Ciao, scarica avenger sul desktop
http://swandog46.geekstogo.com/avenger.zip
scompatta il file.zip
Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento
Ti si apre una finestra "View/edit script"
All'interno del box bianco,copia e incolla (ctl+v)le scritte in neretto:
registry keys to delete:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\fade
files to delete:
C:\WINDOWS\System32\igfxsvc.exe
C:\WINDOWS\System32\spoolw.exe
C:\WINDOWS\System32\Fjshf32wj.dll
Clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi due volte Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente
Il programma rilascia un log con le operazioni eseguite.
Posta il log di Avenger (C:/avenger.txt) con l´esito dello script.
Poi, al riavvio, apri hijackthis, premi do a system scan only”, cerchi e spunti le voci seguenti, se presenti:
O4 - HKCU\..\Run: [spoolw] C:\WINDOWS\System32\spoolw.exe
O4 - HKCU\..\Run: [igfxsvc] C:\WINDOWS\System32\igfxsvc.exe
O15 - Trusted Zone: *.whataboutadog.com
O15 - Trusted Zone: *.whataboutarabit.com
Premi
fix checked
Poi scarica windawf da qui:
http://noahdfear.geekstogo.com/FindAWF.exe
lo esegui, si apre una finestra dos, premi invio e aspetti che finisca la scansione. Posti poi il report.