| Nick: KuBo[Z]
 Oggetto: re:Virus
 Data: 25/9/2006 15.43.47
 Visite: 55
 
 Assicurati di avere Ewido aggiornato.
 Scarica SmitFraudfix
 Scarica MyUninstaller
 Scarica ATFcleaner
 
 Decomprimi SmitFraudfix in una cartella.
 
 Disabilita il ripristino di configurazione:
 Risorse del computer => Proprietà => Ripristino configurazione di sistema => Disattiva ripristino configurazione di sistema.
 
 Stampa ciò che segue perché da adesso non potrai usare la connessione:
 
 Entra in modalità provvisoria (tasto F8 subito al riavvio => Modalità provvisoria).
 
 Disinstalla LinkOptimizer (se non riesci da Pannello di controllo/Installazione applicazioni, utilizza MyUnistall).
 Disinstalla Spyware Terminator.
 
 Fai una scansione con Ewido.
 
 Avvia HijackThis e fixa queste voci:
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.htm
 R3 - Default URLSearchHook is missing
 O2 - BHO: Class - {0A65E9CB-CDB5-C15A-DE2C-E33AFF66BA4A} - C:\WINDOWS\jrtii1.dll (file missing)
 O2 - BHO: Class - {C852970A-3169-30E7-34CC-F8711A443928} - C:\WINDOWS\jrtii1.dll (file missing)
 O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
 
 Abilita la visualizzazione dei file nascosti:
 Strumenti => Opzioni cartella => Visualizzazione => Visualizza cartelle e file nascosti.
 
 Cerca ed elimina (se presenti):
 - la cartella LinkOptimizer in C:\Programmi\
 - la cartella Spyware Terminator in C:\Programmi\
 - il file jrtii1.dll in C:\WINDOWS\
 
 Apri la cartella con SmitfraudFix ed avvia Smitfraudfix.cmd.
 Premi 2 e dai invio; riceverai questo messaggio: "Registry cleaning - Do you want to clean the registry?".
 Conferma ("Y" e invio); conferma eventuali altre domande.
 
 Avvia ATFcleaner e fai pulizia.
 
 E che a maronn t'accumpagn Ornè
   finisco di leggere solo i libri che mi piacciono..
 |