Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=homeandCodSw=257andSH=NRiiavvia il computyer in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=homeandCodSw=344andSH=Nlancia il Norton Antivirus e fai una scansione completa di tutto il sistema, prendi nota dei file infetti dal virus e scrivilo su un foglietto, quindi fai rimuovere il virus
al termine della scansione, vai al menu START - ESEGUI scrivi REGEDIT ed entra in queste cartelle, uno per volta natuiralmente
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersionRunServices
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
quindi nella finestra a destra, rintraccia il nome del file che il Norton ti aveva indicato e rimuovilo, fai la stessa cosa nei tre percorsi sopra indicati.
I file infetti potrebbero essere uno di questi
"Configuration Manager"="Cnfgldr.exe"
"System Monitor"="Sysmon16.exe"
"MSSQL"="Mssql.exe"
"Configuration Loader" = "aim95.exe"
"Internet Config" = "svchosts.exe"
"System33" = ":System:\FB_PNU.EXE"
"Configuration Loader"="cmd32.exe"
"Windows Explorer"="Explorer.exe"
"Configuration Loader"="IEXPL0RE.EXE"
"Configuration Loader"=":System:\iexplore.exe"
"Sock32"="sock32.exe"
"Configuration Loader"="MSTasks.exe"
"Windows Services"="service.exe"
"Registry Checker" = ":System%\Regrun.exe"
"Internet Protocol Configuration Loader" = "ipcl32.exe"
"syswin32" = "syswin32.exe"
"MachineTest"="CMagesta.exe"
"Yahoo Instant Messenger" = "Yahoo Instant Messenger"
"Fixnice" = "vcvw.exe"
"Windows Configuration" = "spooler.exe"
"Microsoft Video Capture Controls" = "MSsrvs32.exe"
"Microsoft Synchronization Manager" = "svhost.exe"
"Microsoft Synchronization Manager" = "winupdate32.exe"
"Quick Time file manager" = "quicktimeprom.exe"
"cthelp"="cthelp.exe"
Quando hai eliminati i file, lancia Hijack che puoi scaricare da questo indirizzo
http://www.aiutamici.com/software/view.asp?tipo=homeandCodSw=1175leggi la descrizione e inviaci il LOG.
Collaboratore Aiutamici