Il pc di tuo amico è infetto.Fagli seguire queste istruzioni:
Avvia hijackthis,spunta a sinistra su queste voci:
Codice:
O23 - Service: ThinkPad PM (TpChrSrv) - Unknown owner - C:\WINNT\System32\TpChrSrv.exe
O20 - Winlogon Notify: fsmgmt - C:\WINNT\SYSTEM32\fsmgmt.dll
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = eni.pri
O17 - HKLM\Software\..\Telephony: DomainName = eni.pri
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = eni.pri
O15 - Trusted Zone: *.eni.pri (HKLM)
O15 - Trusted Zone: *.eni.it (HKLM)
O15 - Trusted Zone: *.agip.it (HKLM)
O4 - HKLM\..\Run: [pnrog] C:\WINNT\system32\pnrog.exe
O4 - HKLM\..\Run: [AdStatus Service] C:\Program Files\AdStatus Service\AdStatServ.exe
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Poi scaricati [Solo gli utenti registrati possono vedere questo collegamento. ]
- Avvia Avenger.exe,inserisci questo logfile:
Files to delete:
C:\Program Files\AdStatus Service\AdStatServ.exe
C:\Program Files\AdStatus Service\AdStatKeep.exe
C:\WINNT\system32\pnrog.exe
C:\WINNT\System32\TpChrSrv.exe
Cliccare su Execute e proseguire fino a che il pc si riavvia e al ritorno postare il log di hijackthis(C:\Avenger.txt) ed il gioco è fatto