Ciao, disattiva il ripsitino configurazione di sistema (click tasto dx su risorse del computer>proprietà>ripristinio configurazione di sistema , metti la spunta a "disattiva.....">OK
Poi scarica avenger sul desktop
http://swandog46.geekstogo.com/avenger.zip Decomprimi l'archivio
Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento
Ti si apre una finestra "View/edit script"
All'interno del box bianco,copia e incolla le scritte seguenti:
Files to delete:
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\trusted.exe
C:\WINDOWS\system32\drivers\pci32.sys
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\Programmi\ESET\infected\HET2EBDA.NQF
C:\Programmi\ESET\infected\M4IIDCDA.NQF
C:\Programmi\Toshiba\TOSCDSPD\TOSCDSPD.exe
C:\WINDOWS\system32\mdelk.exe
folders to delete:
C:\WINDOWS\exefnd
C:\WINDOWS\exefld
C:\WINDOWS\system32\drivers\down
C:\Documents and Settings\User\Impostazioni locali\Temporary Internet Files\Content.IE5
C:\Documents and Settings\User\Impostazioni locali\Temp
C:\windows\tasks
C:\WINDOWS\Temp
registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
HKLM\SYSTEM\CurrentControlSet\Services\pci32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32
Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLsClicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi ok e poi yes.
Il pc dovrebbe riavviarsi da solo, se così non fosse riavvialo manualmente.
Allega poi il log generato da avenger, lo trovi in C:\avenger.txt è un file di testo.
P:S: se non ti riuscisse scaricare avwenger, fallo da qui:
scaricalo da qui:
http://www.wikifortio.com/630243/AntiBagle.zip