segui queste operazioni per
rimuovere altre infezioni che ha trovato combofix
importante! Disabilita temporaneamente il tuo
antivirus e
firewallFai un click destro in un punto vuoto del
Desktopcrea un
Nuovo Documento di testoCi
copi e incolli dentro il codice che vedi sotto,
e lo salvi con il nome
CFScript.txte
trascinalo sull'icona di ComboFix.partirà la scansione attendi la fine
senza toccare nientese chiede il riavvio del pc
riavviaPosta il log aggiornato di combofix

KillAll::
Folder::
c:\program files (x86)\AskTBar
c:\program files (x86)\Ask.com
c:\program files (x86)\Conduit
c:\users\Asus\AppData\Local\Conduit
c:\program files (x86)\AskTBar\SrchAstt
c:\program files (x86)\Ask.com\Updater
File::
c:\program files (x86)\Ask.com\GenericAskToolbar.dll
c:\program files (x86)\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
c:\program files (x86)\Ask.com\Updater\Updater.exe
Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{00000000-6E41-4FD3-8538-502F5495E5FC}"=-
"{9CB65206-89C4-402c-BA80-02D8C59F9B1D}"=-
[-HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]
[-HKEY_CLASSES_ROOT\clsid\{9cb65206-89c4-402c-ba80-02d8c59f9b1d}]
[-HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"ApnUpdater"=-
DDS::
uStart Page = hxxp://search.findeer.com/
Firefox::
FF - prefs.js: keyword.URL - hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-W1&o=100000080&locale=it_IT&apn_uid=ecb6ecbb-99cc-4175-9b48-901a0abcd143&apn_ptnrs=JM&apn_sauid=D6A7DAD9-3B69-4258-9B75-A1317C356F0B&apn_dtid=YYYYYYYYIT&q=
FF - prefs.js: network.proxy.type – 0