Ciao solozippo,
fixa con hijackthis queste voci:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = crawler.com/search/ie.aspx?tb_id=61005
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = dnl.crawler.com/support/sa_customize.aspx?TbId=61005
F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe
O4 - HKLM..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe
O10 - Broken Internet access because of LSP provider 'c:\windows\temp\ntdll64.dll' missing
O20 - Winlogon Notify: cbXRIxVP - cbXRIxVP.dll (file missing)
Scarica avenger:
copia/incolla questo script, nel riquadro bianco "input script here" di the avenger:
Files to delete:
C:\WINDOWS\system32\csrcs.exe
elimina la spunta su: scan for rootkit "in basso a sinistra"
premi su execute
rispondi SI alle richieste
il pc, dovrebbe riavviarsi
al riavvio, riporta il log
Scansiona con malwarebyte "aggiornato" e posta un nuovo log con hijackthis!