Scarica Avenger e CCleaner
Esegui avenger e nella finestra copia/incolla tutta la citazione:
Spunta "Automatically disable any rootkits found" e clicca su "execute".files to delete:
C:\DOCUME~1\Gas\IMPOST~1\Temp\_check32.bat
C:\DOCUME~1\Gas\IMPOST~1\Temp\jar_cache8484.tmp
drivers to disable:
aspimgr
drivers to delete:
aspimgr
registry keys to delete:
HKEY_LOCAL_MACHINE\SYSTEM\controlset001\services\a spimgr
HKEY_LOCAL_MACHINE\SYSTEM\controlset002\services\a spimgr
HKEY_LOCAL_MACHINE\SYSTEM\controlset001\enum\root\ legacy_aspimgr
HKEY_LOCAL_MACHINE\SYSTEM\controlset002\enum\root\ legacy_aspimgr
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato
Esegui CCleaner e ripulisci i file temporanei e i cookie (eseguilo 2 volte).
Svuota C:\WINDOWS\Prefetch
Analizza su Virustotal il file:
C:\DOCUME~1\Gas\IMPOST~1\Temp\32439.exe
(fai copia/incolla del percorso e poi salva il rapporto)
Poi apri risorse del computer, trova il file C:\DOCUME~1\Gas\IMPOST~1\Temp\aax135.tmp.exe, cliccaci sopra con il tasto destro del mouse e seleziona "proprietà". Dimmi il produttore, se presente (forse appartiene a DivX?). Se non trovi nulla, analizza anche questo su Virustotal
Da hjt fixa:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
e, se ancora presente,
O23 - Service: Microsoft ASPI Manager (aspimgr) - Unknown owner - C:\WINDOWS\system32\aspimgr.exe (file missing)
Posta l'analisi di virustotal e il rapporto di avenger