Esegui Hijackthis, clicca sul tasto "Do a system scan only", spunta le seguenti voci e clicca su "fix Checked"
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - (no file)
O3 - Toolbar: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - (no file)
Esegui systemscan, clicca sul pulsante "Removal Script" e, nella finestra che si apre, copia/incolla questo script:
Clicca su "Proceed with removal" e il pc si riavviera' per eseguire lo script.files to delete:
C:\DOCUME~1\Claudia\IMPOST~1\Temp\cab6
C:\DOCUME~1\Claudia\IMPOST~1\Temp\cab5
C:\DOCUME~1\Claudia\IMPOST~1\Temp\cab7
C:\DOCUME~1\Claudia\IMPOST~1\Temp\cab9
C:\DOCUME~1\Claudia\IMPOST~1\Temp\cab8
C:\DOCUME~1\Claudia\IMPOST~1\Temp\inf3
C:\DOCUME~1\Claudia\IMPOST~1\Temp\inf4
C:\DOCUME~1\Claudia\IMPOST~1\Temp\inf2
C:\DOCUME~1\Claudia\IMPOST~1\Temp\PVrtUo8J.ZIP.par t
C:\DOCUME~1\Claudia\IMPOST~1\Temp\report_123618071 4180_4716.txt
C:\DOCUME~1\Claudia\IMPOST~1\Temp\report.txt-1.htm
C:\DOCUME~1\Claudia\IMPOST~1\Temp\report.txt.htm
C:\DOCUME~1\Claudia\IMPOST~1\Temp\i4jdel0.exe
C:\WINDOWS\temp\ZLT06c0b.TMP
C:\WINDOWS\temp\ZLT06c08.TMP
C:\WINDOWS\temp\ZLT0429c.TMP
C:\WINDOWS\temp\ZLT04299.TMP
C:\WINDOWS\temp\ZLT03e10.TMP
C:\WINDOWS\temp\ZLT03e0d.TMP
C:\WINDOWS\temp\ZLT02f2a.TMP
C:\WINDOWS\temp\ZLT02f27.TMP
Al riavvio troveri la finestra di SystemScan con un messaggio (blu se lo script e' stato eseguito correttamente - rossa in caso contrario): controlla l'esito e rieseguilo se necessario.
Se hai dispositivi usb (pen/HD esterni..), collegali al pc tenendo premuto il tasto shift e rimuovi, se presente, il file autorun.inf
Posta un nuovo systemscan