Ciao, scarica AVGPfix da qui (è un cleaner puro):
http://www.nod32.it/cgi-bin/mapdl.pl?tool=Agent.VP
(mettilo sul desktop)
Apri il taskmanager (Ctrl+Alt+anc), cerchi questi processi
symantecsensor.exe
canonword.exe
e, se ci sono, li evidenzi e premi Termina processo.
Poi, apri il registro di sistema
da START\ESEGUI digita
regedit>OK
Aperto l’editor del registro, cliccando sul segno + accanto alle singole voci segui adesso questo percorso:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\
Winlogon, click su quest’ultima cartella
Sulla parte destra troverai
userinit= REG_c:\windows\system32\userinit.exe,"C:\windows\symantecsensor.exe","C:\windows\system32\canonword.exe",
doppio click sulla voce, nella finestra
Modifica stringa che ti appare
nello spazio bianco (
Dati valore)troverai:
c:\windows\system32\userinit.exe, C:\windows\symantecsensor.exe,C:\windows\system32\canonword.exe,
seleziona
C:\windows\symantecsensor.exe,C:\windows\system32\canonword.exe, (virgola compresa)
in modo da lasciare nello spazio solamente:
c:\windows\system32\userinit.exe, (virgola compresa)
premi canc>OK
(ATTENZIONE a non cancellare userinit.exe, il computer non si riavvierà).
Rendi visibili file e cartelle nascosti:
da risorse del computer>strumenti>Opzioni Cartella
Seleziona Visualizza
Spunta "mostra file e cartelle nascoste"
Togli la spunta da "nascondi file di sistema protetti"
Click OK
avvii Avgpfix
(premi start, individui il file:
C:\windows\
symantecsensor.exe
premi OK per eliminare il file).
Esegui lo stesso metodo per i file:
C:\windows\system32\
canonword.exe
scarica questi due tools:
prevx
http://www.prevx.com/gromozon.asp
Tool di rimozione della Symantec:
http://www.symantec.com/content/en/us/g ... inkopt.exe
Eseguili uno alla volta; disattiva il tuo antivirus durante la scansione.
Quello della prevx fa riavviare il computer e al riavvio viene completata la scansione, al termine della quale viene rilasciato un report che trovi in C:\Gromozon_Removal.log.
Poi esegui il tool della symantec (dalla modalità provvisoria; se
non sai come andarci, premi ripetutamente il tasto F8 all'accensione del computer prima che inizi a caricarsi windows; sulla schermata grigia che appare scegli modalità provvisoria spostandoti con le freccette e premendo invio).
Anche questo tool rilascia un rapporto della scansione nella cartella dove
hai messo il file (Fixlinkopt.log)
Invia anche questo rapporto.