ciao a tutti,
avrei bisogno del vostro aiuto,
nel link trovate il report di suspectfile http://www.sendmefile.com/00615420
rimango in attesa di un vostro aiuto
grazie mille
ciao
ciao a tutti,
avrei bisogno del vostro aiuto,
nel link trovate il report di suspectfile http://www.sendmefile.com/00615420
rimango in attesa di un vostro aiuto
grazie mille
ciao
stop![]()
Ciao..
scarica Avenger e CCleaner
Disattiva il ripristino configurazione di sistema: start -> pannello di controllo -> sistema -> ripristino configurazione di sistema -> spunta "disattiva ripristino configuraz. di sistema"
Apri il blocco note e copia/incolla:
Dai un invio dopo l'ultima riga.Windows Registry Editor Version 5.00
[-HKEY_CLASSES_ROOT\CLSID\{B210239F-CA9D-4BCD-8365-DA3C4822AC3C}]
[-HKEY_CLASSES_ROOT\CLSID\{DE802598-BA4A-4C8F-BF55-B483DEDC18EF}]
Salvalo in c:\ come:
nome: fix.reg
tipo di file: tutti i file
Esegui avenger, nel box bianco copia/incolla:
Spunta "Automatically disable any rootkits found" e clicca su "execute".files to delete:
C:\WINDOWS\btrklfr.dll
C:\WINDOWS\apdqnxp.dll
registry values to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad | btrklfr
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad | apdqnxp
Programs to launch on reboot:
c:\fix.reg
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu.
Esegui CCleaner e ripulisci sia i file temporanei e cookie (2 volte) che il registro.
Riesegui, con systemscan, solo le scansioni:
- Recent files
- Registry Run Keys
- Loaded modules
- Hidden objects
Posta il rapporto di systemscan e quello di avenger caricandoli su Freefilehosting
...
:x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___
Ho visto ora che c'è anche una BHO da eliminare.
nel file di testo (salvato come fix.reg) inserisci questo:
e con avenger esegui questo script:Windows Registry Editor Version 5.00
[-HKEY_CLASSES_ROOT\CLSID\{B210239F-CA9D-4BCD-8365-DA3C4822AC3C}]
[-HKEY_CLASSES_ROOT\CLSID\{DE802598-BA4A-4C8F-BF55-B483DEDC18EF}]
[-HKEY_CLASSES_ROOT\CLSID\{83BA32CB-81AD-44A3-A0BE-9924A258931C}]
la procedura è la stessa descritta sopra.files to delete:
C:\WINDOWS\btrklfr.dll
C:\WINDOWS\apdqnxp.dll
C:\WINDOWS\dkxrstqvql.dll
registry values to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad | btrklfr
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad | apdqnxp
registry keys to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{83BA32CB-81AD-44A3-A0BE-9924A258931C}
Programs to launch on reboot:
c:\fix.reg
Ciao
...
:x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___