L'immagine postata è postata in modo sbagliato per i forum, troppo grande, se puoi ripostarla caricandola tramite imageshack o tramite altro metodo, però consono ai forum grazie
Per hijackThis sembra tutto a posto tranne questa voce che puoi fixare :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
E queste due voci (se riconosci il programma non fixarle ) :
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVIZIO DI RETE')
Lancia Combofix :
Lo dowloadi sul desktop, disattivi Ripristino configurazione di sistema e lo lanci da modalità provvisoria (chiaramente scollegato da internet) .
Disattiva il tuo antivirus in quanto è meglio per i risultati dello scan stesso.
Combofix vedrai che ti dirà che ha individuato la presenza del tuo antivirus (anche se lo disattivi, in quanto ti individua l'icona sul desktop): dagli ok e continua.
Lui stesso prima dello scan crea un punto di ripristino ed effettua un backup del registro di sistema .
Poi ti chiederà se vuoi installare la console di ripristino (se non ce l'hai già) : digli di no, tanto non serve
Alla fine dello scan creerà
due file di report:
-
Combofix che trovi in C
-
Combofix-quarantined-files che trovi in C/Qoobox (Qoobox e la cartella che crea Combofix stesso alla fine dello scan, prima del report) .
Postali su
www.wikisend.com
PS: Combofix funziona solo su SO a 32 bit.
Per vedere se il tuo SO è a 32 bit o a 64 basta aprire la scheda “Proprietà del sistema”, Risorse del computer/tasto dx del mouse/Proprietà, o per farlo più velocemente scrivi nella finestra Start/esegui il comando sysdm.cpl + Ok .
All’inizio della scheda Generale, alla voce Sistema, se c’è scritto :
Microsoft Windows XP Professional Versione – anno - , significa che il SO è a 32 bit
Se hai scritto:
Microsoft Windows Xp Professional X64 Versione - anno - il SO è a 64 bit .
Guida di Combofix :
http://www.bleepingcomputer.com/comb...usare-combofix
Download diretto :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Dopo 7 gg dal download Combofix non funziona più, bisogna dowloadare la nuova versione (se a uno serve), però prima bisogna togliere il vecchio Combofix .
Per togliere Combofix downloada l’utility standalone OTC :
Download diretto :
http://oldtimer.geekstogo.com/OTC.exe
Lo avvi, una volta aperto clicchi su CleanUp e aspetti la fine della pulitura totale .