ok ho fatto tutto, però non riesco a trovare "demon tools" e "bastione antivirus" (la chiave da mountpoints2 invece l' ho trovata e eliminata)...... nella cartella run non ci sono! cmq ora ti posto i nuovi log di hjackthis e avenger: htt*://[www].sendmefile[.com]/00637795 htt*://freefilehosting.net/download/3j3ma cmq grazie leleago:) mi stai risolvendo non so quanti problemi^^ finalmente ora da quando ho fatto quella pulizia l'userinit parte e il profilo funziona bene con barra dello start e tutto:D
cliccandoci sopra col tasto destro del mouse e selezioni elimina!
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon Sulla destra trovi una serie di valori. Clicca su Userinit. Sulla finestra che ti appare come Dati Valore digita questa frase (identica a cm la scrivo ora con una e una sola virgola):
C:\WINDOWS\system32\userinit.exe,
e clicca su OK.
Chiudi Editor del registro di sistema!
NB: Ti 6 preso tutti quei virus perchè nn avevi nessun antivirus.
Installati subito antivir (miglior antivirus gratuito) scaricandolo da questo sito: [www].free-av[.com] e configuralo seguendo questa guida: htt*://[www].p2psin.net/forum/programmi-freeware/17655-avira-antivir-personaledition-classic-7-06-00-270-antivirus-gratuito.html
Lo aggiorni e fai partire la scansione!
Elimina la cartella di avenger contenuta in c:\
Fammi sapere...
ps: tieniti installato MalwareBytes che è un ottimo software
Modificato da - Leleago in data 01/07/2008 12:54:42
possono convivere..svuota la cartella backup di hijack
nb: le due chiavi da eliminare si trovano in questo percorso: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks
mentre il valore Userinit da correggere cm t ho scritto sopra lo trovi in questo percorso: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon