00 25/01/2009 10:57
D:\documents and settings\daniel\impostazioni locali\dati applicazioni\qyawm.exe -> lo devi togliere manualmente

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [MS32DLL] D:\WINDOWS\MS32DLL.dll.vbs

O4 - HKCU\..\Run: [qyawm] "d:\documents and settings\daniel\impostazioni locali\dati applicazioni\qyawm.exe" qyawm


infine vai nel cerca del pc,trova questo mstmdm.dll,una volta trovato vai qua con la funziona sfoglia cerchi quel file lo inserisci e vedi dal report se è un virus lo togli sia dal pc che dal log di hijackthis ossia

O21 - SSODL: UpdateCheck - {DCF63120-7320-4143-A425-E211A90EB182} - D:\WINDOWS\system32\mstmdm.dll