Precedente :: Successivo |
Autore |
Messaggio |
Selkit Mortale devoto

Registrato: 01/11/11 14:16 Messaggi: 12
|
Inviato: 15 Ott 2012 00:46 Oggetto: Pc lento e trojan |
|
|
Ciao,
ultimamente il computer, con s.o. Vista, si è rallentato tantissimo ed ha picchi di utilizzo della cpu.
Ho fatto la scansione con avira AVSCAN-20121014-184840-E2C21DC0.LOG che ha trovato un trojan la cui messa in quarantena non ha migliorato il rendimento.
Cosa mi consigliate?
Vi ringrazio tantissimo  |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 15 Ott 2012 11:07 Oggetto: |
|
|
ciao prova a fare una scansione con combofix seguendo questa guida e posta il rapporto di fine scansione, lo trovi in C come combofix.txt |
|
Top |
|
 |
Selkit Mortale devoto

Registrato: 01/11/11 14:16 Messaggi: 12
|
Inviato: 15 Ott 2012 13:15 Oggetto: |
|
|
Ecco il rapporto ComboFix.txt |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 15 Ott 2012 16:35 Oggetto: |
|
|
la scansione con combofix ha eliminato una parte delle toolbar e altre infezioni, ora con questo passaggio elimineremo quello che rimane
apri una pagina del blocco note e copia incolla quanto segue;
Citazione: | file::
c:\program files\Softonic-IT\tbSoft.dll
c:\program files\Ask.com\GenericAskToolbar.dll
c:\program files\Ask.com\Updater\Updater.exe
folder::
c:\program files\Softonic-IT
c:\program files\Ask.com
c:\program files\Ask.com\Updater
registry::
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{e3393495-8103-46a0-8181-270273eddd60}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{e3393495-8103-46a0-8181-270273eddd60}"=-
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{E3393495-8103-46A0-8181-270273EDDD60}"=-
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ApnUpdater"=-
[-HKEY_CLASSES_ROOT\clsid\{e3393495-8103-46a0-8181-270273eddd60}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_CLASSES_ROOT\clsid\{e3393495-8103-46a0-8181-270273eddd60}]
[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[-HKEY_CLASSES_ROOT\clsid\{e3393495-8103-46a0-8181-270273eddd60}]
[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd] |
salva la pagina nominandola obligatoriamente in CFScript.txt
a questo punto trascina e lascia il file CFScript.txt sull'icona di combofix
lascialo lavorare fino alla fine e riposta il suo log
Fai anche questa scansione
scarica adwcleaner scegli l'opzione delete e posta il log che ottieni a fine scansione |
|
Top |
|
 |
Selkit Mortale devoto

Registrato: 01/11/11 14:16 Messaggi: 12
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
Selkit Mortale devoto

Registrato: 01/11/11 14:16 Messaggi: 12
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 16 Ott 2012 20:54 Oggetto: |
|
|
Ciao.
Riferisci se e quali problemi riscontri. |
|
Top |
|
 |
|