Il pc di tuo amico è infetto.Fagli seguire queste istruzioni:
Avvia hijackthis,spunta a sinistra su queste voci:
Codice:
O23 - Service: ThinkPad PM (TpChrSrv) - Unknown owner - C:\WINNT\System32\TpChrSrv.exe

O20 - Winlogon Notify: fsmgmt - C:\WINNT\SYSTEM32\fsmgmt.dll

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = eni.pri

O17 - HKLM\Software\..\Telephony: DomainName = eni.pri

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = eni.pri

O15 - Trusted Zone: *.eni.pri (HKLM)

O15 - Trusted Zone: *.eni.it (HKLM)

O15 - Trusted Zone: *.agip.it (HKLM)

O4 - HKLM\..\Run: [pnrog] C:\WINNT\system32\pnrog.exe

O4 - HKLM\..\Run: [AdStatus Service] C:\Program Files\AdStatus Service\AdStatServ.exe

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Poi scaricati [Solo gli utenti registrati possono vedere questo collegamento. ]
- Avvia Avenger.exe,inserisci questo logfile:

Files to delete:
C:\Program Files\AdStatus Service\AdStatServ.exe
C:\Program Files\AdStatus Service\AdStatKeep.exe
C:\WINNT\system32\pnrog.exe
C:\WINNT\System32\TpChrSrv.exe
Cliccare su Execute e proseguire fino a che il pc si riavvia e al ritorno postare il log di hijackthis(C:\Avenger.txt) ed il gioco è fatto