Ciao , scarica Avgpfix da qui:
http://www.nod32.it/cgi-bin/mapdl.pl?tool=Agent.VP
e tienilo da parte.
Poi stampa la pagina ed esegui il tutto con le applicazioni e programmi chiusi, disconnesso da internet.
Apri il taskmanager (Ctrl+Alt+anc), cerchi questo processo:
kodakdriver.exe
se presente, lo evidenzi e premi Termina processo.
Poi, apri il registro di sistema
da START\ESEGUI digita regedit>OK
start>esegui>regedit (lo digiti nello spazio)>OK
Aperto l’editor del registro, cliccando sul segno + accanto alle singole voci segui adesso questo percorso:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon, click su quest’ultima cartella
Sulla parte destra troverai
userinit= REG_c:\windows\system32\userinit.exe,c:\windows\kodakdriver.exe,
doppio click sulla voce, nella finestra Modifica stringa che ti appare
nello spazio bianco (Dati valore) troverai:
c:\windows\system32\userinit.exe, c:\windows\kodakdriver.exe,
seleziona
c:\windows\kodakdriver.exe, (virgola compresa)
in modo da lasciare nello spazio solamente:
c:\windows\system32\userinit.exe, (virgola compresa)
premi canc>OK
(ATTENZIONE a non cancellare userinit.exe, il computer non si riavvierà).
Chiudi il registro
Rendi visibili file e cartelle nascosti:
da risorse del computer>strumenti>Opzioni Cartella
Seleziona Visualizza
Spunta "mostra file e cartelle nascoste"
Togli la spunta da "nascondi file di sistema protetti"
Click OK
Con AVgpfix, elimina il seguenti file:
c:\windows\system32\kodakdriver.exe
(lo apri, premi Start, indivisi il file, premi OK).
Fatto ciò, scarica questi due tools:
prevx
http://www.prevx.com/gromozon.asp
Tool di rimozione della Symantec:
http://smallbiz.symantec.com/security_r ... 16-4153-99
Eseguili uno alla volta; disattiva il tuo antivirus durante la scansione.
Quello della prevx fa riavviare il computer e al riavvio viene completata la scansione, al termine della quale viene rilasciato un report che trovi in C:\Gromozon_Removal.log.
Poi esegui il tool della symantec (dalla modalità provvisoria; se
non sai come andarci, premi ripetutamente il tasto F8 all'accensione del computer prima che inizi a caricarsi windows; sulla schermata grigia che appare scegli modalità provvisoria spostandoti con le freccette e premendo invio).
Anche questo tool rilascia un rapporto della scansione nella cartella dove
hai messo il file (Fixlinkopt.log)
Invia anche questo rapporto.