salve ragazzi eccomi qua scusate il ritardo ma ho fatto le dovute prove che mi avete consigliato.
1-il tool di rimozione non ha funzionato perche' vuole che selezioni il file infetto (ygaa.dll in sistem32 ma non lo trovo anche spuntando la voce mostra file nascosti)
2-ho fatto la scansione con spybot e non ha rilevato niente
3-ho fatto lascansione con ad-aware ed e' uscito:
4-ho fatto la scansione on line di ewido ed e' uscito:
durante la scansione on line di ewido l'antivirus ha rilevato e protetto il sistema da : ygaa.dll infetto con trojan agent vp (quello di prima) e sul percorso c/system volume adware winad.dt
ora che faccio al momento non ho eliminato niente di questo che e' uscito.
fatto cio' ho eseguito il log di hijackthis il quale lo riporto:
** editato: solo le voci sospette sono state lasciate**
O1 - Hosts: <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
O1 - Hosts: <HTML><HEAD>
O1 - Hosts: <TITLE>404 Not Found</TITLE>
O1 - Hosts: </HEAD><BODY>
O1 - Hosts: <H1>Not Found</H1>
O1 - Hosts: The requested URL /ad/hosts was not found on this server.<P>
O1 - Hosts: </BODY></HTML>
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
attendo con ansia una vostra risposta
saluti massimo
Modificato da prisca85 - 28/Settembre/2007 alle 04:06