di Luke57 » 04/04/06 12:58
Ciao, apri hijackthis, clicchi "do a system scan only", cerci e spunti le seguenti voci:
O2 - BHO: CBHOBJObj Object - {8A406068-D45C-40B9-A096-38AC717FB608} - C:\WINDOWS\BHOBJ.dll (file missing)
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe
O4 - HKLM\..\Run: [Microsoft (R) User Authorization Service] C:\WINDOWS\System32\wuass32.exe
O23 - Service: Windows User Authorization Service (UserAuthSvc) - Unknown owner - C:\WINDOWS\System32\spooIsv.exe
premi fix checked
Poi vai in start e fai:
start>esegui>sc delete UserAuthSvc ( lo copi nello spazio)>OK
Riavvii in modalità provvisoria (Avviare il computer.Subito dopo il calcolo della RAM e prima che inizi a caricarsi Windows, iniziare a premere ripetutamente il tasto F8 sulla tastiera. Continuare a farlo fino a visualizzare il menu Opzioni avanzate di Windows.Usando i tasti freccia sulla tastiera, scorrere le opzioni e selezionare il menu Modalità Provvisoria, quindi premere Invio)
Avvia Gestione risorse e imposta la visualizzazione completa dei files, così:
Seleziona strumenti>Opzioni Cartella
Seleziona Visualizza
Spunta "mostra file e cartelle nascoste"
Togli la spunta da "nascondi file di sistema protetti"
Click Ok
cerca e cancella i seguenti file:
C:\WINDOWS\System32\spooIsv.exe
C:\WINDOWS\System32\wuass32.exe
vai su "installazione applicazioni" e rimuovi tutte le applicazioni che non conosci e che non hai installato tu
cancella il contenuto di Windows\temp, windows\tmp
sulle opzioni Internet cancella la cache di IE, i cookies
svuota il cestino
riparti in modalità normale
posta nuovo log