Chiudi tutti i programmi e disconnesso da internet,
Lancia HijackThis e clicca sul secondo pulsante
Do a system scan onlyinserisci il segno di spunta nel quadratino davanti alle righe sotto elencate, una volta selezionate clicca il tasto Fix checked per procedere all'eliminazione, comparirà una finestra clicca su SI per accettare e l'operazione è conclusa.
Ti preciso che eliminando le voci 04, i programmi non vengono toccati ma viene solo disattivato l'Avvio automatico, inutile......lasciare solo l'antivirus.
I malware si diffondono all’interno del sistema operativo Windows, spesso a velocità sorprendenti, proprio sfruttando i programmi presenti in esecuzione automatica.
Ricorda che Hijackthis deve essere avviato da una cartella a lui dedicata sul desktop. Solo così Hijackthis creerà copie di backup di quello che viene eliminato prima di apportare modifiche, così in caso di inconvenienti si possono reinstallare.
1 C:\Program Files (x86)\TotalAV\SecurityService.exe
1 C:\Program Files (x86)\TotalAV\TotalAV.exe
1 C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe
1 C:\Program Files\Common Files\McAfee\CSP\1.6.1008.0\McCSPServiceHost.exe
2 C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
1 C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe
1 C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe
1 C:\Program Files\Common Files\McAfee\platform\McUICnt.exe
O4 - HKLM\..\Run: [SecurityHealth] = C:\WINDOWS\system32\SecurityHealthSystray.exe
O4 - HKU\S-1-5-21-2147576715-2612374362-202268082-1001\..\Run: [OneDrive] = C:\Users\user\AppData\Local\Microsoft\OneDrive\OneDrive.exe /background (Microsoft) (User 'user')
O4 - HKU\S-1-5-21-2147576715-2612374362-202268082-1001\..\RunOnce: [WAB Migrate] = C:\Program Files\Windows Mail\wab.exe /Upgrade (User 'user')
O18 - HKLM\Software\Classes\Protocols\Filter\application/x-mfe-ipt: [CLSID] = {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files\mcafee\msc\McSnIePl64.dll
O23 - Service R2: McAfee AP Service - (McAPExe) - C:\Program Files\McAfee\MSC\McAPExe.exe
O23 - Service R2: McAfee CSP Service - (mccspsvc) - C:\Program Files\Common Files\McAfee\CSP\1.6.1008.0\McCSPServiceHost.exe
O23 - Service R2: McAfee Home Network - (HomeNetSvc) - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe /McCoreSvc
O23 - Service R2: McAfee Personal Firewall Service - (McMPFSvc) - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe /McCoreSvc
O23 - Service R2: McAfee Platform Services - (mcpltsvc) - C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe /McCoreSvc
O23 - Service R2: McAfee Service Controller - (mfemms) - C:\Program Files\Common Files\McAfee\SystemCore\\mfemms.exe
O23 - Service R2: McAfee VirusScan Announcer - (McNaiAnn) - C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe /McCoreSvc
O23 - Service R2: PC Security Management Service - (SecurityService) - C:\Program Files (x86)\TotalAV\SecurityService.exe
O23 - Service R3: McAfee Firewall Core Service - (mfefire) - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
O23 - Service R3: McAfee Validation Trust Protection Service - (mfevtp) - C:\Windows\system32\mfevtps.exe
O23 - Service S2: McAfee Boot Delay Start Service - (mcbootdelaystartsvc) - C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe /McCoreSvc
O23 - Service S2: McAfee Proxy Service - (McProxy) - C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe /McCoreSvc
O23 - Service S3: McAfee Activation Service - (McAWFwk) - C:\Program Files\Common Files\McAfee\ActWiz\McAWFwk.exe
O23 - Service S3: McAfee Scanner - (McODS) - C:\Program Files\mcafee\VirusScan\mcods.exe
Alla fine riavvia il pc.
Poi fai una pulizia con Ccleaner.
Puliamo il Registro.Per una pulizia profonda del registro, usa Eusing Free Registry Cleaner sw da usare saltuariamente, lo scarichi da qui:
http://www.eusing.com/free_registry_cleaner/registry_cleaner.htmclic su Download Site1, una volta lanciato appare una finestra
che chiede il codice, clic su ignora e procedi, poi in alto a sinistra clic su
Analizza Registro, lascia fare fino alla fine non ti preoccupare se trova molte voci, poi clicca su
Ripara Registro, il sw è sicuro comunque crea un punto di ripristino e fa anche il backup dei file eliminati infatti in alto sotto ripara registro si trova la voce Ripristina Registro.
Per fare questa pulizia meglio chiudere tutti i programmi e disconnesso.
Il programma è compatibile con tutti i S.O. windows compreso win 10.
Windows Defender è l'Antivirus gia inserito nel sistema, una volta fatte le pulizie si dovrebbe attivare da solo, se non lo vedi attivo, clicca sul pulsante Start collocato nell'angolo in basso a sinistra dello schermo (la bandierina) e seleziona la voce Impostazioni dal menu che compare.
Nella finestra che si apre, fai click sull'icona Aggiornamento e sicurezza, seleziona la voce Windows Defender dalla barra laterale di sinistra e verifica che la levetta relativa all'opzione Protezione in tempo reale sia attiva: se non lo è, attivala tu.
Finito tutto rifai una scansione con HiJackThis e posta il nuovo log aggiornato, controllo cos'è rimasto.
Ciao