ciao,
ho seguito le tue indicazioni.
ho fixato per l'ennesima volta le voci 015, e in più P9HEPQKBJ.EXE
ho provato anche a cancellare questo file manualmente, ma non è possibile. il computer mi dice che è in uso, quindi non può essere nè spostato nè rimosso.
ho fatto la scansione con Spybot e XoftSpy, ma al ritorno in modalità normale, skymasters e Win32

ialer-575 [Trj] erano lì ad aspettarmi.
...?
grazie ancora...
Quote:
|
KiwyLinux
Alcune sono abbastanza evidenti.
Codice:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www . skymasters.biz?301
D:\WINDOWS\__P9HEPQKBJ.EXE
O15 - Trusted Zone: www . archiviosex.net
O15 - Trusted Zone: www . redfunny.com
O15 - Trusted Zone: www . skymasters.biz
Ovviamente, scusa se ti ricordo qualcosa che gia' sai, devi "fixare" quando sei in modalita' provvisoria di Windows e con il Ripristino automatico di sistema disattivato.
Gia' che sei in modalita' provvisoria, utilizza anche Spybot (che gia' possiedi) e fai una scansione antivirus aggiornato. Inoltre cancella manualmente, sempre in modalita' provvisoria, il file D:\WINDOWS\__P9HEPQKBJ.EXE.
Good Luck
|