scarica navilog1.exe_il mafioso sul desktop e installalo
Scarica anche CCleaner
1) esegui hijackthis e fixa:
2) elimina i filesO2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\nsinet.exe /res
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [*windows update] wuarclt.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [*windows update] wuarclt.exe (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {9D0A9D98-5221-430A-A02D-76F0827C82D1} - http://www.dialer-shop.com/im2/hentai.cab
C:\WINDOWS\system32\nsinet.exe
C:\WINDOWS\system32\wuarclt.exe
3) Riavvia il computer in modalità provvisoria: all'avvio del pc, prima che inizi a caricare Windows, premi ripetutamente F8. Uscirà la finestra del menu Opzioni avanzate di Windows => scegli modalità provvisoria (usa il tasto freccia ^).
Esegui Navilog1 e scegli l'opzione 4, inserisci il nome rozwrfze e confermalo ridigitandolo quando richiesto.
(ATTENZIONE , entrambe le volte che lo digiti non devi sbagliare a scrivere il nome altrimenti dovrai ripetere tutta la procedura perchè non verrà eliminato alcun file..).
A questo punto, ripulirà il pc dai file infetti.
Quando finisce, riavvia il pc in modalità normale
4) Svuota C:\WINDOWS\Prefetch
5) Ripulisci con CCleaner i file temporanei e cookie (eseguilo 2 volte).
6) In modalità normale, riesegui Navolog1. Scegli la lingua e, al menù di scelta seleziona l'opzione 1 (non scegliere le altre). Ad un certo punto uscirà una scritta "Analysis ... Terminate", premi un tasto come richiesto e si aprirà un file di testo (il rapporto della scansione che dovrai postare).
ciao