bene, il problema di cinuzza e' trovato.
innanzitutto cancella queste chiavi qua:
R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
non hanno un file correlato, quindi sono inutili.
poi il programma incriminato dell'apertura delle finestre di pubblicita' e' questo:
O4 - Startup: conf_C.lnk = C:\sysintc\Admin\conf_C\bin\swmenu.exe
inizia col cancellare la chiave.
poi io toglierei anche questo:
O15 - Trusted Zone: *.3
un qualcosa con un asterisco nella trusted zone puzza veramente troppo.
per togliere le chiavi: quando hijackthis fa la scansione, ti riporta tutte le voci che riporta anche nel log nella sua finestra, e accanto ci mette una casella che puo' essere spuntata. cerca le voci che ti ho indicato, spuntale e alla fine premi su fix checked, si trova in basso sulla sinistra. se ti chiede conferme, digli di si.
una volta finito ti consiglio il riavvio del pc, in modo da rendere subito effettive le modifiche.
inoltre, converrebbe controllare questo file: C:\sysintc\Admin\conf_C\bin\swmenu.exe
andrebbe cancellato proprio in modo da non fargli piu' dare fastidio.
dopo il riavvio, prova a fare nuovamente una scansione, se la voce di questo programmino c'e' ancora, prova a rifare le operazioni di cancellazione da modalita' provvisoria. se nemmeno dalla modalita' provvisoria si eliminano fammelo sapere che passiamo alle maniere forti.
[Modificato da 1style 25/06/2008 20:24]