Ciao ecco le immagini questa della pagina
http://i42.tinypic.com/io2l5f.jpg
E questa delle directory strane nella directoy di Windows, sono da cancellare?
http://i41.tinypic.com/207w3s5.jpg
Ciao ecco le immagini questa della pagina
http://i42.tinypic.com/io2l5f.jpg
E questa delle directory strane nella directoy di Windows, sono da cancellare?
http://i41.tinypic.com/207w3s5.jpg
Ciao mi sa che ho risolto ora non appare più grazie!!!
Salve ragazzi sono di nuovo da voi a chiedere il vostro aiuto. Anche io ho Nella directory di WINDOWS diverse cartelle vuote nominate come questa: $MSI31Uninstall_KB893803v2$. Secondo me é strano purtroppo non conosco il modo per visualizzarle come ha fatto wolverine_x2_007. Identica situazione....chi mi aiuta????
Ciao sono sempre il cugino di wolverine non ho risolto niente, mi sa che il principio con combofix non l'ho fatto tutto ma non sarebbe meglio fare solo con Highjackthis?
guarda, non avevi risolto... sono il CUGGINO di dubo mi ha detto di fare cio' che ti ha suggerito... e' meglio.. poi allega i 2 log che ti ha chiesto prima...
Ciao le directory l'ho eliminate però la pagina appare sempre questo è il log di highjackthis voglio sapere cosa eliminare con questo
combofix non e' stato eseguito... ripeti hijackthis, do a systemscan only , metti la spunta accanto a queste voci e premi FIX CHECKED.
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url]http://search.speedbit.com/
R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll
O2 - BHO: (no name) - {33664141-684e-4f6e-a501-0246afa0cefb} - C:\WINDOWS\system32\tenoheze.dll
O4 - HKLM\..\Run: [rafuvonaje] Rundll32.exe "C:\WINDOWS\system32\dotevumo.dll",s
O4 - HKLM\..\Run: [CPM931f38b2] Rundll32.exe "c:\windows\system32\judobida.dll",a
O4 - HKCU\..\Run: [mschkdsk.exe] C:\WINDOWS\System32\mschkdsk.exe
O4 - HKUS\S-1-5-19\..\Run: [rafuvonaje] Rundll32.exe "C:\WINDOWS\system32\dotevumo.dll",s (User 'SERVIZIO LOCALE')
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL C:\WINDOWS\system32\rehoruzu.dll c:\windows\system32\judobida.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\judobida.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\judobida.dll
apri risorse del computer,strumenti,opzioni cartella, visualizzazione, aggiungi il segno a visualizza file e cartelle nascosti e premi applica.
avvia nuovamente hijackthis e scegli do a systemscan only premi config , misc tools e scegli la voce delete a file on reboot
segui questo percorso :
C:\WINDOWS\System32\mschkdsk.exe
e quando trovi il file evidenziato doppioclick ed accetta il riavvio.
al riavvio scarica questo http://www.malwarebytes.org/mbam.php installalo ed aggiornalo, fai una scansione completa ed al termine premi rimuovi elementi selezionati.
p.s. se avssi fatto cio' che ti ho suggerito oggi pomeriggio la cosa sarebbe gia ampiamente risolta....
salve a tutti.anche i ho il problema di pagine che si aprono da sole,mi potreste aiutare?
ciao, scarica ed esegui Lop S&D.exe
http://eric.71.mespages.googlepages.com/LopSD.exe
- doppio click su Lop S&D presente sul tuo desktop
- scegli la lingua e seleziona 1 (ricerca)
- attendi il termine della scansione......
- allega il log (C:\lopR.txt) al prossimo post.
aspetto vostre notizie.grazie
ripeti Lop S&D scegliendo l'opzione 2 , scarica navilog http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
doppio click su Navilog.exe per lanciare l'installazione.
Una volta terminata l'installazione doppio click su Navilog1 per eseguirlo, seleziona la lingua e premi INVIO.dopo premi 1 e INVIO, Navilog avviserà che la ricerca é terminata,premi un tasto per visualizzare il rapporto (log) che ha generato.A questo punto se il log presenta minacce attive ,bisogna proseguire con l'eliminazione nel tuo caso non e' necssario allegare il primo log (fixnavi.txt) quindi prosegui con la pulizia:
doppio click su Navilog1 al menu principale del tool
digita 2
Attendere....
Dopo il riavvio il tool ultimerà la procedura, allega il log creato C:\cleannavi.txt
anche tu riavvia Lop S&D e scegli l'opzione 2, invece tu scarica questo http://www.malwarebytes.org/mbam.php installalo ed aggiornalo, fai una scansione completa ed al termine premi rimuovi elementi selezionati. allega il log della scansione al prossimo post.
p.s. i tool stand alone, tipo combofix, LOP S&D ecc., e' meglio eliminarli e scaricarli nuovamente, sono in costante aggiornameto, prima di usarli... tieni assolutamente malwarebytes...
Segnalibri