Ho dato un'occhiata al log di systemscan, di seguito le istruzioni per "disabilitare" il virus (credo!)![]()
Scarica questo e scompattalo in una sua cartella non temporanea e non sul desktop
Avvia AVENGER
Clicca su input script manually
Clicca sulla lente d'ingrandimento
Inserisci queste righe:
files to delete:
C:\WINDOWS\system32\__c002D421.dat
C:\WINDOWS\system32\awvtq.dll
C:\WINDOWS\system32\tcwrmeoa.dll
C:\WINDOWS\system32\shuqooiw.dll
C:\WINDOWS\system32\bmmnkssp.dll
C:\WINDOWS\system32\gtgknvrh.dll
C:\WINDOWS\system32\hqqaeugh.dll
C:\WINDOWS\system32\mpqmnenu.dll
C:\WINDOWS\system32\puiiaahv.dll
C:\WINDOWS\system32\caqyvmey.exe
C:\WINDOWS\system32\uipgwggc.exe
C:\WINDOWS\system32\qytfrvwf.exe
C:\WINDOWS\Fonts\svchost.exe
Registry values to replace with dummy:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs
registry values to delete:
HKLM\SYSTEM\CurrentControlSet\Services\SharedAcces s\Parameters\FirewallPolicy\StandardProfile\Author izedApplications\List | C:\WINDOWS\system32\caqyvmey.exe
HKLM\SYSTEM\CurrentControlSet\Services\SharedAcces s\Parameters\FirewallPolicy\StandardProfile\Author izedApplications\List | C:\WINDOWS\system32\uipgwggc.exe
HKLM\SYSTEM\CurrentControlSet\Services\SharedAcces s\Parameters\FirewallPolicy\StandardProfile\Author izedApplications\List | C:\WINDOWS\system32\qytfrvwf.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | Host Process
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | b054a325
Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato.
Ci sono anche altri files da eliminare, dopo aggiorna il tuo antivirus e fagli fare una scansione completa. Fai lo stesso con gli antispyware che hai installato.