Ciao .
Assicurati di avere accesso a file e cartelle nascosti
(Pannello di controllo-> Opzioni Cartella-> Visualizzazione)
1) Metti la spunta su: Visualizza file e cartelle nascoste
2) Togli la spunta: nascondi file protetti di sistema
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema
http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121Se non sai "fixare"le voci,segui questa guida dettagliata:
http://www.aiutaamici.com/software?ID=11175Avvia in modalità provvisoria
http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80122Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked
O4 - HKLM\..\Run: [braviax] C:\WINDOWS\system32\braviax.exe
O4 - HKCU\..\Run: [braviax] C:\WINDOWS\system32\braviax.exe
O4 - Startup: update.exe
O4 - Global Startup: update.exe
O20 - AppInit_DLLs: jhapri.dll
O20 - Winlogon Notify: WinNt32 - C:\WINDOWS\SYSTEM32\WinNt32.dll
Trova e cancella i file in rosso:
C:\WINDOWS\system32\
braviax.exeC:\WINDOWS\SYSTEM32\
WinNt32.dllRIAVVIA IN MODALITA NORMALE.
Controlla queste chiavi dell'Editor del Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinlogonStart\Esegui|digita:regedit\ok.
Clicca sul + di HKEY_LOCAL_MACHINE
Clicca sul + di SOFTWARE
Clicca sul + di Microsoft
Clicca sul + di Windows NT
Clicca sul + di CurrentVersion
Scorri finchè trovi la cartella
Winlogon Clicca sopra la cartella
Winlogon, trova nella finestra di destra,
SHELL ed elimina la voce: ,
C:\Programmi\Common Files\System\svchost.exe"ATTENZIONE a non eliminare tutta la chiave altrimenti il computer
non sarà più in grado di riavviarsiScorrendo il menù a tendina,troverai sempre alla tua destra, la voce "Userinit" = C:\windows\system32\userinit.exe,
userinit.exeDevi eliminare la voce in rosso,Facendo bene attenzione alla
VIRGOLA dopo.exe,(NON DEVE ESSERE CANCELLATA)
Il risultato finale deve essere cosi:
"Userinit" = C:\windows\system32\userinit.exe, Scarica
VIRIT :
http://www.tgsoft.it/italy/download.htm lo aggiorni (cliccando sulla parabola in alto) e lo fai girare in
Modalità Provvisoria (è molto importante).
Disabilita temporaneamente il tuo antivirus. Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exeSalvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Digita
1, premi
Invio e segui le indicazioni.
Al termine, verrà creato un file log chiamato C:\ComboFix.txt. Postalo qui.
Durante l'operazione di scansione è importante non usare il PC e attendere pazientemente la fine delle operazioni.
ComboFix non funziona in modalità provvisoriaDai una pulita (registro compreso)con CCleaner
http://www.aiutaamici.com/software?ID=11223Riavvia il computer.
Fai una scansione on-line con questo
http://housecall.trendmicro.com/it/Posta un nuovo log di HijackThis .