Ciao, chiudi HijackThis in una cartella a lui dedicata (possibilmente non sul desktop), altrimenti perdi i backup;
<b>disattiva il ripristino configurazione del sistema in questo modo</b>:
tasto destro sull’icona Risorse del computer >> Proprietà >> Ripristino configurazione di sistema: togli la spunta dal quadratino dove c’è scritto : disattiva ripristino configurazione di sistema su tutte le unità;
<b>avvia il computer in modalità provvisoria in questo modo</b>:
riavvia il computer e appena acceso, quando vedi le scritte bianche che appaiono velocemente sullo schermo nero premi ripetutamenye il tasto F8;
<b>rendi visibili le cartelle nascoste in questo modo</b>:
da Risorse del computer:
Strumenti >> Opzioni cartella >> visualizzazione;
metti la spunta su:
"Visualizza file e cartelle nascoste";
togli la spunta da:
"Nascondi file protetti del sistema(consigliato)"
Vai nel pannello di controllo e disinstalla quello che non hai installato tu.
Avvia hijackthis, con tutte le applicazioni chiuse, premi su <b>Do a system scan only</b> , spunta ed elimina <b>(fix checked)</b> le seguenti voci:
____________________________________________
<font color=red>
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O3 - Toolbar: andVSAdd-in - {74DD705D-6834-439C-A735-A6DBE2677452} - C:\Programmi\VSAdd-in\VSAdd-in.dll
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\System32\pfuqetda.dll",setvm
O23 - Service: Task Client Manager - Unknown owner - C:\WINDOWS\system32\spoolvc.exe
</font id=red>____________________________________________
Cancella i seguenti file e cartelle e in rosso (potresti anche non trovarli tutti):
C:\Programmi\<font color=red>VSAdd-in\VSAdd-in.dll</font id=red>
C:\WINDOWS\System32\<font color=red>pfuqetda.dll",setvm</font id=red>
C:\WINDOWS\system32\<font color=red>spoolvc.exe</font id=red>
Se non li trovi in modalità provvisoria, farlo normalmente.
Una volta terminata l'operazione di disinfezione di Hijackthis, apri
Pannello di controllo >> Opzioni internet >> Programmi >> premi il pulsante
"Ripristina impostazioni web". Conferma con OK.
Segui il punto <b>1</b> al seguente link, (sotto <b>Operazioni preliminari</b>):
http://www.microsoft.com/italy/technet/community/mvp/editoriali/spyware.mspxElimina tutto il contenuto della cartella Temp nel tuo profilo. Per accedere direttamente, usa questa procedura:
da Start >> Esegui incolla la stringa <b>%temp%</b>
svuota il Cestino.
<b>Alla fine:</b>
rinascondi le cartelle di sistema;
riattiva il ripristino configurazione di sistema e crea un nuovo punto di ripristino.
Edited by - pidue on 02/14/2007 23:15:05