Scarica Avenger e CCleaner
Apri il blocco note e nella pagina copia/incolla:
salvalo in c:\ con il nome nome: fix.regWindows Registry Editor Version 5.00
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"kxva"=-
[-HKCR\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}]
tipo di file: tutti i file
Esegui avenger e nella finestra copia/incolla tutta la citazione:
Spunta "Automatically disable any rootkits found" e clicca su "execute".files to delete:
C:\bud3.bat
C:\zz.reg
C:\jj.reg
C:\kk.reg
C:\WINDOWS\system32\fool1.dll
C:\WINDOWS\system32\kxvo.exe
C:\WINDOWS\system32\fool0.dll
C:\WINDOWS\system32\ieso0.dll
C:\amn.exe
c:\autorun.inf
D:\autorun.inf
F:\autorun.inf
registry keys to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{CE7C3CF0-4B15-11D1-ABED-709549C10000}
programs to launch on reboot:
c:\fix.reg
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato
Esegui CCleaner e ripulisci i file temporanei e i cookie (eseguilo 2 volte).
Svuota C:\WINDOWS\Prefetch
Esegui Hijackthis, clicca sul tasto "Do a system scan only", spunta le seguenti voci e clicca su "fix Checked"
Collega al pc eventuali pen drive e HD esterni, vai su Bitdefender ed esegui una scansione. Salva e posta il rapporto.O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\ieso0.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [kxva] C:\WINDOWS\system32\kxvo.exe
Posta il rapporto della scansione con bitdefender e un nuovo systemscan
edit: klaw , ho aperto per te una nuova discussione.
Ciao, Dei