Ciao ,
esegui queste operazioni
riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=Napri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175le righe che seguono, (nel caso le righe da eliminare non compaiono in modalità provvisoria, eliminale dalla modalità normale e riavvia il computer).
==================================
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://c:\windows\TEMP\sp.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://c:\windows\TEMP\sp.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
-
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
-
O2 - BHO: (no name) - {D2CBD9F1-5897-4C7C-B8CF-26DA7249E934} - C:\WINDOWS\SYSTEM\ILPA.DLL
O2 - BHO: CeresObj Class - {00000049-8F91-4D9C-9573-F016E7626484} - C:\WINDOWS\CERES.DLL
-
O4 - HKLM\..\Run: [bqlwgn] C:\WINDOWS\SYSTEM\esyfcl.exe
-
O18 - Filter: text/html - {5242C256-79FB-4146-AE43-530A88A72C33} - C:\WINDOWS\SYSTEM\ILPA.DLL
O18 - Filter: text/plain - {5242C256-79FB-4146-AE43-530A88A72C33} - C:\WINDOWS\SYSTEM\ILPA.DLL
O21 - SSODL: cPOSkgPbL - {224D15EF-88E7-BF45-BE71-DC0E5ABC8DC9} - C:\WINDOWS\SYSTEM\CTVUF.DLL
==================================
Con la funzione TROVA di Windows, cerca ed elimina questi file,
==================================
sp.dll
ILPA.DLL
CERES.DLL
esyfcl.exe
CTVUF.DLL
==================================
al termine utilizza i programma AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=Nsempre in modalità provvisoria fai una scansione Antivirus.
Collaboratore Aiutamici