Eh sì, la scansione con virit non è velocissima, ma il suo lavoro lo sa fare :D
Purtroppo in questi casi bisogna avere tanta pazienza... Infatti molte volte, si preferisce ricorrere a una buona e sana formattazione... Comunque, tentiamo di risolvere! :D
Stando al log, un file sospetto non c'è più, però diverse voci fixxate in precedenza ci sono ancora.
Vediamo di lavorare dalla modalità provvisoria con rete che è meglio.
Ma prima scarichiamo altri tools.
Spyware Terminator
HitMan Pro
Installa ma non aggiornare, lo faremo dopo...
Poi....
Vai su start e scrivi msconfig, si aprirà una finestrina -> Opzioni di avvio -> Spunta modalità provvisoria e rete.
OK
E riavvia... All'avvio successivo andrai direttamente in mod provv con rete, se ti chiede con quale account entrare scegli quello amministratore. Se non ti chiede nulla, meglio :D
Dopodiché lancia spywareterminator e aggiorna, fai la solita scansione e la successiva pulizia se richiesta.
Riavvia solo se ti chiede di riavviare.
Poi fai la stessa cosa con Hitmainpro con una piccola variante, questo programma va attivato prima. Una volta avviato, vai sulla scheda License e attiva la versione di prova per 30 giorni.
Aggiornalo e avvia la scansione.
Una volta finito l'ambaradam, torna su start, scrivi -> msconfig-> Opzioni di avvio e togli la spunta precedentemente inserita su modalità provv.
Vai sulla scheda Avvio e togli la spunta a:
[Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
[Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
[VIRIT LITE MONITOR] C:\VEXPLite\MONLITE.EXE
[swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
Ok a tutto... E riavvia...
E come al solito, posta il log di hijackthis...
PS: Raven, poi faccio pulizia io :P