scaricati questi tre programmi sul desktop e dezippali, ognuno dev'essere in una propria cartella nuova.

1
http://www.silentrunners.org/Silent%20Runners.zip

2
http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip

3
http://www.sysinternals.com/files/rootkitrevealer.zip

Ora con il programma 1
apri la cartella ed esegui il file .vbs (attenzione che alcuni Antivirus, Norton ad esempio, lo riconoscono come script dannoso, nel caso disattiva l'antivirus)

Copia in questa discussione il contenuto del file .txt

Programma 2
apri la cartella ed esegui il file .vbs
all'interno della finestra di dialogo che si aprirà inserisci il nome
winik
clicca su OK
dopo alcuni secondi ti si aprirà una seconda finestra, clicca su OK.
Ti si aprirà WordPad, copia in questo 3d il risultato.

Programma 3
apri la cartella esegui il file rootkitrevealer.exe
da "File" seleziona "Scan", finita la scansione salva il report, posta in questo 3d il risultato presente nel file .txt


Poi, una volta fatti questi passaggi e dopo aver letto i report ti darò se necessario il modo di ripristinare i valori modificati nel registro.




N.B.
Domani (martedì) sarò presente solo per un'oretta verso le 13/13/30
poi sarò presente solo nel tardo pomeriggio