Scarica Avenger e CCleaner

Apri il blocco note e nella pagina copia/incolla:
Windows Registry Editor Version 5.00

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"kxva"=-

[-HKCR\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}]

salvalo in c:\ con il nome nome: fix.reg
tipo di file: tutti i file


Esegui avenger e nella finestra copia/incolla tutta la citazione:

files to delete:
C:\bud3.bat
C:\zz.reg
C:\jj.reg
C:\kk.reg
C:\WINDOWS\system32\fool1.dll
C:\WINDOWS\system32\kxvo.exe
C:\WINDOWS\system32\fool0.dll
C:\WINDOWS\system32\ieso0.dll
C:\amn.exe
c:\autorun.inf
D:\autorun.inf
F:\autorun.inf

registry keys to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{CE7C3CF0-4B15-11D1-ABED-709549C10000}

programs to launch on reboot:
c:\fix.reg
Spunta "Automatically disable any rootkits found" e clicca su "execute".
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato

Esegui CCleaner e ripulisci i file temporanei e i cookie (eseguilo 2 volte).

Svuota C:\WINDOWS\Prefetch

Esegui Hijackthis, clicca sul tasto "Do a system scan only", spunta le seguenti voci e clicca su "fix Checked"

O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\ieso0.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [kxva] C:\WINDOWS\system32\kxvo.exe
Collega al pc eventuali pen drive e HD esterni, vai su Bitdefender ed esegui una scansione. Salva e posta il rapporto.

Posta il rapporto della scansione con bitdefender e un nuovo systemscan




edit: klaw , ho aperto per te una nuova discussione.

Ciao, Dei