Ciao, devi fare ancora questo. Per prima cosa, metti l'eseguibile di hijackthis (.exe) in una cartella del disco fisso ad esso dedicata, tipo C\HJT, altrimenti se è in un file temporaneo come nel tuo caso il programma non esegue il backup delle voci rimosse.
Poi segui queste istruzioni ( di Fabrizius) in questo link, riguardo all’uso di L2mfix:
http://www.pc-facile.com/forum/viewtopi ... sc&start=0
Dopo le procedure suddette, apri hijack this , clicchi “do a system scan only”, cerchi e metti il segno di spunta alle seguenti voci:
R3 - URLSearchHook: {1A03F196-9617-4CA0-842B-A83CEECB022B} - - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O20 - Winlogon Notify: Setup - C:\WINDOWS\system32\enr8l19u1.dll ( se c’è , ma L2mfix dovrebbe averlo eliminato)
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\YW5vbnltb3V6\command.exe (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Programmi\Network Monitor\netmon.exe (file missing)
Premi "fix checked"
Ti porti in
Start>esegui>
sc delete cmdService ( lo copi nello spazio bianco)>OK
Se la voce 020 fosse stata presente cerchi anche ed elimini il file:
C:\WINDOWS\system32\enr8l19u1.dll
(dalla modalità provvisoria).
Posta poi un nuvo log di hijackthis.