andreaperez
23-01-2012, 19:39
Ciao a tutti, in seguito alla rimozione di alcuni virus con MalwareBytes' in modalità provvisoria nella cartella Tutti i programmi sono rimaste solo le cartelle di alcuni programmi che comunque sono vuote. Manca ad esempio anche la cartella degli accessori. Ho window 7 ultimate 32 bit. Ho già provato ad effettuare un ripristino della configurazione di sistema ma risulta non riuscito a causa di un file non trovato. Ho provato a disattivare il mio antivirus (avira antivirus) per rifare il ripristino ma nn è cambiato nulla.Qualcuno sa come risolvere questo problema??A me basterebbe riavere anche solo la cartella degli accessori. Se può servire posto il log di MalwareBytes' dove ci sono i file che ho eliminato dopo la scansione.
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org
Versione database: v2012.01.17.02
Windows 7 Service Pack 1 x86 NTFS (Modalità provvisoria)
Internet Explorer 9.0.8112.16421
Utente1 :: UTENTE1-PC [amministratore]
23/01/2012 16:09:15
mbam-log-2012-01-23 (16-09-15).txt
Tipo di scansione: Scansione completa
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 426305
Tempo impiegato: 31 minuti, 15 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)
Valori di registro rilevati: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|jtiEKAcodyDO.exe (Trojan.FakeMS) -> Dati: C:\ProgramData\jtiEKAcodyDO.exe -> Spostato in quarantena ed eliminato con successo.
Voci rilevate nei dati di registro: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Cattivo: (0) Buono: (1) -> Spostato in quarantena e riparato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Cattivo: (0) Buono: (1) -> Spostato in quarantena e riparato con successo.
Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)
File rilevati: 5
C:\ProgramData\jtiEKAcodyDO.exe (Trojan.FakeMS) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente1\AppData\Local\Temp\9F5F.tmp (Trojan.FakeAlert) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente1\AppData\Local\Temp\chromeupdtr.exe (Trojan.FakeAlert) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente1\AppData\Local\Temp\h3qDWf5i2ZPP6H.exe.tmp (Trojan.FakeMS) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente1\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\3fa81a8c-73d7cfe4 (Trojan.FakeMS) -> Spostato in quarantena ed eliminato con successo.
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org
Versione database: v2012.01.17.02
Windows 7 Service Pack 1 x86 NTFS (Modalità provvisoria)
Internet Explorer 9.0.8112.16421
Utente1 :: UTENTE1-PC [amministratore]
23/01/2012 16:09:15
mbam-log-2012-01-23 (16-09-15).txt
Tipo di scansione: Scansione completa
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 426305
Tempo impiegato: 31 minuti, 15 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)
Valori di registro rilevati: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|jtiEKAcodyDO.exe (Trojan.FakeMS) -> Dati: C:\ProgramData\jtiEKAcodyDO.exe -> Spostato in quarantena ed eliminato con successo.
Voci rilevate nei dati di registro: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Cattivo: (0) Buono: (1) -> Spostato in quarantena e riparato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Cattivo: (0) Buono: (1) -> Spostato in quarantena e riparato con successo.
Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)
File rilevati: 5
C:\ProgramData\jtiEKAcodyDO.exe (Trojan.FakeMS) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente1\AppData\Local\Temp\9F5F.tmp (Trojan.FakeAlert) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente1\AppData\Local\Temp\chromeupdtr.exe (Trojan.FakeAlert) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente1\AppData\Local\Temp\h3qDWf5i2ZPP6H.exe.tmp (Trojan.FakeMS) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Utente1\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\3fa81a8c-73d7cfe4 (Trojan.FakeMS) -> Spostato in quarantena ed eliminato con successo.