- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://www.websearch.com/ie.aspx?tb_id=50032
- R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = res://C:\PROGRA~1\Toolbar\toolbar.dll/sa
- R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://www.websearch.com/ie.aspx?tb_id=50032
- R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant =
http://www.websearch.com/ie.aspx?tb_id=50032
- R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = res://C:\PROGRA~1\Toolbar\toolbar.dll/sa
- R3 - URLSearchHook: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - C:\Programmi\Toolbar\toolbar.dll
- O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FILECO~1\WinTools\WToolsB.dll
- O2 - BHO: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - C:\Programmi\Toolbar\toolbar.dll
- O3 - Toolbar: &Search Toolbar - {339BB23F-A864-48C0-A59F-29EA915965EC} - C:\Programmi\Toolbar\toolbar.dll
- O4 - HKLM\..\Run: [TBPS] C:\PROGRA~1\Toolbar\TBPS.exe
- O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\FILECO~1\WinTools\WToolsA.exe
questo invece è un pò dubbio...non saprei se consigliarti l'eliminazione o no: O17 - HKLM\System\CCS\Services\Tcpip\..\{F6140789-E7A5-4843-86E4-0ECD6BE2A7B7}: NameServer = 217.141.250.206 151.99.125.1
In definitiva, caro amico, il tuo pc è uno spyware vivente :D
elimina le stringe suggerite sopra, ma ritengo che l'ultima versione di cwshredder o aboutbuster siano in grado di fare altrettanto.
Cmq se quei mezzi non hanno dato risultati, elimina quelle stringe con hijackthis, elimina i file temporanei ed eventualmente rimuovi anche la cartelletta in cui è evidentemente alloggiato lo spyware incriminato, non prima però di aver fatto anche una bella pulizia del registro con un programma apposito (es. regcleaner, easyclenar e simili).
Saluti