pippin
sul desktop ti esce la scritta(e una icona piccola)WINLOGON?
TUTTE LE PROCEDURE CHE HO LETTO FIN QUI SONO GIUSTE.
RIBADISCO CHE X POTER ELIMINARE QUALSIASI TIPO DI VIRUS(MOLTI ANTIVIRUS NN LI VEDONO NEANCKE)
1 BISOGNA DISATTIVARE IL RIPRISTINO CONFIGURAZIONE.
2 APRIRE START..CLICCARE SU ESEGUI, LI SCRIVI MSCONFIG...NEL PANNELLO CHE TI ESCE VAI SULLA SCRITTA "AVVIO" E DESELEZIONA TUTTO.
ALLA FINE FAI "APPLICA" TI CHIEDE DI RIAVVIARE IL SISTEMA, ORA ENTRA IN MODALITA PROVVISORIA CON IL TASTO F8 E COME GIà DETTO IN PRECEDENZA FAI UNA SCANSIONE CON GLI ANTIVIRUS...... ALLA FINE ISTALLA HIJACKTHIS FAI UNA SCANSIONE CON LOG...... E FIX TUTTE LE CASELLE R05 (LI DOVRESTI TROVARE NOMI TIPO SESSOGRATIS..ARKIVIOSEX ECC ECC) EVIDENZIALI TUTTI E FIXALI
allora intanto ti scarichi questi programmi...li installi e li aggiorni...
Ad-aware SE(pulizia spyware)
http://www.pianetapc.it/downloads.php?id=15
SpyBot S&D(pulizia dialer e trojan)
http://www.safer-networking.org/en/download/
RegSeeker(pulizia registro)
http://www.hoverdesk.net/freeware.htm
Guida a regseeker
http://www.megalab.it/articoli.php?id=325 (da leggere prima di far danni)
bitdefender
http://download.vnunet.it/download/anti-virus/bitdefender+free+edition/_445.html
ccleaner(pulizia cache)
http://www.softpedia.com/progDownload/CCleaner-Download-8851.html
poi dopo averli aggiornati(ccleaner e regseeker non vanno aggiornati) ti disconnetti...apri hijackthis e fixi queste voci nel log...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.1987324.com?299
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\winsock\services.exe
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programmi\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll (file missing)
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\Run: [Microsoft (R) Windows Device Synchronization Agent] C:\WINDOWS\devices\services.exe
O4 - HKLM\..\Run: [Microsoft (R) Windows Update Manager] C:\WINDOWS\update\updmgr.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spoolsvc.exe
O4 - HKLM\..\Run: [Windows Update Drive] secures.exe
O4 - HKLM\..\Run: [Windows Security System] drives.exe
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\System32\spoolsvc.exe
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
O4 - HKLM\..\Run: [Microsoft Update] Sygate.exe
O4 - HKLM\..\Run: [Microsoft (R) Windows TCP/IP Socket Layer] C:\WINDOWS\winsock\services.exe
O4 - HKLM\..\Run: [Olympic] C:\Documents and Settings\Admin\Dati applicazioni\sgrunt\IE4321.exe
04 - HKLM\..\RunServices: [Windows Update Drive] secures.exe
O4 - HKLM\..\RunServices: [Windows Security System] drives.exe
O4 - HKLM\..\RunServices: [Microsoft Update] Sygate.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Windows Security System] drives.exe
O4 - HKCU\..\Run: [Windows Update Drive] secures.exe
O4 - HKCU\..\Run: [Microsoft Update] Sygate.exe
O8 - Extra context menu item: &Google Search - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Programmi\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Scarica con FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
O8 - Extra context menu item: Scarica tutto con FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm