In questo periodo emule vuol dire virus bagle, ma tutti continuate a caderci nonostante gli avvisi.
Disattiva il ripristino della configurazione su tutti i dischi poi riavvia il pc
http://www.MegaLab.it/2330
Scarica
Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Metti il pallino su input script manually
Quindi scegli la lente e cliccaci
Ora incolla queste righe nel box bianco che si è aperto:
- Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\trusted.exe
C:\WINDOWS\system32\drivers\pci32.sys
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy\Recovery\LookMeTopconverting.zip
C:\Documents and Settings\Proprietario\Impostazioni locali\Temp\[.Program].-.Eset.NOD32.v2.5.19.+.crack.exe
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\896BCD67\b64_1[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\896BCD67\b64_2[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\896BCD67\b64_31[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\896BCD67\b64_31[2].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\A3QZ6XAR\b64_1[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\A3QZ6XAR\b64_2[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\A3QZ6XAR\b64_31[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\A3QZ6XAR\b64_31[2].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\A3QZ6XAR\b64_31[3].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\CVHJEM31\b64_1[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\CVHJEM31\b64_31[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\EH56VQDC\b64_2[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\EH56VQDC\b64_31[2].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\EH56VQDC\b64_31[3].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\EH56VQDC\b64_31[4].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\FACNNHS9\b64_2[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\G9IJCLEN\b64_2[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\G9IJCLEN\b64_31[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\KHMRKLUV\b64_1[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\KHMRKLUV\b64_2[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\KHMRKLUV\b64_31[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\KHMRKLUV\b64_31[2].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\KHMRKLUV\b64_31[3].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\KHMRKLUV\b64_31[4].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\S50HMFCP\b64_31[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\S50HMFCP\b64_31[2].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\ST2Z4167\b64_1[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\ST2Z4167\b64_1[2].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\ST2Z4167\b64_31[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\ST2Z4167\b64_31[2].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\UXSBEXI5\b64_1[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\UXSBEXI5\b64_2[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\UXSBEXI5\b64_2[2].jpg
C:\Programmi\eMule\Incoming\[.Program].-.Eset.NOD32.v2.5.19.+.crack.zip
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\AdobeR.exe
folders to delete:
c:\WINDOWS\system32\drivers\down
registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
HKLM\SYSTEM\CurrentControlSet\Services\pci32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32
Adesso devi cliccare su Done in basso nella box
Seleziona il semaforino in alto a destra
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà e prova a reinstallare subito l'antivirus e cancella la cartella c:\avenger.