Ciao,
fai attenzione a seguire e ad eseguire correttamente le seguenti procedure, nel caso, stampati i passaggi opererai meglio:
disconnettiti da internet, disattiva l'antivirus.
Apri il Blocco note ed inserisci al suo interno questo script, fai un copia/incolla
Clicca in alto a sx su "File" poi su "Salva con nome", dalla finestra che si apre clicca in corrispondenza di "Salva come:">seleziona "Tutti i file">nella casella "Nome file" scrivi fix.reg > salva il file sul desktop> esegui il file fix.reg accetta le modifiche ma NON riavviareWindows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run]
"wsctf.exe"=-
"EXPLORER.EXE"=-
;
====
ATTENZIONE ORA A QUESTI PASSAGGI, UN'ERRORE POTREBBE COMPROMETTERE IL RIAVVIO DEL COMPUTER!
Apriamo l' "Editor del registro di sistema"
da Start>Esegui
scrivi
regedit
dai l'OK
aiutandoti cliccando sui + portati in
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
apri la cartellina gialla Winlogon e, dal pannello di dx, clicca di dx sul valore Userinit e seleziona "Modifica"
sostituisci il valore presente con il valore (virgola compresa!!!)
C:\WINDOWS\system32\userinit.exe,
ora clicca su OK e poi premi il tasto F5 sulla tastiera e chiudi l' "Editor del registro di sistema" ma NON riavviare.
====
ora apri SystemScan>Clicca su "Removal Script".
All'interno del box bianco copia ed incolla i valori riportati qui sotto
ora clicca su "Proceed with removal" e poi su OK.Files to delete:
C:\autorun.inf
C:\windows\system32\wsctf.exe
C:\windows\system32\explorer.exe
D:\autorun.inf
Il pc dovrebbe riavviarsi da solo, diversamente riavvialo manualmente
Portati in C:\ postami il contenuto del log generato da Avenger (avenger.txt) insieme ad un nuovo report di SystemScan
ciao
PS
fai tutto con la dovuta calma![]()