prova prima a riavviare in modalità provvisoria ed a fare la scansione con l'antivirus da questa posizione, se non risolvi segui questi passaggi.
Da Esplora Risorse>Strumenti>Opzioni cartella>Visualizza>
seleziona
"Visualizza file nascosti e di sistema"
Applica>OK (questo passaggio è importante)
Riavvia in modalità provvisoria (premi il tasto F8 prima che il sistema venga caricato)
Cerca subito ed elimina la cartella
mstorvil (al suo interno dovresti trovare il file feedback.htm) questa cartella ha l'attributo nascosto
cerca ed elimina questi files:
c:\windows\spool(XX)exe ===>dove XX sono due o più caratteri casuali
c:\windows\svchost.exe ===> il file da eliminare si trova in questa directory, mentre il file svchost.exe legittimo si trova in C:\Windows\System32 (2000/XP)
c:\windows\message.dat
c:\windows\message.htm
c:\windows\feedback.htm
c:\torvil.log
Portati in
Start>Esegui scrivi regedit e dai l'OK
clicca sui + e portati in
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
clicca sulla cartellina Run e dalla finestra di dx clicca di dx sotto la colonna Nome sul valore
Service Host
ed eliminalo
Ora portati in
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ExplorerAdvanced\OneLevelDeeper\TorvilDB
clicca di dx sulla cartellina
TorvilDB
ed eliminala
ora in
HKEY_LOCAL_MACHINE\CurrentControlSet\Services\TORVIL
clicca di dx sulla cartellina
TORVIL
ed eliminala
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Cu rrentVersion\Winlogon
clicca sulla cartellina Winlogon
e dalla finestra di dx clicca di dx sotto la colonna Nome sul valore
Shell = Explorer.exe spoolik.exe
e modificalo in
Shell = Explorer.exe
chiudi il registro e conferma le modifiche.
Riavvia per permettere le modifiche.
Riavvia ancora in provvisoria esegui la scansione con l'antivirus.
Finita la scansione ricordati di rendere nuovamente non visibili i file nascosti e di sistema.
Riavvia.
spero di non essermi dimenticato nulla

Rispondi quotando