione su tutte le unità

(nota che questo ELIMINERà TUTTI i punti di ripristino, quindi se non riscontri più problemi, crea almeno un nuovo punto di ripristino dopo questa procedura)

Avvia il sistema in Modalità Provvisoria

Avvia KILLSGUNT

Esegui lo SCRIPT per riparare la Trusted Zone

(click con il tasto destro sul file e seleziona Installa)

Avvia BIT DEFENDER (scansione approfondita su tutti i dischi)

.Avvia Hijack e clicca su "do a system scan only"

Metti la spunta a queste voci (potrebbero non esseci tutte) e clicca su "fix checked

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm

R3 - Default URLSearchHook is missing

O4 - HKLM\..\Run: [Window_Protect] winsi32.exe

O4 - HKLM\..\Run: [MSN7 Startup] msn7.exe

O4 - HKLM\..\Run: [Windows services] FILES.exe

O4 - HKLM\..\Run: [msresearch] C:\windows\msresearch.exe

O4 - HKLM\..\Run: [eefe535e9095] C:\WINDOWS\System32\QCUT6167.exe

O4 - HKLM\..\RunServices: [Window_Protect] winsi32.exe

O4 - HKLM\..\RunServices: [MSN7 Startup] msn7.exe

O4 - HKLM\..\RunServices: [Windows services] FILES.exe

O4 - HKCU\..\Run: [Window_Protect] winsi32.exe

O4 - HKCU\..\Run: [MSN7 Startup] msn7.exe

O15 - Trusted Zone: www.redfunny.com

O20 - Winlogon Notify: MediaContentIndex - C:\WINDOWS\system32\guard.tmp (file missing)

O20 - Winlogon Notify: OptimalLayout - C:\WINDOWS\system32\en2ql1f51.dll (file missing)

(con la funzione CERCA) Trova e se ci sono elimina questi files

winsi32.exe

msn7.exe

FILES.exe

msresearch.exe (in C:\windows)

QCUT6167.exe (in C:\windows\System32)

Da START\ESEGUI digita > regedit

portati alle seguenti chiavi e se li trovi, elimina i valori in rosso dal pannello di destra:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

winsi32.exe

MSN7 Startup = "msn7.exe"

FILES.exe

msresearch.exe

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

winsi32.exe

winsi32.exeMSN7 Startup = "msn7.exe"

FILES.exe

msresearch.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

winsi32.exe

MSN7 Startup = "msn7.exe

FILES.exe

msresearch.exe

Sempre dalla modalità provvisoria ripeti le scansioni di sicurezza

(SpyBot, e Ad-Aware e antivirus AGGIORNATI) ... APPLICA LE PROTEZIONI DI CwShredder e SpyWare Blasterr.

Pulisci il registro con RegSeeker

Dai anche una ripulita a Cache e Cookies e file prefetch (XP) con: Ccleaner

(non modificare le opzioni)

Riavvia il pc in modalità normale ristabilisci il ripristino di configurazione

Collegati per una scansione On-line a:

Kaspersky

rifai il log e mettilo qui per un ultimo controllo

NB___se le voci non compaiono in modalità provvisoria vanno fissate da quella normale.

Ricordati di creare un nuovo punto di RIPRISTINO al termine di questa procedura

_____________________________________________

IMPORTANTE:

Devi aggiornare il sistema con l'ultimo Service Pack... collegati a Microsoft Update e scarica tutti gli aggiornamenti.

Se per svariati motivi NON puoi installare il Service Pack 2, vai su QUESTA PAGINA e scarica gli Update più importanti (in base alla data di rilascio)

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Grazie KUMA. scusa se mi impegno solo a porre domande e non a ringraziare subito quando tu e gli altri mi aiutate nel risolvere i problemi; ma sai sono così preso dai tanti e troppi probolemi che a volte non trovo neppure il tempo di chiedere aiuto a voi. comunque grazie di tutto.

ah, dimenticavo tutte le soluzioni da te proposte alle quali io non ho inviato poi un feed back, sono risultate sempre efficaci. quindi grazie anch per quelle.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Crea un account o accedi per lasciare un commento

Devi essere un utente registrato per partecipare

Crea un account

Iscriviti per un nuovo account nella nostra community. È facile!


Registra un nuovo account

Accedi

Sei già registrato? Accedi qui.


Accedi Ora
Accedi per seguire   
Seguaci 0