hai il pc infetto
Rilancia HijackThis: clicca sul pulsante
Do a system scan onlyChiudi tutti i programmi aperti (browser compreso). Metti la spunta alle voci che vedi sotto
clicca su
FixcheckedSe vengono rilasciati messaggi clicca su
Si R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://start.facemoods.com/?a=stonicit&s={searchTerms}&f=4
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programmi\Ask.com\GenericAskToolbar.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\prxConduitEngine.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\prxConduitEngine.dll
O3 - Toolbar: Auslogics Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [ApnUpdater] "C:\Programmi\Ask.com\Updater\Updater.exe"
Scarica ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe scaricalo con ( Internet Explorer) no con Firefoxposizionalo sul
Desktop obbligatoriamenteAdesso e
Molto Importante che tu
disattiva l'Antivirus in uso (è importante)
disattiva il Firewall (è importante)
chiudi tutti i programmi aperti (è importante)
chiudi la connessione. (è importante)[/B]
lancia ComboFix con doppio clik
segui le istruzioni di combofix
verrà richiesta l'installazione della Console di ripristino :
clicca su NOsenza eseguire nessuna altra operazione sul pc, lascia che ComboFix completi la scansione
non usare ne anche il mousealtrimenti potrebbe Bloccarsi il Pcse vengono rilasciati dei messaggi durante la scansione Riguardo all'
Antivirus e il
Firewallignorali
prosegui Quando ComboFix avrà concluso la scansione:
il sistema verrà
riavviato automaticamente: in caso contrario,
riavvialo tuvai in
Disco Locale C:, cerca il file di testo dal nome
ComboFix.txt ed allegalo