Se pensi che ComboFix si elimini con un semplice Canc sull'eseguibile ti sbagli di grosso
E hai pure da eseguire uno script, ti fermerai qui per un pò!
Per ora, disinstalla da installazione applicazioni i seguenti programmi;
Registry Mechanic
McAfee Security Scan
Poi;
Script personalizzato di ComboFixAvviso:
non eseguire ComboFix di tua iniziativa; questo tool non è un giocattolo e non è adatto ad un uso quotidiano.
Apri il Block Note: Start> Tutti i programmi> Accessori> Blocco note
● all'interno del nuovo documento di testo, copia ed incolla le seguenti righe:
- Codice: Seleziona tutto
Folder::
c:\programdata\pD27400HgJlG27400
c:\program files\Softonic-IT
c:\program files\Gioco-
c:\program files\Yontoo Layers Client
c:\users\UTENTE\AppData\Local\Facebook
c:\progra~1\AVG
c:\program files\Application Updater
c:\program files\AVG
File::
c:\windows\movexe.exe
c:\users\UTENTE\AppData\Local\Facebook\Update\FacebookUpdate.exe
c:\progra~1\AVG\AVG9\avgtray.exe
c:\windows\System32\Drivers\BtHidBus.sys
c:\program files\Application Updater\ApplicationUpdater.exe
c:\windows\System32\Drivers\avgtdix.sys
c:\windows\System32\Drivers\avgldx86.sys
c:\program files\AVG\AVG9\avgwdsvc.exe
c:\windows\TEMP\CEF6.tmp
Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{e3393495-8103-46a0-8181-270273eddd60}"=-
[-HKEY_CLASSES_ROOT\clsid\{e3393495-8103-46a0-8181-270273eddd60}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3C29D918-10E4-47D8-B2CE-90B0B59481EC}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{e3393495-8103-46a0-8181-270273eddd60}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{f7d32be0-00a4-4382-b59a-68f3688c9119}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{e3393495-8103-46a0-8181-270273eddd60}"=-
"{f7d32be0-00a4-4382-b59a-68f3688c9119}"=-
[-HKEY_CLASSES_ROOT\clsid\{e3393495-8103-46a0-8181-270273eddd60}]
[-HKEY_CLASSES_ROOT\clsid\{f7d32be0-00a4-4382-b59a-68f3688c9119}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Facebook Update"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVG9_TRAY"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=-
[-HKEY_LOCAL_MACHINE\system\ControlSet001\Services\11872140]
Driver::
BtHidBus
Application Updater
AvgLdx86
AvgTdiX
avg9wd
DDS::
mStart Page = hxxp://home.sweetim.com
uInternet Settings,ProxyServer = http=127.0.0.1:61697
RegNull::
[HKEY_USERS\S-1-5-21-757830824-3386835079-1712666437-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{57B0E2C2-A953-B4F3-6518-CCA7A4047268}*]
● chiama questo file
CFScript.txt, e posizionalo sul
DesktopMolto importante! Disabilita
temporaneamente il tuo antivirus e firewall prima di seguire la procedura indicata. Potrebbero infatti interferire con
ComboFix o rimuovere alcuni dei suoi file incorporati che possono portare a risultati imprevedibili.
Facendo riferimento all'immagine presente qui sotto, trascina con il puntatore del mouse
CFScript.txt sull'icona di
ComboFixComboFix ora eseguirà una scansione del tuo sistema. Una volta terminata, potrebbe riavviare
automaticamente il sistema: in caso contrario, procedi tu
manualmente.
A questo punto, il programma produrrà un
Report. Copia ed incolla il log nel tuo prossimo post.
http://img155.imageshack.us/img155/4837/cfscriptop0.gifNota - riguardo alla procedura:
● non toccare
assolutamente il mouse e la tastiera durante la scansione:
potrebbe interrompersi● se dovesse succedere ciò, vorrei sapere cortesemente quale processo hai dovuto terminare