Originariamente inviato da LUCASS
Ciao,gentilmente,potresti mandarmi i files in questione?
http://www.suspectfile.com/
c:\windows\ibmmon.exe
c:\windows\wifiscr.exe

Clicca su start>esegui nella casella digita regedit
Clicca su Ok
Ti si apre il registro di windows,aiutati con i + e portati fino alla chiave segnata in rosso
HKEY_LOCAL_MACHINE <-----Clicca sul + per estendere la chiave
Software <-----Clicca sul + per estendere la chiave
Microsoft <-----Clicca sul + per estendere la chiave
Windows NT <-----Clicca sul + per estendere la chiave
CurrentVersion <-----Clicca sul + per estendere la chiave
Winlogon
Adesso seleziona la cartella in rosso,nel pannello di destra vedrai molti valori.
Seleziona il valore Userinit destro del mouse,seleziona l'opzione "Modifica"
Elimina dalla casella i valori
"c:\windows\ibmmon.exe","c:\windows\wifiscr.ex e"
Deve risultarti così:

Clicca su Ok
Riavvia il pc e posta un nuovo log

Ciao
Ciao. Sono riuscito ad eliminare i file tramite uno script.
Era praticamente impossibile con killfile e programmi simili. Ho anche tentato di mandarli a suspectfile ma non mi permetteva di zipparli.
Ora non li ho più, tranne nel backup di hijackthis e nel registro. Se mi dici come devo fare per recuperarli, li invio volentieri.