lancia HijackThis: e: clicca sul pulsante
Do a system scan onlyChiudi tutti i programmi aperti (browser compreso).
Metti la spunta alle voci che vedi sotto
clicca su
FixcheckedSe vengono rilasciati messaggi clicca su
SiR0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=80d1d19c000000000 000002421264616&tlver=1.4.19.19&ss=1&affID=17982
O1 - Hosts: Only fill it when u are Client pes09pcgate-e.winning-eleven.net
O1 - Hosts: pls input Your hamachi-ip here pes2009web.winning-eleven.net
O1 - Hosts: stun.xten.com
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\prxConduitEngine.dll
O2 - BHO: Softonic Italia FF - {55f58bee-3fad-46fe-bf11-887e3bb32a43} - C:\Programmi\Softonic_Italia_FF\prxtbSoft.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - (no file)
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - (no file)
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programmi\ConduitEngine\prxConduitEngine.dll
O3 - Toolbar: Softonic Italia FF Toolbar - {55f58bee-3fad-46fe-bf11-887e3bb32a43} - C:\Programmi\Softonic_Italia_FF\prxtbSoft.dll
O3 - Toolbar: VShareToolBar - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Programmi\vShare.tv plugin\BarLcher.dll
Disinstalla Yuna Software\Messenger Plusfai una scansione
completa con Malwarebytes' Anti-Malware
Aggiornalo prima
e
rimuovi tutto quello che trovariavvia il pcposta il log di Malwarebytes' Anti-Malware