Ciao,
ecco... prima di tutto controlla quel percorso che ti ho detto nel post sopra, non so che roba č... vedi se lo conosci... mi sta antipatico
Ricorda di attivare visualizzazione di tutti i file e le cartelle nascoste compreso quelle di sistema poi cerca questi file:
C:\WINDOWS\downlo~1\y8wcm\az112xe.exe
C:\WINDOWS\System32\xyvycl.exe
Nota: downlo~1 probabilmente sta per "downloaded program file"
uccidili (termina i processi con task manager, eventualmente da mod. provvisoria) poi cancellali
Cerca anche queste dll:
C:\WINDOWS\mxTarget.dll
C:\WINDOWS\System32\nvms.dll
C:\WINDOWS\System32\msbe.dll
e cancellale (eventualmente se non vogliono morire fallo da mod. provvisoria)
Lancia hijackthis, metti la spunta su queste voci e premi "FIX"
O2 - BHO: MxTargetObj Class - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINDOWS\mxTarget.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll (file missing)
O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\System32\nvms.dll
O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} -
C:\WINDOWS\System32\mscb.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
Cancella anche il contenuto di:
- cartelle temporanee
- file temporanei di internet
- disattiva ripristino di configurazione del sistema.
Riavvia un paio di volte, naviga un po' poi fai un nuovo log di hijackthis per vedere se č rimasto qualcosa
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
|