Temo di avere un virus, adesso vi descrivo che succede:
Appena lancio internet explorer mi viene scritta nel registry la chiave HKEY_CURRENT_USER\Software\TrustIn\URL Changer sotto cui si trovano un'altra marea di chiavi costituite da URL che mi pare di capire vengono tutti sostituiti da redir.ws/x.y? dove x.y sta per un numero che varia per ogni chiave. Il risultato è che tutti gli URL indicati nelle chiavi mi vengono sostituiti da altri URL quando li chiamo su I.E.
Per es. se su I.E. vado su http://www.bravenet.com vengo regolarmente spedito su
http://www.from-google-yahoo-msn.com/re ... ting/?com/
perchè sul registryc'è la chiave
HKEY_CURRENT_USER\Software\TrustIn\URL Changer\bravenet.com
con valore Replacement= redir.ws/3.5?
Se cancello la chiave che vi ho indicato sopra, anche dal livello TrustIn, I.E. comincia a rifunzionare bene ma appena lo chiudo e lo riapro siamo da capo.
Ho provato a cercare le chiavi, gli eseguibili, qualsiasi cosa mi sembrava sospetta, ho cercato su google, con hijackthis, ovunque... Qualcuno mi può dire cosa posso fare oltre che formattare?
[/img]