Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "
fix checked":
Commenta:O17 - HKLM\System\CCS\Services\Tcpip\..\{7AE6AC03-E36F-41F6-BB56-BAA7F83F56D6}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{e29ac6c2-7037-11de-816d-806e6f6e6963}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{7AE6AC03-E36F-41F6-BB56-BAA7F83F56D6}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CS2\Services\Tcpip\..\{7AE6AC03-E36F-41F6-BB56-BAA7F83F56D6}: NameServer = 176.31.229.24,176.31.229.25
Rifai la scansione con hijackthis, e vedi se le voci ci sono ancora.
Se ci sono, prova a eliminarle in
Modalità provvisoria.
Poi:
Scarica Combofix (usa Internet Explorer)
http://download.bleepingcomputer.com/sUBs/ComboFix.exeSalvalo sul
desktop. (
è obbligatorio)
Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.
Doppio click su combofix.exe (se usi Vista: tasto destro su Combofix.exe e clicca su: "Esegui come Amministratore" )
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca
NO.
E' probabile che ti siano inviati messaggi dall'antivirus,(o dallo stesso Combofix)
tu ignorali.
Durante l'operazione di scansione
è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt.
Postalo qui.
Per postare i log:Collegati ad internet e vai alla pagina WikiSend:
http://www.wikisend.com/ Clicca sul bottone "
Sfoglia"
Seleziona il file appena salvato
Clicca su
Upload file Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link,
copialo e incollalo in un nuovo messaggio per il forum.