Ciao arjuna, nel log di hijackthis si vede un'infezione da navipromo, (pagine pubblicitarie durante la navigazione).
Useremo Hijackthis per fixare l'infezione, la chiave relativa all'errore del modem e altre voci inutili in avvio.
1) Con tutte le applicazioni chiuse e disconnesso da internet
Avvia Hijackthis e clicca su "do a system scan only"
Metti la spunta a queste voci e clicca su "fix checked"
- Codice: Seleziona tutto
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [D066UUtility] C:\WINDOWS\TWAIN_32\D66U\D066UUTY.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM..Run: [CamMonitor] C:ProgrammiHewlett-PackardDigital Imaging\Unloadhpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [wyajk] c:\documents and settings\iiiiii\impostazioni locali\dati applicazioni\wyajk.exe wyajk
O4 - HKCU\..\Run: [wiuuc] "c:\documents and settings\iiiiii\impostazioni locali\dati applicazioni\wiuuc.exe" wiuuc
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\vecchio computer\WinZip\WZQKPICK.EXE
O4 - Global Startup: ZyXEL ADSL USB Modem Wizard.LNK = C:\Programmi\ZyXEL\DSL Wizard\Setup.exe
2) Scarica the Avenger
http://swandog46.geekstogo.com/avenger.zipLo salvi in una cartella, scompatti il file .zip
Individua avenger.exe, lo avvii
Inserisci questo script nel box bianco
- Codice: Seleziona tutto
Files to delete:
c:\documents and settings\iiiiii\impostazioni locali\dati applicazioni\wyajk.exe
c:\documents and settings\iiiiii\impostazioni locali\dati applicazioni\wyajk_navps.dat
c:\documents and settings\iiiiii\impostazioni locali\dati applicazioni\wyajk_nav.dat
c:\documents and settings\iiiiii\impostazioni locali\dati applicazioni\wyajk.dat
c:\documents and settings\iiiiii\impostazioni locali\dati applicazioni\wiuuc.exe
c:\documents and settings\iiiiii\impostazioni locali\dati applicazioni\wiuuc_navps.dat
c:\documents and settings\iiiiii\impostazioni locali\dati applicazioni\wiuuc_nav.dat
c:\documents and settings\iiiiii\impostazioni locali\dati applicazioni\wiuuc.dat
folders to delete:
C:\WINDOWS\temp
C:\WINDOWS\Tasks
Clicca su Execute
Il pc dovrebbe riavviarsi (se così non fosse, fallo tu)
Posta il log che verrà creato in C:\Avenger
A questo punto sarebbe opportuno fare un pò di manutenzione del pc.
3) Scarica Ccleaner e dai una ripulita al sistema
http://www.ccleaner.com/downloadscheda pulizia / avvia pulizia
scheda registro / trova problemi / ripara selezionati.
4) Esegui una Defremmentazione ed uno Scandisk:
La deframmentazione è un'operazione informatica che consiste nel ristrutturare l'allocazione dei files presenti su un hard disk facendo in modo che ciascun file risulti memorizzato in zone contigue dal punto di vista fisico; questo diminuisce drasticamente i tempi di accesso ai file.
Ci sono molti software che effettuano la deframmentazione dell'hard-disk, i migliori sono JkDefrag, Auslogics Disk Defrag e IObit SmartDefrag.
Tutti i sistemi operativi Windows hanno comunque una utility interna per deframmentare il disco rigido, per accedervi bisogna seguire il percorso:
Start / Programmi / Accessori / Utilità di sistema / Utilità di deframmentazione dischi.
Lo Scandisk è un programma che controlla e ripara file system e cluster danneggiati nell'hard disk.
Tutti i sistemi operati Windows hanno questa utility che permette di controllare ed eventualmente riparare la presenza di errori contenuti nel disco fisso, per accedervi bisogna seguire il percorso:
Aprite Risorse del computer / Tasto destro sul disco fisso / proprietà / Strumenti / Esegui Scandisk
Selezionate entrambe le opzioni: correggi automaticamente gli errori del File system, cerca i settori danneggiati e tenta il ripristino.
Si aprirà una finestra di avvertimento: Impossibile ottenere accesso esclusivo ad alcuni file di Windows...
Cliccate su "SI" per pianificare l'operazione al prossimo avvio.
Nota: Dovresti aggiornare il sistema con il Service Pack3
http://www.microsoft.com/downloads/deta ... laylang=it