da ubpapi » sab mar 22, 2008 8:32 pm
Al riavvio subito si è ripristinato anche Spybot, perché TeaTimer ha subito bloccato il reinserimento nell'esecuzione automatica di questi due valori:
drvsyskit richiesto da (hldrrr) e di german.exe richiesto da (wintems).
Questo basta per capire che è rimasto ancora qualcosa, sicuramente nel registro, di questo maledetto.
Ho subito avviato spybot e l'ho fatto girare e mi ha trovato questo:
--- Spybot - Search & Destroy version: 1.5.2 (build: 20080128) ---
Microsoft.WindowsSecurityCenter_disabled: [SBI $2E20C9A9] Impostazioni (Modifica al registro, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Start
IPFW: [SBI $FC681CD8] Dati (File, nothing done)
C:\WINDOWS\system32\1.exe
Win32.Agent.bgy: [SBI $3FF5579E] Impostazioni (Chiave di registro, nothing done)
HKEY_USERS\S-1-5-21-329068152-1965331169-725345543-1003\Software\FirstRRRun
Win32.Bagle.E: [SBI $FC4E0548] Impostazioni (Chiave di registro, nothing done)
HKEY_USERS\S-1-5-21-329068152-1965331169-725345543-1003\Software\DateTime4
ed ho provveduto ad eliminare; per la verità aveva anche trovato che la "protezione Pc di windows era disabilitata" e per questo ho attivato il relativo servizio manualmente.
Contemporaneamente il video "lampeggia", ovvero si freeza per una decina di secondi poi riprende, con il monitor che diventa nero per un secondo e poi qualche secondo di movimenti e di nuovo freeza (questo il loop:
freeza-->nero-->normale-->freeza...). Ho notato anche con task manager che quando freeza la cpu và al 100% di utilizzo....
Ho disinstallato Avast, ho messo Avira dal cd di "pc professionale" che mi trovavo qui in casa; ho fatto una pulizia con CCleaner, sia dei file che del registro.....
Adesso dopo tre riavvi che ho fatto io manualmente, all'ultimo ho visto che anche Avira non parte piu'... non c'è piu' nel tray....
E ora cosa si fa?
P.S: scusate la lungaggine ma ho preferito fare una "piccola" relazione per chiarire al massimo (spero...)
[sconsolato]