Ciao, apri un file di testo, al suo interno copiaci il seguwente codice:
- Codice: Seleziona tutto
Windows Registry Editor Version 5.00
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"kvyvilhk"=-
;
salvalo in C:\ con il nome di
fix.reg (cambiando ovviamnte l'estensione) tipo di file=tutti i file
Inoltre dimmi se conosci questi file che hai sul computer:
C:\Windows\system32\CF17136.exe, ce ne sono diversi cambia il numero ma iniziano con CF
Poi scarica the Avenger
http://swandog46.geekstogo.com/avenger.zipLo salvi in una cartella, scompatti il file .zip
Individua avenger.exe, lo avvii
Inserisci questo script nel box bianco:
- Codice: Seleziona tutto
Files to delete:
C:\Users\mauro \AppData\Local\kvyvilhk.dat
C:\Users\mauro \AppData\Local\kvyvilhk.bat
C:\Users\mauro \AppData\Local\kvyvilhk_navps.dat
C:\Users\mauro \AppData\Local\kvyvilhk_nav.dat
C:\Users\mauro \AppData\Local\kvyvilhk.exe
Folders to delete:
C:\Users\MAUROO~1\AppData\Local\Temp
Programs to launch on reboot:
C:\fix.reg
Premi il tasto Execute. Al riavvio del computer posta il report C:\avenger.txt
Inoltre, scarica in c:\mbr.exe,
http://www2.gmer.net/mbr/mbr.exedisattiva l'antivirus
start => esegui => digita:
c:\mbr.exe -f(rispetta lo pazio prima di -f)
posta il rapporto che trovi in c:\