Ciao solozippo,

fixa con hijackthis queste voci:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = crawler.com/search/ie.aspx?tb_id=61005

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = dnl.crawler.com/support/sa_customize.aspx?TbId=61005

F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe

O4 - HKLM..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe

O10 - Broken Internet access because of LSP provider 'c:\windows\temp\ntdll64.dll' missing

O20 - Winlogon Notify: cbXRIxVP - cbXRIxVP.dll (file missing)

Scarica avenger:

copia/incolla questo script, nel riquadro bianco "input script here" di the avenger:

Files to delete:

C:\WINDOWS\system32\csrcs.exe

elimina la spunta su: scan for rootkit "in basso a sinistra" premi su execute rispondi SI alle richieste il pc, dovrebbe riavviarsi al riavvio, riporta il log

Scansiona con malwarebyte "aggiornato" e posta un nuovo log con hijackthis!