Lo controllo ora, mi ci vorrà una mezz'oretta. Ciao

edit:


Scarica Avenger e CCleaner

Apri il blocco note e nella pagina copia/incolla:
Windows Registry Editor Version 5.00

[-HKCR\CLSID\{8CD3A869-03B5-43CD-B360-A34078282D14}]

[-HKCR\CLSID\{BC53E890-2693-4906-B6BD-BC2E293079F0}]

salvalo in c:\ con il nome nome: fix.reg
tipo di file: tutti i file


Esegui avenger e nella finestra copia/incolla tutta la citazione:
files to delete:
C:\Programmi\antiviirus.exe
C:\WINDOWS\vregfwlx.dll
C:\WINDOWS\vltdfabw
C:\WINDOWS\atfxqogp.dll
C:\WINDOWS\egtf.exe
C:\WINDOWS\xmpstean.exe
C:\WINDOWS\system32\CLlknUtv.ini
C:\WINDOWS\system32\CLlknUtv.ini2
C:\WINDOWS\system32\rqRHxwWN.dll
C:\Programmi\tmp2.exe
C:\Programmi\tmp0.exe
C:\Programmi\tmp1.exe

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | antiviirus
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad | vltdfabw
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad | vregfwlx
HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\ShellExecuteHooks | {BC53E890-2693-4906-B6BD-BC2E293079F0}

registry keys to delete:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rqRHxwWN

programs to launch on reboot:
c:\fix.reg
Spunta "Automatically disable any rootkits found" e clicca su "execute".
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato

Esegui CCleaner e ripulisci i file temporanei e i cookie (eseguilo 2 volte).

Svuota C:\WINDOWS\Prefetch


Esegui una scansione:
vai su Kaspersky_virusscanner
clicca su "kaspersky online scanner"
clicca su "accept"
--- verrà eseguito il download dei componenti necessari alla scansione
quando è terminato clicca su "next"
=> clicca su "my computer"
clicca su "scan settings"
Finita la scansione, salva e posta il rapporto


Posta il rapporto della scansione e quello di avenger