@emi88
Ciao, disattiva il ripristino configurazione di sistema (click tasto dx su risorse del computer>proprietà>ripristino configurazione di sistema, metti la spunta a "disattiva....">OK
scarica avenger sul desktop
http://swandog46.geekstogo.com/avenger.zip Decomprimi l'archivio
Avvia il file avenger.exe
All'interno del box bianco,copia e incolla le scritte seguenti:
Files to delete:
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\trusted.exe
C:\WINDOWS\system32\drivers\pci32.sys
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\1.exe
C:\WINDOWS\system32\mdelk.exe
C:\Documents and Settings\User\Desktop\penna\Altro\pagine web\Asymmetric Digital Subscriber Line - Wikipedia_file\index.php
C:\Documents and Settings\User\Desktop\penna\Altro\pagine web\Dial-up - Wikipedia_file\index.php
C:\Documents and Settings\User\Desktop\penna\Altro\pagine web\Doppino telefonico - Wikipedia_file\index.php
C:\Documents and Settings\User\Desktop\penna\Altro\TRR\cosimotiameràxsempre.php
C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
folders to delete:
C:\WINDOWS\exefnd
C:\WINDOWS\exefld
C:\WINDOWS\system32\drivers\down
C:\windows\temp
C:\Documents and Settings\User\Desktop\eMule-0.48a-MorphXT-v10.5-bin\emule\Temp
C:\Documents and Settings\User\Impostazioni locali\Temporary Internet Files\Content.IE5
registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
HKLM\SYSTEM\CurrentControlSet\Services\pci32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32Clicca sul pulsante Execute
Il pc dovrebbe riavviarsi da solo, se così non fosse riavvialo manualmente.
Allega poi il log generato da avenger, lo trovi in C:\avenger.txt è un file di testo.
Riattiva il ripristino configurazione di sistema con la solita procedura, solo che questa volta togli la spunta precedentemente immessa.
Al riavvio del computer
copia questo codice:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"drvsyskit"=-
"german.exe"=-
incollalo in un file di testo (start>esegui>notepad.exe>OK), salva il file di testo, e modifica la sua estensione in .reg (ciccando con il tasto dx del computer e scegliendo rinomina)
Cliccaci due volte e acconsenti i permessi necessari.
scarica ATF Cleaner (pulizia dei file temporanei)
http://www.atribune.org/ccount/click.php?id=1Avvia ATF Cleaner, seleziona "Select all" e poi premi "Empty selected". Attendi il messaggio Done cleaning! Ripeti la stessa operazione per le schede Firefox ed Opera (se li hai).
N.B. Se avenger non dovesse partire,scaricalo da qui:
http://www.wikifortio.com/630243/AntiBagle.zipsiccome dovrebbe essere una versione vecchia, la procedura è la seguente:
Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento
Ti si apre una finestra "View/edit script"
All'interno del box bianco,copia e incolla lo script suddetto
Clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi ok e poi yes.
Il pc dovrebbe riavviarsi da solo, se così non fosse riavvialo manualmente.
Allega poi il log generato da avenger, lo trovi in C:\avenger.txt è un file di testo.